Согласно копии письма, полученной Bloomberg 24 июня, Anthropic направила письма ряду сенаторов США и чиновникам Белого дома, обвинив операторов, связанных с лабораторией Qwen (принадлежит Alibaba), в том, что в период с апреля по июнь они с помощью почти 25 тыс. фейковых аккаунтов инициировали в общей сложности 28,8 млн диалогов с Claude, систематически извлекая данные обучения Claude по программной инженерии и ключевым возможностям. Данные действия квалифицированы как «состязательная дистилляционная атака».
Anthropic утверждает, что 28,8 млн диалогов Qwen были нацелены именно на программную инженерию
Схема атаки: большое количество фейковых аккаунтов задавали вопросы Claude, собирали ответы и использовали их для обучения моделей серии Qwen. В письме Anthropic поясняет, что целью атаки были не случайные запросы, а точное нацеливание на две наиболее конкурентоспособные возможности Claude: программную инженерию и agentic reasoning (способность ИИ самостоятельно планировать многошаговые действия и выполнять сложные задачи, подобно агенту).
Anthropic утверждает, что подобные методы идентичны тем, которые она упоминала в своём блоге в отношении DeepSeek и MiniMax, и представляет собой «систематическую, масштабную, индустриальную» дистилляционную атаку. В письме даётся чёткая квалификация: такие атаки «незаконным, систематическим и индустриальным способом крадут возможности ИИ у ведущих американских лабораторий, а затем переупаковывают их в собственные продукты, не неся затрат на обучение и разработку».
Anthropic, OpenAI и Google создали трёхсторонний обмен разведданными; просят правительство прояснить антимонопольные руководства
Anthropic, OpenAI и Google сформировали трёхсторонний альянс для обмена информацией о выявленных нарушениях дистилляции. Обеспокоенность американской индустрии переросла из отдельных инцидентов в коллективную оборонительную позицию. В письме Anthropic также просит правительство США помочь прояснить соответствующие антимонопольные руководства, чтобы американские компании могли свободнее обмениваться разведданными о дистилляционных атаках.
Anthropic признаёт в письме, что при обучении Claude компания также дистиллировала свои собственные более ранние модели. Грань между «дистилляцией у себя» и «дистилляцией у других» до сих пор юридически неясна; сама по себе дистилляция широко используется в индустрии, и незаконность зависит от масштаба и намерений, а не от технического метода.
Сенат планирует внести поправку; Палата представителей уже продвигает двухпартийный законопроект
Обе палаты Конгресса США уже приняли меры. В Сенате республиканец Билл Хагерти и демократ Энди Ким планируют внести поправку, предусматривающую внесение в чёрный список или введение санкций против китайских компаний, незаконно дистиллирующих результаты американского ИИ. В Палате представителей Билл Хайзенга и Сидни Камлагер-Дов уже продвигают аналогичный двухпартийный законопроект. Соответствующие предложения обеих палат планируется включить в ежегодный закон о национальной обороне (NDAA).
Часто задаваемые вопросы
Что такое «состязательная дистилляционная атака» и чем она отличается от обычной дистилляции моделей?
Дистилляция моделей — это техника, позволяющая малой модели учиться у большой, широко используемая в сообществе ИИ. Проблема в масштабе и намерениях: действия, которые Anthropic ставит в вину, заключаются в использовании почти 25 тыс. фейковых аккаунтов для проведения 28,8 млн индустриализированных запросов в течение трёх месяцев, целенаправленно нацеленных на ключевые конкурентные возможности, что выходит за рамки, разрешённые условиями обслуживания крупных ИИ-лабораторий.
Каковы конкретные требования Anthropic в письме Конгрессу США?
В письме Anthropic просит правительство США предпринять два действия: ввести санкции или внести в чёрный список китайские компании, незаконно дистиллирующие результаты американского ИИ; а также помочь прояснить антимонопольные руководства, чтобы крупные американские ИИ-компании могли свободнее обмениваться разведданными о дистилляционных атаках для создания более эффективной коллективной обороны.
Определён ли юридический статус дистилляционной атаки в США на данный момент?
В настоящее время на правовом уровне он остаётся неясным. Сама по себе дистилляция не является полностью незаконной; индустрия в целом допускает её использование в небольших масштабах и при разработке, не конкурирующей с оригиналом. Anthropic также признаёт в письме, что дистиллировала свои собственные ранние модели, и прямо просит правительство США помочь прояснить соответствующие правовые границы.