آنتروپیک علیبابا را به «تقطیر هوش مصنوعی در مقیاس صنعتی» در نامهای به سنای آمریکا متهم کرد
آنتروپیک مدعی است که اپراتورهای مرتبط با آزمایشگاه «کوئن» (Qwen) علیبابا از ۲۵,۰۰۰ حساب جعلی برای استخراج قابلیتهای پیشرفته استدلال و کدنویسی از مدل هوش مصنوعی «کلود» (Claude) خود استفاده کردهاند. این اتهام، تنشهای ژئوپلیتیکی فزاینده بر سر «تقطیر مدل» (Model Distillation) را برجسته میکند؛ تکنیکی که برای آموزش سیستمهای هوش مصنوعی ارزانتر بر اساس خروجیهای مدلهای پیشرو (Frontier Models) به کار میرود.
به قلم اِلا فرجاد
این خبر را به اشتراک بگذارید
- آزمایشگاههای پیشرو آمریکا
- تقطیر را سرقت مالکیت فکری میدانند که میلیاردها دلار تحقیق و توسعه را تضعیف میکند.
- رقبای بینالمللی متهم
- استخراج غیرقانونی را انکار کرده و اقدامات آمریکا را حمایتی (پروتکشنیستی) قلمداد میکنند.
- تحلیلگران امنیت ملی
- بر خطرات ژئوپلیتیکی و استراتژیک برابری قابلیتها تمرکز دارند.
نکات کلیدی
- آنتروپیک مدعی است که آزمایشگاه کوئن علیبابا از ۲۵,۰۰۰ حساب جعلی برای پرسوجو از مدل کلود آن، به تعداد ۲۸.۸ میلیون بار استفاده کرده است.
- هدف ادعایی «تقطیر» بوده است؛ تکنیکی که برای آموزش مدلهای ارزانتر بر اساس خروجیهای یک مدل پیشرو استفاده میشود.
- گزارش شده است که این عملیات بهطور خاص قابلیتهای پیشرفته مهندسی نرمافزار و استدلال عاملیتمحور کلود را هدف قرار داده بود.
- علیبابا این اتهامات را رد کرده و اخیراً استفاده داخلی از ابزارهای کدنویسی آنتروپیک را ممنوع کرده است.
- این اختلاف یک منطقه خاکستری قانونی را برجسته میکند که آیا تقطیر مدل هوش مصنوعی سرقت مالکیت فکری محسوب میشود یا خیر.
چرا مهم است
از آنجایی که هوش مصنوعی به ستونی محوری در امنیت ملی و برتری اقتصادی تبدیل شده است، روشهای مورد استفاده برای آموزش این مدلها تحت نظارت شدید قرار دارند. این اختلاف، آسیبپذیریهای سیستمهای هوش مصنوعی پیشرو را در برابر «تقطیر» آشکار میکند؛ عملی که به رقبا اجازه میدهد تا با کپیبرداری ساده از «تکالیف» یک مدل پیشرو، میلیاردها دلار هزینه تحقیق و توسعه را دور بزنند.
در یک تشدید قابل توجه در رقابت جهانی هوش مصنوعی، شرکت آمریکایی آنتروپیک اتهامات بیسابقهای را علیه کنسرسیوم فناوری چینی علیبابا مطرح کرده است. آنتروپیک در نامهای رسمی خطاب به کمیته بانکداری سنای آمریکا، مدعی شد که اپراتورهای وابسته به آزمایشگاه هوش مصنوعی «کوئن» (Qwen) علیبابا یک عملیات «در مقیاس صنعتی» را برای استخراج قابلیتهای پیشرفته از چتبات «کلود» (Claude) آنتروپیک سازماندهی کردهاند. این افشاگری که خطاب به تیم اسکات، رئیس کمیته، و الیزابت وارن، عضو ارشد، صورت گرفت، یک اختلاف مالکیت فکری شرکتی را به یک مسئله امنیت ملی با ریسک بالا تبدیل میکند. آنتروپیک این عملیات را بزرگترین حمله شناختهشده از نوع خود توصیف کرده و بر تنش فزاینده بین توسعهدهندگان هوش مصنوعی پیشرو آمریکایی و رقبای بینالمللی که برای پر کردن شکاف فناوری تلاش میکنند، تأکید دارد.[2]
مقیاس عملیات ادعایی حیرتآور است. طبق این نامه، که یک بازه زمانی ۴۴ روزه بین ۲۲ آوریل تا ۵ ژوئن ۲۰۲۶ را پوشش میدهد، مهاجمان از تقریباً ۲۵,۰۰۰ حساب جعلی برای ایجاد بیش از ۲۸.۸ میلیون تعامل با کلود استفاده کردند. گزارش شده است که این حسابها برای تقلید از ترافیک کاربران عادی طراحی شده بودند تا بتوانند از محدودیتهای نرخ استاندارد و مکانیسمهای شناسایی عبور کنند. عاملان این عملیات توانستند با راهاندازی یک شبکه عظیم و هماهنگ، مقادیر زیادی داده را بهطور سیستماتیک از سیستمهای آنتروپیک استخراج کنند تا زمانی که این عملیات شناسایی و متوقف شد.[2]
در مرکز این اتهام، یک تکنیک یادگیری ماشینی به نام «تقطیر خصمانه» (Adversarial Distillation) قرار دارد. در توسعه استاندارد هوش مصنوعی، تقطیر یک رویه مشروع برای افزایش کارایی است که در آن یک مدل «دانشآموز» کوچکتر و ارزانتر با استفاده از خروجیهای یک مدل «معلم» بزرگتر و توانمندتر آموزش میبیند. با این حال، آنتروپیک مدعی است که علیبابا این فرآیند را به یک سلاح تبدیل کرده است. اپراتورها با مواجهه کلود با میلیونها پرسوجوی هدفمند و با دقت طراحی شده، توانستند پاسخها، الگوهای استدلالی و کدهای تولید شده توسط مدل را جمعآوری کنند. سپس این دادههای جمعآوری شده به عنوان مجموعه آموزشی با کیفیت بالا برای مدلهای کوئن خود علیبابا مورد استفاده قرار گرفت.[1]
