فناوری, هوش مصنوعی ۴ دقیقه مطالعه

آیا علی‌بابا توانایی‌های هوش مصنوعی آنتروپیک را به‌صورت غیرقانونی سرقت کرده است؟

محمد پارسا محمد پارسا

شرکت آنتروپیک (Anthropic) مدعی شده است که علی‌بابا (Alibaba) یک کمپین بزرگ‌مقیاس برای استخراج توانایی‌های مدل‌های Claude راه‌اندازی کرده؛ ادعایی که بار دیگر بحث حمله‌های استخراج مدل (Model Extraction Attacks) و امنیت مالکیت فکری در صنعت هوش مصنوعی را به صدر خبرها آورده است.

طبق گزارشی که در خبر منتشر شده، آنتروپیک می‌گوید این عملیات با استفاده از هزاران حساب جعلی انجام شده و هدف آن، تقلید و بازتولید قابلیت‌های مدل‌های اختصاصی این شرکت بوده است. با این حال، این موضوع فعلاً در حد اتهام باقی مانده و از سوی علی‌بابا هنوز پاسخی رسمی در همان گزارش ذکر نشده است.

ماجرا از چه قرار است؟

آنتروپیک در نامه‌ای که گفته می‌شود در ۱۰ ژوئن ۲۰۲۵ به دو سناتور آمریکایی، Tim Scott و Elizabeth Warren ارسال شده، ادعا کرده است که یک کمپین بزرگ برای استخراج قابلیت‌های مدل Claude Mythos Preview در جریان بوده است.

بر اساس این ادعا:

  • بین ۲۲ آوریل تا ۵ ژوئن ۲۰۲۶
  • بیش از 28.8 میلیون تبادل (exchanges)
  • با استفاده از حدود 25,000 حساب جعلی
  • در ارتباط با Claude تولید شده است

آنتروپیک می‌گوید این اقدام، بزرگ‌ترین مورد شناخته‌شده از چنین حمله‌ای علیه این شرکت بوده است.

دیستیلیشن (Distillation) چیست و چرا مهم است؟

Knowledge Distillation یا دیستیلیشن دانش یک تکنیک قانونی و رایج در یادگیری ماشین است. در این روش، یک مدل کوچک‌تر یا جدیدتر از خروجی‌های یک مدل بزرگ‌تر و قدرتمندتر یاد می‌گیرد.

اما مشکل از جایی شروع می‌شود که بازیگران مخرب از همین تکنیک برای سرقت رفتار، توانایی یا الگوی پاسخ‌گویی مدل‌های اختصاصی استفاده کنند. در این حالت، دیستیلیشن از یک روش آموزشی به یک حمله استخراج مدل (Model Extraction Attack) تبدیل می‌شود.

در ساده‌ترین حالت:

  • مدل بزرگ = Teacher Model
  • مدل کوچک‌تر = Student Model

حمله زمانی رخ می‌دهد که فرد یا سازمانی با جمع‌آوری هزاران یا میلیون‌ها ورودی و خروجی از مدل اصلی، تلاش کند نسخه‌ای ارزان‌تر و مشابه از آن بسازد.

آنتروپیک دقیقاً چه چیزی را مطرح کرده است؟

بر اساس متن خبر، آنتروپیک مدعی شده که:

  • علی‌بابا به‌همراه Qwen، آزمایشگاه هوش مصنوعی این شرکت
  • در یک عملیات هماهنگ نقش داشته‌اند
  • و هدف، نزدیک شدن به سطح توانایی مدل Claude Mythos Preview بوده است

آنتروپیک همچنین این اقدام را یکی از گسترده‌ترین نمونه‌های شناخته‌شده‌ی distillation attack علیه یک مدل زبانی اختصاصی توصیف کرده است.

چرا این ادعا اهمیت دارد؟

این پرونده فقط یک اختلاف میان دو شرکت بزرگ نیست؛ بلکه به یک مسئله بسیار مهم در صنعت AI اشاره می‌کند:

1) حفاظت از مالکیت فکری مدل‌ها

هرچه مدل‌های زبانی پیشرفته‌تر و گران‌تر می‌شوند، محافظت از خروجی‌ها و رفتار آن‌ها هم اهمیت بیشتری پیدا می‌کند.

