据美国消费者新闻与商业频道(CNBC)报道,人工智能公司Anthropic威胁情报主管雅各布·克莱因表示,该公司欢迎竞争,但来自中国市场的某些行为更接近盗窃。外国对手正通过“蒸馏”方式获取Anthropic的Claude模型,以训练竞争性技术,并以更低价格出售仿制版本。克莱因说,存在一个“完整的非法生态系统”试图获取Claude和其他模型,该系统会想尽办法规避控制,以超大规模创建账户。
蒸馏已成为人工智能领域备受争议的话题。根据实施方式不同,模型开发者可以利用另一家公司技术的输出来创建竞争性产品,成本仅为原产品的一小部分。在美国,科技界部分人士敦促政策制定者避免过度监管,让最优且最具成本效益的AI胜出;另一些人则游说打击这种他们视为知识产权窃取的行为。今年4月的一份特朗普政府备忘录称,损害美国研究和专有信息的蒸馏行为“不可接受”,并称将探索“一系列措施追究外国行为者的责任”。
对Anthropic而言,威胁正在加剧。这家成立五年的公司私人市场估值已接近1万亿美元,据CNBC报道,预计最早将于10月上市。Anthropic特别指出中国AI实验室月之暗面(Moonshot AI)涉嫌剽窃其技术。月之暗面的Kimi K3模型7月凭借更便宜、接近前沿水平的AI服务引发关注,并在硅谷被广泛采用,部分原因在于价格更低、更易于企业定制。克莱因称Kimi K3是在最新版Claude基础上非法训练的。
今年早些时候,Anthropic指控月之暗面以及中国AI实验室DeepSeek和MiniMax对其前沿模型进行蒸馏。Anthropic还指控开发通义千问模型系列的阿里巴巴实施了大规模“蒸馏攻击”,非法获取Claude的能力。OpenAI和谷歌均发布报告称遭遇类似问题。阿里巴巴、DeepSeek、月之暗面和MiniMax未回应置评请求。
网络安全专家对CNBC表示,除中国外,伊朗、俄罗斯和朝鲜等国也构成威胁。这些国家因制裁限制无法使用Claude、谷歌Gemini和OpenAI ChatGPT。克莱因说,这些地区的许多实验室“通过非法和欺诈手段试图访问模型”。一种规避方式是转向暗网,那里有被窃信用卡信息和受损AI账户的交易市场。克莱因表示,月之暗面等公司“正在创建数以万计甚至数十万个欺诈账户”。一旦进入Anthropic系统,他们就能向模型提问并收集答案,用于训练自己的模型,即“学生模型”。
克莱因说,蒸馏发生的明显迹象是用户提出数千个问题而非几十个,甚至创建数千个账户来重复操作,这让AI实验室陷入“打地鼠”困境。克莱因承认很难完全阻止这一问题,但认为放慢其速度是好事且值得做。他还指出外国公司几乎没有护栏地使用该技术,并提到恐惧情绪如监控及可能用于生物武器计划,还描述了一个中国实体利用Anthropic技术进行大规模间谍活动的具体行动。他说:“如果恶意行为者通过蒸馏获得了原本无法获得的更强大模型,就存在国家安全问题。”
网络安全公司Armadin技术主管、谷歌前工程师特拉维斯·拉纳姆表示,由于AI公司面临竞争压力而尽可能让平台易于访问,不良行为者常常不被发现。他说,大型AI实验室每天服务数十亿次请求,与总数相比恶意请求相对较少,他们只是混入人群。