Anthropic blokirao destilaciju Claudea kroz milione razmena

Anthropic je saopštio da je otkrio i prekinuo šest kampanja nedozvoljene destilacije usmerenih na Claude, koje je od februara 2026. sprovodilo sedam laboratorija sa sedištem u Kini. Među imenovanim organizacijama su Alibaba, Moonshot AI, DeepSeek, Z.ai odnosno Zhipu, MiniMax, Xiaomi i SenseTime, a najveća aktivnost obuhvatila je 151 milion razmena sa Claude Opus 4.6 i 4.7 između maja i jula 2026.
Destilacija je legitimna tehnika, ali ne i prikriveno kopiranje
Destilacija znanja u mašinskom učenju podrazumeva da snažniji model prenosi sposobnosti na manji ili brži model. Anthropic razlikuje tu legitimnu praksu od neovlašćenog, industrijskog prikupljanja odgovora drugog modela radi obuke sopstvenog sistema bez dozvole.
Prema navodima kompanije, operateri su koristili mreže lažnih naloga, fiktivne identitete, lažne ili ukradene platne kartice i nezakonito pribavljene API ključeve. Zahtevi su prolazili kroz proxy, transfer ili relay servise, koji mogu da otvore hiljade naloga i zaobiđu ograničenja pristupa.
Razmere prijavljenih kampanja
Najveća kampanja, označena kao GTG-16005 i povezana sa operaterima povezanim s Alibabom, dostigla je približno tri miliona razmena dnevno. Anthropic navodi da je više od 3.500 lažnih naloga ciljalo agentske zadatke, softversko i kernel inženjerstvo, kao i zadatke dugog vremenskog horizonta, uz pokušaje preuzimanja tragova rezonovanja.
U slučaju GTG-16002, Anthropic tvrdi da je Moonshot AI tokom deset dana prosledio skoro 300.000 zahteva korisnika Claudeu preko mreže od 5.380 lažnih naloga, uglavnom lociranih u Singapuru i Japanu, umesto da ih obradi servis Kimi. Za GTG-16001 navodi se više od 12,1 milion razmena tokom 14 dana u julu, uz navod da je DeepSeek na sličan način preusmeravao zahteve ka Claudeu.
Kompanija je opisala i aktivnost Zhipu-a, odnosno Z.ai, sa više od 3,4 miliona razmena kroz 273 lažna naloga, kao i slučaj u kome je Xiaomi preko OpenClaw i OpenCode okruženja slao razgovore i programske sesije modela MiMo. SenseTime je, prema Anthropic-u, kupovao transkripte korisničkih razgovora od nezavisnih dobavljača podataka, dok je MiniMax navodno izgradio proxy uslugu preko povezane kompanije.
Rizik nije ograničen na model
Anthropic upozorava da proxy mreže mogu sačuvati razgovore i prodavati ih drugim laboratorijama, bez znanja ili pristanka korisnika. Takav kanal ne predstavlja samo problem zaštite sposobnosti modela: u prikupljenim razmenama mogu se naći podaci pojedinaca, multinacionalnih kompanija i aktera povezanih s državom.
Kao odgovor, kompanija navodi da gasi naloge preprodavaca i korisnika iz nepodržanih regiona kada ne prođu proveru identiteta. Claude je izmenjen tako da pre odgovora sažima interno rezonovanje, čime ukradeni transkripti postaju manje korisni za naknadnu obuku. Anthropic dodaje da Fable 5.1 uvodi preserved thinking za nove API naloge i sprečava izmene sistemskog prompta, alata ili poruka koje prethode rezonovanju u višekružnim razgovorima.
Za organizacije je praktičan zaključak da AI saobraćaj ne sme prolaziti kroz neproverene posrednike. Potrebno je ograničiti i nadzirati API ključeve, potvrditi gde se zahtevi stvarno obrađuju i ugovorom urediti čuvanje razgovora, jer preusmeravanje može ugroziti i poverljive podatke i kontrolu nad intelektualnom svojinom.

