AI 暗战进入攻防阶段——Anthropic 154 页报告点名七家中国公司,意味着什么

Reading Time: 6 minutes

美国时间 9 月 10 日,Anthropic 发布了一份 154 页的威胁情报报告。Anthropic 是 Claude 的开发商,也是全球头部 AI 公司之一。这份报告没有新技术,没有新产品,但它把一个此前只在圈内流传的事实摆到了台面上:前沿 AI 的竞争已经进入攻防阶段,模型本身成了被争夺、被偷取的对象。

下面分六个部分讲:报告说了什么、点了哪些事、有哪些重点案件、七家被点名的中国公司如何回应、我的看法,以及总结。

一份 154 页的报告,讲了什么

报告的全名是《检测与反制 AI 滥用》,由 Anthropic 的威胁情报团队发布。它覆盖 2025 年 12 月到 2026 年 8 月,一共八个月。团队在这段时间里调查并阻止了一系列滥用 Claude 的行动,然后把其中最有代表性的案例公开。

报告把滥用分成七类:网络攻击、舆论操控、监控、常规武器研发、生物滥用、诈骗,以及最后单独成章的非法蒸馏。涉及的行为体既有国家背景的情报机构,也有为了钱的犯罪团伙、商业间谍软件商、国家宣传机器,还有纯粹政治动机的个人。

Anthropic 发布这份报告的理由写得很直白:模型能力越强,风险越大,实验室有责任把滥用情况公开,让同行和监管者看见正在发生什么。

这份报告的价值,在于它第一次把 AI 滥用的规模、手法和参与者的名字,一起摆到了台面上。

报告里点了哪些事

七类滥用,每一类都能找到具体案例。把它摊开看,大致是这样的格局:

  • 网络攻击:俄罗斯、中国、伊朗等多方行为体用 AI 自动化入侵,从侦察、钓鱼到窃取数据全链条加速
  • 舆论操控:俄罗斯、伊朗、土耳其、孟加拉、肯尼亚等地的假新闻工厂和假账号网络,靠 AI 批量生产内容
  • 监控:中国、伊朗、马里的行为体用 AI 建监控平台、批量分析目标、跨国镇压异见者
  • 常规武器:也门、俄罗斯、中国的行为体用 AI 开发导弹、无人机蜂群、电子战软件
  • 生物滥用:五个案例涉及功能增益研究、禽流感改造、毒素优化等高风险方向
  • 诈骗:一个中国工作室建了 20 多个交友 App,用 AI 假人骗钱
  • 非法蒸馏:七家中国公司被点名,用各种手段从 Claude 身上提取能力

七个方向里,最后一项「非法蒸馏」分量最重,因为它直接点名了具体公司,还给出了精确到次数的数据。

值得记住的重点案件

先说蒸馏,这是全报告的爆点。Anthropic 指控七家中国 AI 公司从 2026 年初开始,用伪造账号、被盗信用卡、代理网络等手段,大规模提取 Claude 的「思维链」,也就是模型一步步推理的过程,拿回去训练自家模型。规模最大的是阿里巴巴:Anthropic 监测到 5 月到 7 月共 1.51 亿次异常调用,来自 3500 多个欺诈账号,日峰值接近 300 万次,据称用于改进通义千问。

月之暗面和深度求索的手法更隐蔽。Anthropic 称,这两家公司把真实用户的对话直接转发给 Claude 处理,再把回复当训练数据,用户全程不知情。月之暗面十天转发了近 30 万次请求,深度求索 14 天约 1210 万次。智谱、小米、商汤、MiniMax 也被点名,规模从 40 万次到数百万次不等。

蒸馏之外,网络攻击里有两个案例值得单独说。一个是中国长沙的几名大学生,用「智能体蜂群」搭建了自动化漏洞挖掘流水线,一个月挖出十几个零日漏洞。另一个是疑似俄罗斯 Midnight Blizzard 的组织,用 AI 自动化整个入侵链条,还通过劫持酒店 WiFi 的 DNS 来投放木马。

监控和武器领域同样触目惊心。一个中国工作室用 4700 个 AI 人设运营交友诈骗,两周骗了至少 2.5 万人。俄罗斯一个团队用 AI 开发自主 FPV 自杀无人机蜂群,机上模型能自主选目标并下达引爆指令。马里一个顾问给国家情报局建了覆盖全国 2500 万张 SIM 卡的监听平台。

