Anthropic skierowało do Senatu USA i Białego Domu list, w którym wprost oskarża Alibabę o przemysłową kradzież możliwości swojego modelu Claude. Jeśli zarzuty są prawdziwe, mamy do czynienia z największą tego typu operacją, jaką kiedykolwiek wykryto wobec tej firmy.
Kluczowe fakty:
- Anthropic w liście datowanym na 10 czerwca 2026 roku oskarżył operatorów powiązanych z Alibabą i jej laboratorium AI Alibaba Qwen o zorganizowanie skoordynowanej kampanii nielegalnego pozyskiwania możliwości modelu Claude.
- Kampania trwała od 22 kwietnia do 5 czerwca 2026 roku i wygenerowała ponad 28,8 miliona wymian z Claude'em za pośrednictwem niemal 25 000 fałszywych kont.
- Atak przez destylację polega na systematycznym wysyłaniu zapytań do modelu AI, zbieraniu jego odpowiedzi i wykorzystaniu ich do trenowania własnego systemu – modele zbudowane tą metodą często pozbawione są zabezpieczeń i filtrów bezpieczeństwa obecnych w oryginale.
Na czym polega atak przez destylację
Zanim przejdę do szczegółów sprawy, warto wyjaśnić, czym właściwie jest destylacja modelu i dlaczego termin „atak” jest tu uzasadniony.
Atak przez destylację polega na systematycznym wysyłaniu zapytań do zaawansowanego modelu AI, zbieraniu jego odpowiedzi, a następnie wykorzystaniu tych odpowiedzi do trenowania własnego, tańszego systemu, który przybliżonymi metodami replikuje możliwości oryginału. Napastnik nie musi kraść kodu źródłowego.
Destylacja sama w sobie jest techniką całkowicie legalną. Używają jej wszystkie czołowe laboratoria, żeby tworzyć mniejsze, tańsze wersje własnych modeli dla klientów. Problem pojawia się, gdy ktoś robi to bez zgody na cudzym produkcie i na masową skalę, przez fałszywe konta, z naruszeniem regulaminu i ograniczeń geograficznych. Anthropic ostrzega, że takie systemy budowane metodą destrukcyjnej destylacji często pozbawione są zabezpieczeń i filtrów bezpieczeństwa, które zostały wbudowane w oryginalny amerykański model.
28,8 miliona rozmów przez 25 000 fałszywych kont
Anthropic w liście datowanym na 10 czerwca 2026 roku, skierowanym do przewodniczącego i wiceprzewodniczącej Senackiej Komisji Bankowej, Tima Scotta i Elizabeth Warren, zarzuca operatorom powiązanym z Alibabą i jej laboratorium AI, Alibaba Qwen, zorganizowanie skoordynowanej kampanii nielegalnego pozyskiwania możliwości modelu Claude. Kampania trwała od 22 kwietnia do 5 czerwca 2026 roku i wygenerowała ponad 28,8 miliona wymian z Claude’em przez niemal 25 000 fałszywych kont.
Operacja była wymierzona w najbardziej zaawansowane i handlowo wartościowe możliwości Claude’a, w tym inżynierię oprogramowania i wnioskowanie agentowe. To nie przypadkowy wybór, bo właśnie te obszary są sercem modelu Mythos Preview, który Anthropic celowo trzyma poza zasięgiem szerokiej publiczności ze względów bezpieczeństwa.
Dla porównania: wcześniejsza operacja DeepSeeka, ujawniona przez Anthropic w lutym 2026 roku, obejmowała ponad 150 000 wymian, Moonshot AI ponad 3,4 miliona, a MiniMax ponad 13 milionów. Alibaba przebiła je wszystkich razem.
Ta sprawa jest czymś więcej niż sporem o regulamin użytkowania. Anthropic w liście do Senatu USA formalnie twierdzi, że chiński gigant technologiczny prowadził przez ponad sześć tygodni operację przemysłowego wywiadu technologicznego. Skala jest bezprecedensowa. Ale zauważam też, że Alibaba do tej pory nie zaprzeczyła zarzutom publicznie. Cisza nie jest dowodem winy, ale rzadko bywa przypadkowa. Pytanie, które powinniśmy zadać: czy firmy AI mają dziś wystarczające narzędzia, żeby w ogóle wykrywać takie operacje na czas? I co zrobiły z tą wiedzą przez tygodnie trwania ataku?
Piotr Wolniewicz, Redaktor Naczelny AIPORT.pl
Co konkretnie atakowano i jak
Z wcześniejszych ujawnień Anthropic dotyczących podobnych kampanii DeepSeeka wynika, że napastnicy stosowali zaawansowane techniki, m.in. prosili Claude’a o wyobrażenie sobie i szczegółowe opisanie wewnętrznego toku rozumowania za gotową odpowiedzią. Generowali w ten sposób dane treningowe do nauki myślenia krok po kroku na ogromną skalę.
Skoordynowana kampania miała miejsce już po opublikowaniu w kwietniu 2026 roku memorandum dyrektora OSTP Michaela Kratsiosа, w którym Biały Dom zapowiedział zaostrzenie walki z eksploatacją modeli AI przez podmioty zagraniczne. Anthropic wprost napisało w liście, że kampania Alibaby ruszyła po tym ostrzeżeniu i niejako je zignorowała.
Kampania bezpośrednio omijała ścisłe ograniczenia geograficzne Anthropic, które wyraźnie zakazują używania oprogramowania firmy na terenie Chin.
Alibaba pod presją na wielu frontach
Sprawa destylacji to nie jedyny kłopot Alibaby w Stanach. Firma trafiła w tym miesiącu na listę Pentagonu firm powiązanych z chińskim wojskiem. Alibaba zaskarża to oznaczenie.
Tymczasem Anthropic, OpenAI i Google połączyły siły, by wymieniać się informacjami o próbach destylacji naruszających ich regulaminy. To nowy poziom współpracy firm, które na co dzień ostro ze sobą rywalizują.
Skala finansowa problemu jest istotna. Amerykańscy urzędnicy szacują, że nieupoważniona destylacja kosztuje Silicon Valley miliardy dolarów.
Kongres szykuje sankcje
Polityczna odpowiedź na eskalację jest już w ruchu.
Senatorowie Bill Hagerty i Andy Kim planują złożyć poprawkę do ustawy obronnej, która objęłaby czarną listą lub sankcjami każdą chińską firmę, u której zostanie stwierdzone nieprawidłowe korzystanie z wyników modeli AI do trenowania własnych systemów. Podobna dwupartyjna propozycja powstaje w Izbie Reprezentantów, choć czy trafi do finalnego tekstu ustawy obronnej, pozostaje niepewne.
Kluczowe fakty w skrócie:
- Kampania trwała od 22 kwietnia do 5 czerwca 2026 roku
- 28,8 miliona wymian przez 24 958 fałszywych kont
- Cel: możliwości z zakresu inżynierii oprogramowania i wnioskowania agentowego
- Alibaba nie odpowiedziała publicznie na zarzuty
- Anthropic skierowało oskarżenia do Senackiej Komisji Bankowej i Białego Domu
Paradoks: Anthropic kontra własny rząd
Historia ma jeszcze jeden przewrotny wątek. Dwa dni po wysłaniu przez Anthropic listu do Senatu, 12 czerwca, Departament Handlu wydał Anthropic dyrektywę kontroli eksportu nakazującą natychmiastowe zawieszenie dostępu do modeli Fable 5 i Mythos 5 dla każdego obcokrajowca, zarówno w USA, jak i poza nimi, w tym dla własnych pracowników-nieobywateli. Anthropic wyłączyło modele globalnie dla wszystkich użytkowników, bo techniczne odseparowanie cudzoziemców w czasie rzeczywistym okazało się niemożliwe.
Firma nie otrzymała szczegółowego wyjaśnienia zagrożenia dla bezpieczeństwa narodowego. Rząd poinformował jedynie, że dowiedział się o metodzie obejścia zabezpieczeń Fable 5 – zdaniem Anthropic chodzi o wąski przypadek, który nie jest powszechną podatnością.
Firma, która alarmuje Waszyngton o chińskim szpiegostwie technologicznym, jednocześnie skarży się, że jej własny rząd blokuje jej produkty bez rzetelnego uzasadnienia. Anthropic jest właśnie wyceniane na 965 miliardów dolarów po rundzie finansowania Series H na 65 miliardów dolarów i planuje debiut giełdowy już jesienią. To niekomfortowe otoczenie dla IPO.
Co to oznacza dla polskich firm?
Polska branża technologiczna korzysta z modeli Anthropic na dwóch poziomach: bezpośrednio przez API oraz przez platformy chmurowe takie jak AWS Bedrock, Google Cloud czy Azure. Wyłączenie Fable 5 i Mythos 5, do którego doszło 12 czerwca, uderzyło w klientów na tych platformach bez żadnego wyprzedzenia.
To zdarzenie powinno uruchomić konkretną dyskusję w polskich działach IT i prawnych: jak wyglądają nasze klauzule SLA z dostawcami modeli AI? Czy nasze umowy przewidują scenariusz, w którym rząd USA wyłącza całą usługę z dnia na dzień? Dyrektywa eksportowa z 12 czerwca to nie była awaria techniczna. To była regulacyjna „wyłącznica prądu”, której efekt był natychmiastowy i globalny. Polskie firmy budujące produkty na modelach cudzych powinny mieć w architekturze plan awaryjny na taką sytuację.
Źródła i metodologia
Artykuł powstał na podstawie analizy redakcji AIPORT.pl oraz dodatkowych źródeł, w tym raportu Reuters z 24 czerwca 2026 roku, materiału CNBC, The Next Web, Business Standard oraz oficjalnego komunikatu Anthropic dotyczącego wykrywania ataków przez destylację i oświadczenia w sprawie wyłączenia Fable 5 i Mythos 5. Cytaty z listu Anthropic do Senatu USA zweryfikowane z anglojęzycznym materiałem źródłowym. Komentarz redakcyjny i ocena kontekstu branżowego: Piotr Wolniewicz, Redaktor Naczelny AIPORT.pl. Artykuł będzie aktualizowany w miarę pojawiania się nowych informacji w sprawie zarzutów wobec Alibaby.