2) افزایش حمله‌های استخراج مدل

اگر یک مدل با تعداد زیادی درخواست مصنوعی یا حساب جعلی مورد استفاده قرار بگیرد، مهاجم می‌تواند بدون دسترسی مستقیم به وزن‌های مدل، عملکرد آن را شبیه‌سازی کند.

3) رقابت شدید در بازار مدل‌های مرزی (Frontier Models)

در بازار مدل‌های پیشرفته، حتی چند ماه برتری فناورانه می‌تواند ارزش تجاری بسیار زیادی داشته باشد. به همین دلیل، رقابت بین شرکت‌ها شدیدتر شده و موضوع تقلید از مدل‌ها حساس‌تر از قبل شده است.

آیا این فقط یک ماجرای فنی است؟

خیر. این موضوع ابعاد فنی، حقوقی و تجاری دارد. از نظر فنی، مسئله بر سر حفاظت از API و تشخیص رفتار غیرعادی است. از نظر حقوقی، بحث بر سر سرقت داده، نقض مالکیت فکری و سوءاستفاده از خروجی مدل مطرح می‌شود. و از نظر تجاری، هرگونه تقلید موفق از یک مدل پیشرفته می‌تواند به‌طور مستقیم روی مزیت رقابتی شرکت‌ها تأثیر بگذارد.

پیش‌تر هم آنتروپیک چنین ادعاهایی مطرح کرده بود

در این گزارش آمده که آنتروپیک پیش‌تر نیز مدعی شده بود برخی شرکت‌های هوش مصنوعی چینی از جمله:

  • DeepSeek
  • Moonshot AI
  • MiniMax

در حال اجرای کمپین‌های گسترده‌ای برای استخراج قابلیت‌های Claude بوده‌اند.

آنتروپیک گفته بود که این کمپین‌ها هر بار پیچیده‌تر می‌شوند و مقابله با آن‌ها نیازمند همکاری نزدیک‌تر میان شرکت‌های AI و دولت‌هاست.

این اتفاق چه معنایی برای صنعت هوش مصنوعی دارد؟

اگر چنین ادعاهایی تأیید شوند، پیامدهای مهمی خواهند داشت:

  • شرکت‌ها محدودیت‌های بیشتری روی APIها اعمال می‌کنند
  • شناسایی حساب‌های جعلی جدی‌تر می‌شود
  • نرخ درخواست‌ها و الگوهای مصرف سخت‌گیرانه‌تر کنترل می‌شوند
  • و احتمالاً مدل‌های تجاری جدید برای دسترسی امن‌تر به APIها شکل می‌گیرد

از طرف دیگر، این پرونده نشان می‌دهد که در رقابت هوش مصنوعی، فقط کیفیت مدل مهم نیست؛ امنیت استفاده از مدل هم به همان اندازه اهمیت پیدا کرده است.

نقش دولت‌ها و نهادهای نظارتی

طبق متن خبر، این موضوع در واشنگتن هم زیر ذره‌بین قرار گرفته است. همچنین اشاره شده که وزارت دفاع آمریکا (Pentagon) نام علی‌بابا را در فهرست شرکت‌های نظامی چینی قرار داده؛ موضوعی که خود شرکت با آن مخالفت کرده است.

هم‌زمان، گزارش شده که وزارت بازرگانی آمریکا هنوز DeepSeek را به فهرست سیاه تجاری اضافه نکرده و درباره پیامدهای دیپلماتیک چنین اقدامی تردیدهایی وجود دارد.

این نشان می‌دهد که ماجرا فقط یک اختلاف شرکتی نیست و به تنش‌های گسترده‌تر در بازار جهانی AI هم گره خورده است.

نوشته‌شده توسط

محمد پارسا

حوزه تخصصی من امنیت سایبریه، اما چون معتقدم امنیت بدون شناختن هوش مصنوعی و مسیر آینده فناوری بی‌معنیه، هر از گاهی به این قلمروها هم سرک می‌کشم.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *