2026年6月24日,人工智能行业爆出今年最劲爆的一则新闻。Anthropic正式致信美国参议院,指控中国科技巨头阿里巴巴旗下的通义千问(Qwen)实验室,自4月22日至6月5日的不到五十天里,通过近25000个虚假账号,与Claude模型进行了高达2880万次对话,完成了Anthropic所说的”史上最大规模蒸馏攻击”。
消息一出,整个硅谷为之震动。这不是普通的爬虫抓取,也不是个别研究者的学术实验。这是一场有组织、工业化、流水线式的AI能力窃取行动,标志着大模型竞争已经从”拼参数、拼算力”升级为”拼情报、拼暗战”。
什么是蒸馏攻击?为什么它如此致命
所谓蒸馏,本是大模型领域一种合法且常见的技术。开发者用一个能力强大的”教师模型”生成大量问答数据,用来训练一个更小、更便宜、更快的”学生模型”,本质上是一种知识传承。但在Anthropic的指控中,阿里的做法显然越界了:他们没有获得授权,没有公开声明,而是用虚假身份批量调用,目的是复制Claude的核心能力,训练自己的竞品模型。
2880万次对话是什么概念?按照普通用户的使用强度,这相当于一个中型AI公司几个月的全部交互量被压缩进一个项目里。2.5万个账号则说明这是一项有预谋的工程化操作,不是某个研究员的个人行为。最让Anthropic愤怒的是,这种行为发生在白宫已经发出警告之后,几乎等同于公开叫板。
从技术角度看,蒸馏的可怕之处在于它的不对称性。被蒸馏的教师模型需要花费数亿美元训练、消耗海量算力,学生模型却能用百万美元级的成本,获得教师80%以上的核心能力。这等于让攻击者用别人的钱,造了一把可以捅向对方心脏的刀。
值得注意的是,这已经不是Anthropic第一次发出此类警告。早前他们就指控过DeepSeek、月之暗面(Kimi)、MiniMax等中国公司使用类似手段,只不过这一次规模更大、对象更敏感、时机更微妙。阿里巴巴至今没有正式回应,这让整件事的真相更加扑朔迷离。
事件背后的真正问题是:在大模型时代,什么是”知识产权”还说不清楚。当一个模型的能力可以被人通过对话”问出来”时,传统的版权法、专利法都显得力不从心。你买的是一次服务,但对方学走的是长期能力,这两者之间存在巨大的法律灰色地带。
Anthropic的公开信,本质上是在用舆论和法律手段抢先定义游戏规则。他们希望通过国会立法,把所有未经授权的大规模对话调用定性为”工业间谍”,这等于给中国AI公司套上一道新的紧箍咒。配合特朗普政府6月2日签署的AI监管行政令,以及可能随之而来的出口管制升级,中美AI脱钩的进程正在明显加速。
对于普通用户和中小开发者来说,这场巨头之间的暗战看似遥远,实则影响深远。一旦”蒸馏”被法律认定为侵权,API调用、数据爬取、模型微调等多个环节都将面临严格审查,开放的互联网精神会让位于更严密的商业护城河。AI普惠的美好承诺,可能就此打上折扣。
更值得警惕的是,Anthropic自己也是蒸馏的受益者。他们早期模型的很多能力,源自对OpenAI、谷歌等公司公开成果的学习。整个AI行业本就建立在不断互相借鉴的基础上,如今却用最严苛的标准来衡量后来者,这种”只许州官放火”的双标,必然引发更大的争议。
从更宏观的视角看,2880万次对话只是冰山一角。随着模型能力的提升,类似的情报战、供应链战、人才战只会愈演愈烈。AI已经不仅是技术问题,更是国家安全问题、产业主导权问题。Anthropic的这封公开信,实际上是向全世界宣告:大模型时代的情报战,已经全面开打。
可以预见,接下来几个月,类似的指控会越来越密集,涉及的国家和企业会越来越多。而真正决定胜负的,可能不是某一次蒸馏或反蒸馏的技术对抗,而是谁能率先建立起完整的AI生态系统——从芯片、框架、数据到应用场景的全栈优势,才能让对手无从下手。