Alibaba скопировала модель Claude
Alibaba, по данным Anthropic, провела крупнейшую атаку на Claude: 28,8 млн запросов через 25 000 поддельных аккаунтов за полтора месяца, чтобы скопировать возможности модели без затрат на собственные исследования.
Anthropic впервые раскрыла конкретные масштабы кампании по извлечению знаний из закрытой модели и назвала виновника поимённо, а атака произошла уже после того, как Дональд Трамп публично предупредил Китай о последствиях «промышленного ИИ-воровства».
Anthropic направила письмо в Сенат США 10 июня, накануне слушаний по теме «ИИ и американская мечта». В письме компания представила доказательства того, что подразделения Alibaba и её ИИ-лаборатория Alibaba Qwen систематически копировали возможности Claude. Это не первое обвинение такого рода: ранее Anthropic называла DeepSeek, Moonshot и MiniMax участниками аналогичных кампаний, а OpenAI и Google публиковали собственные находки о похожих атаках на свои модели.
| Что | Когда | Кто обвиняет | Кого обвиняют |
|---|---|---|---|
| Кампания по дистилляции (извлечению знаний) модели Claude | 22 апреля по 5 июня 2025 | Anthropic | Alibaba и Alibaba Qwen |
Что именно произошло?
- 28,8 млн обменов с Claude через почти 25 000 поддельных аккаунтов, по данным Anthropic, это крупнейшая подобная атака на их модель.
- Целью были самые ценные возможности Claude: агентное рассуждение (способность ИИ-агента самостоятельно планировать и выполнять цепочки действий), написание кода и решение задач, требующих долгого планирования.
- Операторы использовали техники маскировки и прокси-сети, чтобы обходить системы обнаружения Anthropic.
- Anthropic предупреждает о формировании «экономики обхода ограничений»: спрос на инструменты маскировки в Китае растёт, и число атак с извлечением знаний будет увеличиваться.
Зачем копировать чужую модель?
Дистилляция (distillation) позволяет «выжать» из чужой закрытой модели её навыки, не тратя сотни миллиардов долларов на собственные исследования и обучение. Anthropic прямо заявила: такие атаки «превращают сотни миллиардов долларов американских инвестиций в субсидию для геополитических конкурентов».
Характерно, что кампания Alibaba началась уже после апрельских мер Трампа, который обвинил Китай в «промышленном» ИИ-воровстве. Тогда же Anthropic впервые назвала DeepSeek, Moonshot и MiniMax участниками подобных схем: по данным компании, те сгенерировали более 16 млн обменов с Claude через примерно 24 000 поддельных аккаунтов. Alibaba, если верить новым цифрам, почти удвоила этот объём.
Как это отражается на доступности ИИ-сервисов?
Подобные атаки напрямую влияют на то, смогут ли пользователи из России и СНГ работать с западными нейросетями. Каждый крупный инцидент усиливает давление на компании: они вводят географические ограничения, ужесточают верификацию аккаунтов и блокируют доступ через VPN и прокси.
Для российских разработчиков и бизнеса история показательна ещё и тем, что клонирование чужих моделей, это не абстрактная угроза. Российские ИИ-сервисы тоже могут стать целями аналогичных кампаний, особенно по мере роста качества отечественных моделей.
Сравнение: что доступно в России?
| Параметр | Claude (Anthropic) | YandexGPT | GigaChat (Сбер) |
|---|---|---|---|
| Доступ из РФ | Официально ограничен | Полный | Полный |
| Агентные возможности | Да, одна из ключевых целей атаки | Частично | Частично |
| Открытые веса | Нет, закрытая модель | Нет | Нет |
Все три модели закрытые, но YandexGPT и GigaChat доступны без обходных путей и не требуют иностранных номеров или VPN.
Что делать с этим прямо сейчас?
- Автору на Дзене. Если вы используете Claude для текстов или промптов, будьте готовы к ужесточению доступа. Заведите параллельный рабочий процесс в YandexGPT или GigaChat, чтобы блокировка аккаунта не остановила работу.
- Маркетологу. Нейросеть для клонирования голоса бренда или стиля, это не только удобство, но и уязвимость: если ваша «фирменная» модель обучена на закрытом API, её могут скопировать тем же методом дистилляции. Проверьте, не утекает ли ваш контент через промпты.
- Предпринимателю в РФ. Географические ограничения западных сервисов будут расти. Планируйте инфраструктуру на отечественных решениях, особенно для продуктов, где нейросеть для клонирования голоса или генерации контента встроена в клиентский сервис.
Anthropic называет конкретные цифры и конкретного виновника, и делает это через письмо в Сенат, а не через блог. Это политический жест не меньше, чем технический отчёт. На мой взгляд, главный вывод для практиков в России: эпоха свободного доступа к западным ИИ-моделям заканчивается. Каждая такая атака, это ещё один аргумент для Anthropic, OpenAI и Google закрутить гайки для всех, включая добросовестных пользователей. Если вы строите бизнес-процесс на Claude или GPT, параллельный контур на российских моделях уже не перестраховка, а необходимость.
Оговорка: все обвинения исходят от Anthropic, позиция Alibaba на момент публикации неизвестна. Цифры приводятся по письму компании в Сенат, независимая проверка пока не проводилась.
Частые вопросы
Что такое дистилляция модели и чем она отличается от обычного использования?
Дистилляция (distillation), это не просто «задать вопрос нейросети». Атакующий массово прогоняет через модель десятки миллионов запросов, собирает ответы и использует их как обучающие данные для собственной модели. В результате новая модель копирует навыки оригинала, но её создатель не платит за исследования и вычислительные мощности, которые стоят сотни миллиардов долларов.
Могут ли российские нейросети стать целью такой же атаки?
Да. Метод не зависит от страны происхождения модели. Любой сервис с открытым API (программным интерфейсом для внешних запросов) потенциально уязвим. По мере того как YandexGPT и GigaChat наращивают качество, мотивация для подобных кампаний против них тоже растёт.
Повлияет ли эта история на доступ к Claude из России?
Прямых заявлений об ограничениях для России в письме Anthropic нет. Но каждый подобный инцидент подталкивает компании к более жёсткой верификации и сужению географии доступа. Если вы работаете с Claude, имейте запасной вариант.
Западные ИИ-компании всё чаще воспринимают массовый доступ из-за рубежа как угрозу, и реагируют блокировками. Для тех, кто строит на нейросетях реальные рабочие процессы, единственная надёжная стратегия: не зависеть от одного провайдера и держать рабочий контур на моделях, доступных без обходных путей.

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».
Читайте также

Amazon вложит $13 млрд в инфраструктуру Индии: инвестиции в искусственный интеллект достигли $48 млрд
Amazon в четверг объявила о дополнительных инвестициях в размере 13 млрд долларов в расширение ИИ-инфраструктуры и облачных мощностей в Индии до 2030 года,…

Notion закрывает email клиент: больше половины пользователей уже ведут почту через ИИ-агентов
Notion 22 сентября закроет Notion Mail на всех платформах, заявив, что больше половины пользователей уже управляют почтой через ИИ-агентов, ни разу не открывая…

Facebook Creator Studio вернулся: встроенный ИИ анализирует аудиторию и пишет ответы за автора
Meta вернула Facebook Creator Studio, но уже не как панель управления страницами, а как отдельное приложение с встроенным ИИ-ассистентом, который анализирует…
Комментарии