
本文来自微信公众号: 心智观察所 ,作者:心智观察所
2026年6月10日,一封递往美国国会山的信件,在两周后掀起了资本市场的波澜。
Anthropic向美国参议院银行委员会及白宫官员提交材料,指控与阿里通义千问实验室有关联的操作者建立约2.5万个虚假账号,与Claude模型进行了超过2880万次交互,并将其定性为“迄今为止规模最大的模型蒸馏攻击”。消息曝光当天,阿里巴巴ADR下跌超过2%。
这家美国顶级AI大模型公司再次试图揭发针对自身知识产权的所谓窃取行为。然而,这种指控对Anthropic而言已不新鲜,几乎成了定期表演,但其中呈现的图景却耐人寻味。
提出指控的Anthropic,本身正深陷美国历史上规模最大的AI版权争议之中。
去年,美国联邦法院审理的一起诉讼显示,Anthropic曾从Library Genesis和Pirate Library Mirror等盗版图书网站下载数百万册图书用于训练Claude模型。原告认为,其未经授权使用受版权保护内容构成大规模侵权。最终,Anthropic支付了高昂代价,与部分权利人达成和解。
类似的争议并未结束。音乐出版商随后指控Anthropic未经许可使用大量受版权保护歌曲训练模型;Reddit也曾起诉Anthropic未经授权抓取平台内容。
换句话说,在过去几年AI产业最疯狂的扩张阶段,Anthropic自己就是“大规模抓取全球数据”的参与者。
如今它却一再向世界宣告:他人不得从其模型中学习。这种角色转换,才是最值得品味之处。因为Anthropic正在试图重新定义“偷”的含义。
过去十年,互联网公司的逻辑是公开网页属于可抓取资源。过去三年,大模型公司的逻辑是公开数据属于可训练资源。
而现在,领先模型公司的逻辑变成了:模型输出属于不可学习资源。
规则并没有改变。只是领先者的位置改变了。当年大家一起在互联网上“挖矿”的时候,没有人强调数据边界。今天当少数公司率先挖到了金矿,边界忽然变得神圣起来。
这已经从简单的知识产权问题变成了一场关于规则解释权的争夺。
Anthropic真正担心的,也未必是2880万次对话本身。对于一家估值超过千亿美元、背后有亚马逊和谷歌支持的AI巨头来说,这些Token消耗带来的直接损失几乎可以忽略不计。
真正让他们警觉的是,美国AI产业赖以维持领先优势的护城河,正在发生变化。
过去几年,美国政府持续升级芯片出口管制,无论是英伟达的各类顶尖芯片,还是针对中国市场的特供版本,其核心逻辑始终是限制算力流动。
但现实情况并不完全符合预期。中国企业并没有因为芯片受限而停止追赶。DeepSeek、通义千问、Kimi、MiniMax等模型仍然在快速进步。
于是一个新的问题出现了:如果算力封锁无法阻止能力扩散,那么模型能力本身是否也应该被纳入管制?
这正是理解Anthropic这封信的关键背景。细看收件人便可发现,这封信并非致法院,亦非致媒体,而是呈送美国国会议员,本质上是一次标准的政策游说。
这封标注日期为6月10日的信函,被精准地投送到美国参议院银行委员会主席蒂姆·斯科特和资深成员伊丽莎白·沃伦手中,恰逢一场预定AI听证会召开之前。而就在此前不久,白宫刚发布指令要求Anthropic禁止外籍人员使用其最新模型;美国议员们正在起草立法,拟授权对使用美国AI模型未经授权输出的中国公司实施制裁。Anthropic此时“恰好”抛出对阿里的重磅指控,究竟是发现了什么惊天秘密,还是在为即将出台的制裁法案提供“事实依据”?
它的目标并非要证明阿里做了什么。更重要的是试图证明:中国企业正在通过模型输出获得美国最先进AI能力。而这种能力流动,应当被纳入国家安全框架。
如果这个逻辑成立,那么未来受到限制的将不只是芯片。模型权重会被限制。API访问会被限制。推理服务会被限制。甚至模型输出本身,都可能被纳入新的出口管制体系。
从这个角度看,Anthropic提交的“举报材料”其实更像是一份立法建议书。
事实上,美国AI产业已经出现这种趋势。OpenAI、Anthropic和谷歌等公司开始通过前沿模型论坛共享信息,共同识别所谓“模型蒸馏”和“能力提取”行为。原本属于行业竞争的问题,正在被包装成国家安全问题。原本属于商业博弈的问题,正在被包装成地缘政治问题。
Anthropic几乎一直在指控中国模型蒸馏了它,此前中国的DeepSeek、Moonshot和MiniMax都被它指控过。它也明确表示支持出口管制,以帮助保持美国在人工智能领域的领先地位。
而每一次,Anthropic在公开表述中都拿不出任何实锤证据。比如这次,他们并没有直接说“阿里员工实施了攻击”。他们使用的是“与阿里千问实验室有关联的操作者”。这两个表述之间,差距极大。关联方可能是合作伙伴,可能是承包商,可能是第三方团队,甚至可能只是被推测出的行为特征。
截至目前,Anthropic并未公开完整证据链。公众看到的是数字:2.5万个账号,2880万次交互。但看不到核心取证信息。IP来源是什么?支付路径是什么?控制系统是什么?账号之间如何形成关联?这些关键问题,目前都还停留在Anthropic单方面叙述阶段。但资本市场已经提前做出了反应。
这正是现代科技竞争中日益常见的策略:先诉诸舆论,再诉诸政策和法律。在法律责任尚未厘清之前,市场预期便已完成定价。
而这背后更大的问题则是:蒸馏究竟算不算偷?
如果严格从机器学习技术角度看,蒸馏根本不是什么新鲜概念。它已经存在二十多年。几乎所有主流AI实验室都在使用。Anthropic自己也公开承认,其会对模型进行蒸馏,从而推出成本更低的小模型版本。OpenAI在做,谷歌在做,Meta在做……整个行业都在做。
区别只在于蒸馏谁。当蒸馏对象是自己的模型时,它叫技术优化。当蒸馏对象变成竞争对手时,它忽然变成了安全威胁。
这种定义权的变化,本身就说明行业正在进入新的阶段。领先者开始从开放受益者转变为封闭秩序维护者。
过去几年,全球AI产业最大的共识是开放,如今可能变成封锁。更值得警惕的是,这种封锁正在以“国家安全”的名义加速扩张。因为国家安全几乎是一种无法反驳的理由。
一旦模型能力被定义为战略资源,那么任何技术交流、能力迁移、数据学习,都有可能被重新解释。最终形成的结果,很可能不再是全球能相互交流切磋的AI生态。
甚至是两个平行世界。一个由美国主导,一个由美国之外的国家构成。两个平行世界里是不同芯片、不同模型、不同云平台、不同数据体系,甚至不同技术标准。
对于中国AI产业而言,这件事将提醒所有人:美国正在把模型能力视为和先进芯片同等级别的战略资产。未来通过API获得能力红利的时代,可能正在结束。今天是Claude,明天可能是ChatGPT,后天可能是任何美国前沿模型。
从这个意义上说,Anthropic向国会递交的这封信,更像是一声发令枪。它标志着美国AI产业正在尝试建立新的规则:我可以使用全球数据训练模型,但别人不能使用我的模型训练自己。我可以定义什么叫创新,也可以定义什么叫侵权。而谁掌握定义权,谁就掌握未来产业竞争的话语权。
如涉及版权问题请联系 hezuo@huxiu.com,我们将及时核实并处理。