这些案例的共同点是:过去需要一整个团队的专业能力,现在一个人加一套 AI 就能复制。

七家公司,目前如何回应

报告 9 月 10 日才发布,到今天不过一天,七家公司基本都还没正式回应。阿里巴巴在被外媒追问时未立即回应置评请求,其余几家的公开回应也还没出现。

已经表态的是中国政府层面。外交部发言人毛宁在记者会上说:「我不了解你提到的具体情况。中国始终坚持人工智能向善发展,同时坚决反对歪曲事实,对中国进行攻击抹黑。」

这不是第一次。今年 3 月,Anthropic 就曾点名深度求索、月之暗面和 MiniMax,当时国内技术圈有过一轮反弹,有开发者说这「无异于在大海里指责别人喝了自己的水」。那次点名 3 家,这次扩到 7 家,规模数据也从几千万次涨到了 1.51 亿次。

更大的背景是,美国政府此前也公开指责过中国 AI 公司「恶意蒸馏」,财政部长贝森特等人把这件事业和「不能在中方 AI 上被甩开」挂钩。换句话说,蒸馏已经从技术圈的口水战,升级成了中美科技竞争的一个具体战场。

截至发稿,七家公司还没有给出实质性的技术回应,后续的官方表态值得继续盯。

我的看法:这份报告意味着什么

我读完整份报告,最大的感受是三个字:工业化。AI 滥用从零散的个人行为,变成了有组织、有流水线、有规模指标的产业。

第一,前沿模型的能力成了战略资产。蒸馏攻击的本质是「偷能力」,而有人愿意动用 3500 个欺诈账号、伪造身份、搭建代理网络去偷,恰恰说明这套能力值这个价。当推理能力成为和芯片、算力并列的战略资源,围绕它的攻防就不可避免。

第二,攻击的门槛被 AI 自己拉平了。报告里那句「复杂攻击不再需要复杂的攻击者」是全文最刺眼的一句。以前国家队和散户黑客之间有巨大的能力鸿沟,现在这个鸿沟被 AI 填平了。一个长沙的大学生、一个法国黑客、一个俄罗斯诈骗团伙,都能做到过去只有顶级团队才能做到的事。

第三,对普通人来说,最直接的冲击是数据。月之暗面和深度求索被指控把用户对话转发给第三方,而这些对话里含着企业密码、内部数据。你发给 AI 的每一句话,可能在不经意间成了别家模型的训练素材。这不是危言耸听,报告里白纸黑字写着。

我不站任何一边。蒸馏在技术上本来是中性的,合法蒸馏是行业通行做法,真正的红线是「未经授权、工业规模、伪造身份」。这条线该划在哪、由谁来划,才是接下来最值得讨论的问题。

这份报告的真正意义,是它宣告了一件事:AI 行业的竞争焦点,正在从「谁做得更强」转向「谁守得住」。

总结

一份 154 页的报告,把一个事实摊开:前沿 AI 的滥用已经工业化,模型能力成了被争夺的战略资产。七家中国公司被点名蒸馏,规模数据从 40 万次到 1.51 亿次不等。目前官方层面只有外交部回应,七家公司尚未给出技术性答复。

对关注 AI 行业的人来说,这份报告值得认真读一遍。它不只是一场中美公司之争,更是一个信号:AI 的安全、知识产权和「能力守住」问题,正在取代单纯的技术军备竞赛,成为这个行业下一阶段的主线。

参考来源

相关阅读

请喝一杯咖啡
这些内容都是我一个人查资料、跑数据、核事实写出来的。如果对你有用,可以请我喝一杯咖啡。
微信扫码 · 微信支付微信扫码 · 微信支付
支付宝扫码支付宝扫码
个人收款码 · 微信支付 / 支付宝

本文采用 CC BY 4.0 许可。欢迎转载与引用,请注明作者并附上原文链接。
Licensed under CC BY 4.0. Quoting and republishing are welcome with attribution and a link back to this article.

《AI 暗战进入攻防阶段——Anthropic 154 页报告点名七家中国公司,意味着什么》有2条评论

发表评论