Anthropic กล่าวหา Alibaba ทำ distillation attack ครั้งใหญ่ — 25,000 บัญชี ดูดความสามารถ Claude
สารบัญ
สรุปให้ไว
กล่าวหาว่าโดนดูดความสามารถ
Anthropic บอกว่ามีกลุ่มเชื่อมโยง Alibaba ดูดความสามารถ Claude ผ่าน API จำนวนมหาศาล
ตัวเลขที่อ้าง
บัญชีปลอมเกือบ 25,000 บัญชี สร้างบทสนทนากับ Claude ราว 28.8 ล้านครั้งในช่วงเม.ย.–มิ.ย.
ไม่ใช่เจ้าเดียว
ยังระบุชื่อ DeepSeek, Moonshot AI และ MiniMax ว่าเข้าข่ายรูปแบบเดียวกัน
ถึงขั้นการเมือง
ส่งจดหมายถึงวุฒิสภาและทำเนียบขาว ขอประชุมเร่งด่วน เรียกว่า "จารกรรม AI ระดับอุตสาหกรรม"
01distillation attack คืออะไร
distillation หรือการ "กลั่นโมเดล" คือการเอาคำตอบจากโมเดลแนวหน้าจำนวนมหาศาลมาเป็นข้อมูลฝึกโมเดลคู่แข่งของตัวเอง ให้ได้ความสามารถใกล้เคียงในต้นทุนที่ถูกกว่ามาก พูดให้เห็นภาพคือ แทนที่จะลงทุนวิจัยเอง ก็ป้อนคำถามใส่โมเดลคนอื่นเยอะ ๆ แล้วเก็บคำตอบไปสอนโมเดลตัวเองแทน
ที่มันกลายเป็นเรื่องใหญ่เพราะการดูดแบบนี้ทำผ่านบัญชีจำนวนมากเพื่อเลี่ยงการจ่ายค่า API ตามจริง และพุ่งเป้าไปที่ความสามารถที่มีค่าอย่างงานเขียนซอฟต์แวร์ การวางแผนแบบ agent และการโค้ดขั้นสูง
ข้อกล่าวหาหลัก
- ★
สเกลของบัญชีปลอม
มีรายงานว่ากลุ่มเชื่อมโยง Alibaba สร้างบัญชีปลอมเกือบ 25,000 บัญชี
- ★
ปริมาณการดูด
สร้างบทสนทนากับ Claude ราว 28.8 ล้านครั้งในช่วงเดือนเมษายนถึงมิถุนายน
- ★
เป้าหมาย
กลั่นความสามารถด้านวิศวกรรมซอฟต์แวร์ การทำงานแบบ agent และการเขียนโค้ด โดยไม่จ่ายค่าเข้าถึงตามจริง
- ★
มากกว่าหนึ่งเจ้า
ระบุว่าเป็นรูปแบบที่กว้างกว่านั้น โยงถึง DeepSeek, Moonshot AI และ MiniMax ด้วย
02ทำไมเรื่องนี้ถึงร้อน
นอกจากตัวเลขที่ใหญ่ ผู้ผลิตยังยกระดับเป็นเรื่องนโยบาย โดยส่งจดหมายถึงวุฒิสภาและทำเนียบขาว เรียกร้องให้มีการประชุมจัดการเร่งด่วน และวางกรอบว่านี่ไม่ใช่แค่การแข่งขันทางธุรกิจ แต่เป็น "จารกรรม AI ระดับอุตสาหกรรม" ที่ดูดทรัพย์สินทางปัญญาของสหรัฐฯ ไปเร่งความสามารถของฝั่งจีน
จุดที่เชื่อมโยงกับข่าวอื่นคือ ข้อกล่าวหานี้ถูกรายงานว่าเป็นหนึ่งในเหตุผลที่ทำให้ฝั่งรัฐบาลสหรัฐฯ เข้มงวดขึ้นจนนำไปสู่การถอดโมเดลแนวหน้าบางตัวออกจากตลาดก่อนหน้านี้
03เกี่ยวอะไรกับเรา
สำหรับคนทำงานที่ใช้เครื่องมือ AI ทุกวัน มุมที่ควรเข้าใจคือเหตุผลเบื้องหลังที่ผู้ให้บริการเริ่มเข้มเรื่อง rate limit การยืนยันตัวตน และการกวาดบัญชีปลอม เพราะการดูดความสามารถแบบนี้ทำผ่านบัญชีจำนวนมาก เมื่อผู้ให้บริการรัดกุมขึ้น ก็อาจกระทบ availability หรือลิมิตการใช้งานของผู้ใช้ทั่วไปทางอ้อม
ฟันธง: ไม่ต้องตื่นตูม แต่ให้รับรู้ไว้สองข้อ หนึ่งคือถ้าคุณต่อ API ทำงานจริง อย่าทำพฤติกรรมที่ดูเหมือนการดูดข้อมูลปริมาณมหาศาล เพราะระบบคัดกรองจะเข้มขึ้นเรื่อย ๆ และสองคือเรื่องนี้เป็นปัจจัยการเมืองที่ส่งผลต่อว่ารุ่นไหนจะถูกปล่อยหรือถูกจำกัด ฉะนั้นการมีแผนสำรองโมเดลไว้ในมือยังเป็นเรื่องที่คุ้มจะทำ