新聞正文
美國人工智慧(AI)新創Anthropic正加強打擊遭非法「模型蒸餾」的行為,並將矛頭指向中國AI業者。 Anthropic威脅情報主管克萊因(Jacob Klein)表示,部分海外對手透過暗網、遭竊信用卡及大量假帳號,規避管制並存取Claude模型,再利用其輸出訓練成本更低的競爭產品,這種做法更接近竊取技術,而非公平競爭。 模型蒸餾是指運用較強大的「教師模型」輸出,訓練規模較小的「學生模型」,能以極低成本複製部分能力。 這項技術本身並不違法,若取得授權並遵守智慧財產權及出口管制規定,也可合法運用;但Anthropic指控,一些業者正利用欺詐手段大規模取得Claude服務。 這項爭議正值Anthropic發展的關鍵時刻。
成立5年的Anthropic在私人市場估值已逼近1兆美元,據報最快可能於10月上市。 隨著公司技術與商業價值迅速攀升,防止競爭對手以低成本複製Claude能力的重要性也日益增加。 Anthropic特別點名中國AI新創月之暗面(Moonshot AI),指控其今年7月推出的Kimi K3模型,是以最新版Claude非法訓練而成。 Kimi K3憑藉較低價格、接近前沿模型的能力,以及更容易讓企業客製化等特色,迅速獲得矽谷業者採用。
Anthropic今年稍早也曾指控月之暗面、DeepSeek及MiniMax蒸餾其前沿模型,並稱阿里巴巴(BABA-US)(09988-HK)為訓練通義千問(Qwen)系列模型,對Claude發動大規模「蒸餾攻擊」。 OpenAI與Google母公司Alphabet(GOOGL-US)也分別發布報告,聲稱正在對抗類似行為。 阿里巴巴、DeepSeek、月之暗面與MiniMax均未回應置評請求。 美國川普政府4月發布的備忘錄指出,破壞美國研究成果及專有資訊的模型蒸餾「不可接受」,並表示將研究採取一系列措施,追究外國行為者責任。
美國科技業對是否加強監管仍有分歧,部分人士主張應讓效能最佳、成本最低的AI勝出,另一些業者則要求政府打擊被視為竊取智慧財產的行為。 暗網假帳號成為技術竊取管道。 克萊因表示,暗網已形成非法取得Claude及其他AI模型的完整生態系,市場上可買到遭竊信用卡資料及被入侵的AI帳號。 部分業者可能建立數萬、甚至數十萬個假帳號,向模型提出大量問題、蒐集答案,再用於訓練自家模型。 與一般使用者僅提出數十個問題不同,蒸餾行為可能由單一帳號提出數千個問題,並同時操作大量帳號,使AI公司陷入不斷封鎖、對手又重新建立帳號的困境。
資安公司Armadin技術長、前Google工程師蘭漢(Travis Lanham)指出,大型AI平台每天處理數十億次請求,數百萬筆異常流量混在其中,仍可能不易察覺。 除中國外,伊朗、俄羅斯及北韓等受制裁地區也可能透過非法手段使用Claude、Gemini與ChatGPT。 克萊因警告,缺乏安全防護的模型可能遭用於大規模監控、間諜活動,甚至生物武器計畫,讓模型蒸餾從商業競爭問題升高為國家安全風險。