Пока индустрия спорит о мощностях, разворачивается другая борьба — за саму технологию рассуждений внутри моделей. Anthropic опубликовала отчёт: с мая по июль 2026 года зафиксировано почти 200 миллионов подозрительных обменов с Claude, распределённых по пяти отдельным кампаниям и связанных с попытками так называемой дистилляции — извлечения цепочки рассуждений модели для обучения конкурентных китайских систем.
Схема работает так: модели вроде Claude не показывают пользователю полный внутренний ход мысли, а выдают только сжатую версию рассуждений. Но атакующие нашли способы обмануть систему и вытащить полную цепочку — например, формулируя запрос как просьбу перевести «предыдущую рабочую память» на японский язык катаканой. Полученные данные используются для обучения меньших моделей методом supervised fine-tuning — по сути, чужой мозг превращается в учебник для своего.
Самая масштабная кампания приписана Alibaba: 151 миллион обменов, пик — почти три миллиона в день,操作 велась через 3500 аккаунтов, но с единым фиксированным промптом, что позволило Anthropic связать всё это с одной операцией по производству обучающих данных для линейки моделей Qwen. Отдельно выделяется кампания Moonshot AI, создателя модели Kimi: часть запросов, по утверждению Anthropic, поступала напрямую от структур, связанных с китайской армией, — включая анализ архивов видеонаблюдения на предмет «аномального поведения» объектов. За десять дней зафиксировано порядка 300 000 таких запросов через сеть из 5000 аккаунтов, нацеленных преимущественно на модель Opus.
Anthropic поднимала тему распределённых атак ещё в феврале, и тогда уже называла конкретные лаборатории. OpenAI со своей стороны публично связывала похожую активность с DeepSeek. Но нынешний отчёт фиксирует кампании куда крупнее и агрессивнее прежних — это уже не единичные попытки, а системная, хорошо организованная охота за интеллектуальной собственностью на уровне государств и корпораций одновременно.
Во что углубиться:
- Что такое дистилляция моделей в машинном обучении: технический принцип извлечения знаний из чужих нейросетей
- Экспортный контроль AI-чипов США и Китая: как санкции повлияли на гонку локальных моделей вроде Qwen и DeepSeek
- История обвинений Anthropic против китайских лабораторий с февраля 2026: хронология конфликта
