anthropic

Kimi K3 обучена на Claude незаконно, заявляет Anthropic

Claude News

anthropic

Anthropic утверждает, что китайские компании заводят «десятки тысяч, если не сотни тысяч» поддельных аккаунтов, чтобы добраться до Claude и обучить на его ответах собственные модели. Об этом глава разведки угроз компании Джейкоб Кляйн рассказал CNBC. Речь идёт о дистилляции: легальные её формы существуют, но, по словам Кляйна, происходящее к ним не относится.

Коротко

  • Доступ покупают на теневых площадках, где торгуют крадеными картами и скомпрометированными аккаунтами; признаком дистилляции Кляйн называет тысячи запросов с одного профиля вместо десятков и такое же количество созданных аккаунтов.
  • Kimi K3, вышедшая в июле и быстро разошедшаяся по Кремниевой долине из-за низкой цены, обучена на новейшей версии Claude незаконно, утверждает Кляйн; ранее Anthropic предъявляла те же претензии DeepSeek, MiniMax и Alibaba.
  • О той же проблеме публично писали OpenAI и Google, а администрация Трампа в апрельской памятке назвала подрывающую американские исследования дистилляцию неприемлемой и пообещала проработать меры против иностранных игроков.

Спор о дистилляции для Anthropic перестал быть техническим: обвинения звучат в момент, когда компания подошла к оценке около триллиона долларов и, по данным CNBC, может выйти на биржу уже в октябре. Публичная рамка «кража, а не конкуренция» выглядит как попытка перевести коммерческую проблему дешёвых копий в плоскость национальной безопасности, где у американских лабораторий есть шанс на регуляторную поддержку. Полностью перекрыть каналы доступа при этом, судя по всему, невозможно.

Kimi K3 обучена на новейшей версии Claude, утверждает Кляйн

Anthropic называет Moonshot AI одним из тех, кто копирует её технологию. Модель Kimi K3 вышла в июле, предложила уровень фронтира по более низкой цене и получила широкое распространение в Кремниевой долине, в том числе благодаря простоте донастройки под задачи компаний. Кляйн говорит, что подобное Anthropic видит из Китая довольно часто и что с этим имеет дело вся отрасль.

Ранее в этом году Anthropic заявляла о дистилляции своих фронтир-моделей со стороны Moonshot, DeepSeek и MiniMax, а Alibaba, разработчика семейства Qwen, обвиняла в масштабной «дистилляционной атаке» ради незаконного копирования возможностей Claude. Собственные отчёты о дистилляции публиковали OpenAI и Google, заявляя, что борются с тем же самым.

Крупные платформы обслуживают миллиарды запросов, и мошеннические миллионы теряются в потоке

Ограничения на использование Claude, Gemini и ChatGPT действуют и для Ирана, России и Северной Кореи: компании закрывают доступ из-за санкций. По словам специалистов по кибербезопасности, опрошенных CNBC, угроза исходит и оттуда, а лаборатории в этих регионах, как говорит Кляйн, добывают доступ обманным и незаконным путём.

Обход ограничений идёт через теневые площадки с крадеными картами и скомпрометированными аккаунтами. Получив доступ, операторы задают модели вопросы и собирают ответы для обучения собственной модели, которую называют ученической; блокировка таких аккаунтов превращается для самих лабораторий в бесконечную игру в кошки-мышки, признаёт Кляйн.

Технический директор компании Armadin и бывший инженер Google Трэвис Лэнхэм объясняет незаметность таких операций тем, что крупные платформы обслуживают миллиарды запросов. Миллионы мошеннических на этом фоне невелики и просто маскируются под общий поток. Он связывает это и с тем, что ИИ-компании в гонке с конкурентами вынуждены делать свои платформы максимально доступными.

Кляйн говорит о кампании шпионажа с использованием технологий Anthropic

Кляйн указывает на риски национальной безопасности: иностранные компании используют полученные таким образом возможности почти без ограничителей. Он упоминает опасения по поводу слежки и возможного применения в программе биологического оружия, а также кампанию базирующейся в Китае структуры, которая вела шпионаж в больших масштабах с помощью технологий Anthropic. Более способные модели, по его словам, оказываются у тех, кому в отрасли не доверяют.

Сама по себе конкуренция, говорит Кляйн, нормальна и ожидаема. Легальная дистилляция, по его описанию, предполагает получение разрешений и соблюдение законов об интеллектуальной собственности и экспортном контроле. Проблему он видит в другом: модель забирают обманным путём, через миллионы фальшивых аккаунтов, краденые карты и чужую инфраструктуру, а на выходе получается система без защитных механизмов.

Октябрьское IPO и обещанные меры

Администрация Трампа в апрельской памятке пообещала изучить «спектр мер» для привлечения иностранных игроков к ответственности, но конкретные шаги не названы. Anthropic существует пять лет, её оценка на частном рынке приблизилась к триллиону долларов, а выход на биржу, по данным CNBC, возможен уже в октябре; точная дата не объявлена. Полностью остановить дистилляцию Кляйн считает невозможным и рассчитывает лишь замедлить её.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.

Kimi K3 обучена на Claude незаконно, заявляет Anthropic · News