شرکت آنتروپیک (Anthropic) مدعی شده است که علیبابا (Alibaba) یک کمپین بزرگمقیاس برای استخراج تواناییهای مدلهای Claude راهاندازی کرده؛ ادعایی که بار دیگر بحث حملههای استخراج مدل (Model Extraction Attacks) و امنیت مالکیت فکری در صنعت هوش مصنوعی را به صدر خبرها آورده است.
طبق گزارشی که در خبر منتشر شده، آنتروپیک میگوید این عملیات با استفاده از هزاران حساب جعلی انجام شده و هدف آن، تقلید و بازتولید قابلیتهای مدلهای اختصاصی این شرکت بوده است. با این حال، این موضوع فعلاً در حد اتهام باقی مانده و از سوی علیبابا هنوز پاسخی رسمی در همان گزارش ذکر نشده است.
ماجرا از چه قرار است؟
آنتروپیک در نامهای که گفته میشود در ۱۰ ژوئن ۲۰۲۵ به دو سناتور آمریکایی، Tim Scott و Elizabeth Warren ارسال شده، ادعا کرده است که یک کمپین بزرگ برای استخراج قابلیتهای مدل Claude Mythos Preview در جریان بوده است.
بر اساس این ادعا:
- بین ۲۲ آوریل تا ۵ ژوئن ۲۰۲۶
- بیش از 28.8 میلیون تبادل (exchanges)
- با استفاده از حدود 25,000 حساب جعلی
- در ارتباط با Claude تولید شده است
آنتروپیک میگوید این اقدام، بزرگترین مورد شناختهشده از چنین حملهای علیه این شرکت بوده است.
دیستیلیشن (Distillation) چیست و چرا مهم است؟
Knowledge Distillation یا دیستیلیشن دانش یک تکنیک قانونی و رایج در یادگیری ماشین است. در این روش، یک مدل کوچکتر یا جدیدتر از خروجیهای یک مدل بزرگتر و قدرتمندتر یاد میگیرد.
اما مشکل از جایی شروع میشود که بازیگران مخرب از همین تکنیک برای سرقت رفتار، توانایی یا الگوی پاسخگویی مدلهای اختصاصی استفاده کنند. در این حالت، دیستیلیشن از یک روش آموزشی به یک حمله استخراج مدل (Model Extraction Attack) تبدیل میشود.
در سادهترین حالت:
- مدل بزرگ = Teacher Model
- مدل کوچکتر = Student Model
حمله زمانی رخ میدهد که فرد یا سازمانی با جمعآوری هزاران یا میلیونها ورودی و خروجی از مدل اصلی، تلاش کند نسخهای ارزانتر و مشابه از آن بسازد.
آنتروپیک دقیقاً چه چیزی را مطرح کرده است؟
بر اساس متن خبر، آنتروپیک مدعی شده که:
- علیبابا بههمراه Qwen، آزمایشگاه هوش مصنوعی این شرکت
- در یک عملیات هماهنگ نقش داشتهاند
- و هدف، نزدیک شدن به سطح توانایی مدل Claude Mythos Preview بوده است
آنتروپیک همچنین این اقدام را یکی از گستردهترین نمونههای شناختهشدهی distillation attack علیه یک مدل زبانی اختصاصی توصیف کرده است.
چرا این ادعا اهمیت دارد؟
این پرونده فقط یک اختلاف میان دو شرکت بزرگ نیست؛ بلکه به یک مسئله بسیار مهم در صنعت AI اشاره میکند:
1) حفاظت از مالکیت فکری مدلها
هرچه مدلهای زبانی پیشرفتهتر و گرانتر میشوند، محافظت از خروجیها و رفتار آنها هم اهمیت بیشتری پیدا میکند.
2) افزایش حملههای استخراج مدل
اگر یک مدل با تعداد زیادی درخواست مصنوعی یا حساب جعلی مورد استفاده قرار بگیرد، مهاجم میتواند بدون دسترسی مستقیم به وزنهای مدل، عملکرد آن را شبیهسازی کند.
3) رقابت شدید در بازار مدلهای مرزی (Frontier Models)
در بازار مدلهای پیشرفته، حتی چند ماه برتری فناورانه میتواند ارزش تجاری بسیار زیادی داشته باشد. به همین دلیل، رقابت بین شرکتها شدیدتر شده و موضوع تقلید از مدلها حساستر از قبل شده است.
آیا این فقط یک ماجرای فنی است؟
خیر. این موضوع ابعاد فنی، حقوقی و تجاری دارد. از نظر فنی، مسئله بر سر حفاظت از API و تشخیص رفتار غیرعادی است. از نظر حقوقی، بحث بر سر سرقت داده، نقض مالکیت فکری و سوءاستفاده از خروجی مدل مطرح میشود. و از نظر تجاری، هرگونه تقلید موفق از یک مدل پیشرفته میتواند بهطور مستقیم روی مزیت رقابتی شرکتها تأثیر بگذارد.
پیشتر هم آنتروپیک چنین ادعاهایی مطرح کرده بود
در این گزارش آمده که آنتروپیک پیشتر نیز مدعی شده بود برخی شرکتهای هوش مصنوعی چینی از جمله:
- DeepSeek
- Moonshot AI
- MiniMax
در حال اجرای کمپینهای گستردهای برای استخراج قابلیتهای Claude بودهاند.
آنتروپیک گفته بود که این کمپینها هر بار پیچیدهتر میشوند و مقابله با آنها نیازمند همکاری نزدیکتر میان شرکتهای AI و دولتهاست.
این اتفاق چه معنایی برای صنعت هوش مصنوعی دارد؟
اگر چنین ادعاهایی تأیید شوند، پیامدهای مهمی خواهند داشت:
- شرکتها محدودیتهای بیشتری روی APIها اعمال میکنند
- شناسایی حسابهای جعلی جدیتر میشود
- نرخ درخواستها و الگوهای مصرف سختگیرانهتر کنترل میشوند
- و احتمالاً مدلهای تجاری جدید برای دسترسی امنتر به APIها شکل میگیرد
از طرف دیگر، این پرونده نشان میدهد که در رقابت هوش مصنوعی، فقط کیفیت مدل مهم نیست؛ امنیت استفاده از مدل هم به همان اندازه اهمیت پیدا کرده است.
نقش دولتها و نهادهای نظارتی
طبق متن خبر، این موضوع در واشنگتن هم زیر ذرهبین قرار گرفته است. همچنین اشاره شده که وزارت دفاع آمریکا (Pentagon) نام علیبابا را در فهرست شرکتهای نظامی چینی قرار داده؛ موضوعی که خود شرکت با آن مخالفت کرده است.
همزمان، گزارش شده که وزارت بازرگانی آمریکا هنوز DeepSeek را به فهرست سیاه تجاری اضافه نکرده و درباره پیامدهای دیپلماتیک چنین اقدامی تردیدهایی وجود دارد.
این نشان میدهد که ماجرا فقط یک اختلاف شرکتی نیست و به تنشهای گستردهتر در بازار جهانی AI هم گره خورده است.