AI вече създава реклами, видео и презентации

Енергийната консумация на AI тревожи експертите

Практичните приложения на AI са всеки ден около нас

Anthropic обвини Alibaba в кражба на AI модел: какво грози бизнеса

Anthropic обвини китайската Alibaba, че е извлякла способностите на нейния модел Claude чрез почти 25 000 фалшиви акаунта. Обвинението, отправено в писмо до Сената на САЩ, описва най-мащабната подобна атака, която компанията е разкривала. За всеки бизнес, който допуска външни потребители до собствен изкуствен интелект (AI), случаят показва нова уязвимост: способностите на модела може да изтекат през самия интерфейс за достъп.

Какво се случи

На 10 юни 2026 г. Anthropic изпрати писмо до Банковата комисия на Сената на САЩ, адресирано до председателя ѝ Тим Скот и до Елизабет Уорън. В него компанията твърди, че оператори, свързани с Alibaba и нейната AI лаборатория Qwen, са провели мащабна атака чрез дестилация срещу моделите Claude. Anthropic я определя като най-голямата подобна атака, която е разкривала. Съдържанието на писмото беше прегледано от Reuters, Bloomberg и CNBC, а новината стана публична около 24 юни.

По данни на Anthropic кампанията е протекла между 22 април и 5 юни 2026 г. През този период около 25 000 фалшиво създадени акаунта са генерирали над 28,8 милиона размени с Claude. Според компанията атаката е била насочена към най-ценните способности на модела: софтуерно инженерство, агентно разсъждение (способността на AI да изпълнява многоетапни задачи самостоятелно) и работа по дълги задачи. Важно е да се отбележи, че тези числа са твърдение на Anthropic и не са независимо потвърдени. Alibaba отрича нарушения и към момента на публикацията не е дала подробен технически отговор.

Какво е дестилация и защо тя е проблем

Дестилацията на модели е стандартна техника в машинното обучение (система, която се учи от данни без ръчно програмиране). При нея голям модел играе ролята на учител, а по-малък модел се обучава върху неговите отговори, за да придобие сходни умения по-евтино. В легитимния си вид тя е напълно обичайна. Самите водещи лаборатории дестилират собствените си модели в по-малки версии за търговско ползване.

Проблемът се появява, когато една компания приложи техниката върху чужд модел без разрешение. Тук не става дума за пробив в сървъри или кражба на тегла на модела. Достъпът до публичния интерфейс за достъп (API) е достатъчен. Нападателят подава огромен брой внимателно подбрани заявки, събира отговорите и ги използва като обучителни данни за конкурентен модел. Така една услуга за обслужване на заявки тихо се превръща в обучителен материал за съперник. Според специализирания форум Frontier Model Forum особено уязвими са веригите на разсъждение, които разкриват как мощният модел стига до отговора си.

Финансовата логика зад тази практика е силна. Разработването на челен модел струва милиарди, докато извличането на неговите способности през интерфейса за достъп струва част от тази сума. Според юридически анализ на трудовете върху темата техниката превръща публична услуга за заявки в обучителен корпус за съперник, без нужда от собствено скъпо изследване. Затова Anthropic определя дестилацията като начин чужди разработчици да останат бързи последователи, без да понасят разходите за оригинална разработка.

Не е първият случай

Обвинението срещу Alibaba не е изолирано. През февруари 2026 г. Anthropic вече беше съобщила за три кампании в индустриален мащаб от страна на DeepSeek, Moonshot и MiniMax. Тогава трите заедно бяха генерирали над 16 милиона размени с Claude чрез около 24 000 фалшиви акаунта. Мащабът, приписван сега на Alibaba, значително надхвърля онези по-ранни случаи.

Случаят се вписва и в по-широка регулаторна вълна. През април 2026 г. Белият дом издаде меморандум, който третира подобни атаки като въпрос на национална сигурност. Сега в Конгреса се движат паралелни мерки. Сенаторите Бил Хагърти и Анди Ким подготвят поправка към задължителен закон за отбраната, която би санкционирала структури, провеждащи такива кампании. Регулаторната посока е ясна. Достъпът до AI модели започва да се третира със същата строгост като износа на чипове.

Какво означава това за бизнеса

За българския бизнес поуката не е геополитическа, а практическа. Все повече малки компании предлагат собствени AI продукти или вграждат изкуствен интелект в услуги, достъпни през интерфейс за външни потребители. Този интерфейс е едновременно източник на приходи и врата, през която ноу-хау може да изтече. Случаят с Alibaba показва, че защитата на модела не свършва с пароли и сигурни сървъри. Тя включва и контрол върху това какво моделът отговаря на масови, систематични заявки. Конкретно засегнати са:

  • Компании с публично достъпен AI чатбот или асистент, при които конкурент може систематично да изпробва отговорите и да копира поведението им.
  • Фирми, които предлагат специализиран модел, обучен върху собствени данни, например за правни справки, медицински описания или индустриални каталози.
  • Доставчици на софтуер като услуга, при които логиката на продукта е достъпна чрез заявки.

Стъпката тук е конкретна: преглед кой и колко често обръща заявки към вашия AI продукт. Има ясни сигнали за извличане, а не за нормална употреба. Сред тях са необичайно високият обем размени от малък брой акаунти, ротацията на акаунти и автоматизираните заявки в големи серии. Контролът на достъпа, проверката на самоличността при регистрация и ограниченията на броя заявки престават да бъдат техническа подробност. Те се превръщат в защита на основния актив.

За компаниите, които ползват, а не предлагат AI, изводът е друг. Ако работите с модел на доставчик, изтичането на способности при него може да свие предимството, за което плащате. Затова при избор на доставчик си струва да се питате как той защитава своя модел, а не само колко струва достъпът.

Какво следва

Случаят остава на етапа на твърдения. Истинските оператори зад акаунтите, намерението и степента на изтичане все още не са установени от съдебен орган. Реакцията на Alibaba предстои да се изясни. По-важното за бизнеса е законодателната посока. Ако поправката на Хагърти и Ким мине, дестилацията без разрешение ще се премести в ново поле. Тя ще престане да бъде само нарушение на условията за ползване и ще се превърне във въпрос на търговско право и санкции. За всяка компания, която предлага или ще предлага AI продукт с външен достъп, изводът е практичен. Защитата на достъпа си струва да се заложи отсега, а не след първия инцидент.

Table of Contents