عدم تقارن اقتصادی تقطیر مدل، آن را به ابزاری فوقالعاده قدرتمند برای استخراج قابلیتها تبدیل میکند. توسعه یک مدل هوش مصنوعی پیشرو نیازمند میلیاردها دلار تحقیق، مجموعههای داده عظیم و مقادیر زیادی قدرت محاسباتی است. حمله تقطیر این موانع فنی و مالی عظیم را دور میزند. مهاجم نیازی به سرقت کد منبع، نفوذ به سرورهای امن یا دسترسی به وزنهای زیربنایی مدل اصلی ندارد. یک رقیب میتواند تنها با پرسیدن سؤالات مناسب در مقیاس صنعتی، یک بازتاب قابل استفاده از یک سیستم پیشرفته را با کسری از هزینه و زمان ایجاد کند.[1]
نامه آنتروپیک تأکید میکند که حسابهای جعلی درگیر مکالمات ساده یا عملکردهای پرسش و پاسخ ابتدایی نبودند. در عوض، این عملیات بهطور خاص باارزشترین قابلیتهای تجاری مدل پیشرو «میتوس پریویو» (Mythos Preview) آنتروپیک را هدف قرار داد. اپراتورها به شدت بر مهندسی نرمافزار پیشرفته و «استدلال عاملیتمحور» تمرکز کردند؛ یعنی توانایی یک سیستم هوش مصنوعی برای برنامهریزی، اجرا و انطباق مستقل با وظایف پیچیده و چند مرحلهای در افقهای زمانی طولانی. مهاجمان با استخراج این قابلیتهای خاص، قصد داشتند عملکرد مدلهای خود را در حوزههای پرخطر به سرعت ارتقا دهند.[2]
پیامدهای ژئوپلیتیکی عملیات ادعایی عمیق است. آنتروپیک صراحتاً این عملیات را در چارچوب ملی قرار داده و استدلال میکند که چنین تلاشهایی برای تقطیر، صدها میلیارد دلار سرمایهگذاری هوش مصنوعی آمریکا را عملاً به یارانه مستقیمی برای یک رقیب اصلی ژئوپلیتیکی تبدیل میکند. این چارچوببندی در واشنگتن، جایی که سیاستگذاران به طور فزایندهای رهبری هوش مصنوعی را جزء حیاتی امنیت ملی و برتری اقتصادی میدانند، بازتاب قوی دارد. این اتهام نشان میدهد که سریعترین مسیر برای آزمایشگاههای خارجی جهت رسیدن به برابری، نوآوری مستقل نیست، بلکه کپیبرداری سیستماتیک از مدلهای آمریکایی است.[1]
این چارچوببندی در واشنگتن، جایی که سیاستگذاران به طور فزایندهای رهبری هوش مصنوعی را جزء حیاتی امنیت ملی و برتری اقتصادی میدانند، بازتاب قوی دارد.
فراتر از منافع تجاری و ژئوپلیتیکی، حملات تقطیر آسیبپذیریهای ایمنی جدی ایجاد میکنند. هنگامی که یک مدل پیشرو توسعه مییابد، شرکتها منابع عظیمی را صرف «همترازی» (Alignment) میکنند؛ یعنی نصب موانع ایمنی برای جلوگیری از تولید کدهای مخرب، ارائه راهنمایی برای سلاحهای بیولوژیک یا اجرای عملیات سایبری تهاجمی توسط هوش مصنوعی. با این حال، یک مدل دانشآموز که بهطور غیرقانونی تقطیر شده است، قابلیتهای خام و قدرت استدلالی مدل معلم را بدون به ارث بردن فیلترهای ایمنی آن به دست میآورد. این پویایی سناریویی را ایجاد میکند که در آن سیستمهای هوش مصنوعی بسیار توانمند و بدون محدودیت میتوانند بدون تدابیر ایمنی طراحی شده توسط سازندگان اصلی خود، در سطح جهانی مستقر شوند.
علیبابا قاطعانه اتهامات را رد کرده است. این غول فناوری چینی هرگونه تخلف را انکار کرده، ادعاهای وابستگی نظامی را رد نموده و با طرح دعوی قضایی، تعیین جایگاه خود در زمینههای امنیتی مرتبط را به چالش کشیده و این اتهامات را فاقد هرگونه مبنای واقعی یا قانونی خوانده است. این شرکت تأکید میکند که مدلهای کوئن آن محصول تحقیق و توسعه مستقل هستند و به طور عمومی به معیارهای خاص مربوط به ۲۸.۸ میلیون تعامل ذکر شده در نامه آنتروپیک نپرداخته است.
این اختلاف از قبل پیامدهای داخلی در علیبابا به همراه داشته است. در پاسخ مستقیم به تشدید درگیری، علیبابا یک اطلاعیه داخلی صادر کرد که استفاده کارمندانش از ابزار هوش مصنوعی «کلود کد» (Claude Code) آنتروپیک را از ۱۰ ژوئیه ۲۰۲۶ ممنوع میکند. این شرکت به آسیبپذیریهای امنیتی اشاره کرد و مدعی شد که این نرمافزار دارای «خطرات در پشتی» (Back-door risks) است و به کارکنان توصیه کرد که به «کودر» (Qoder)، پلتفرم عامل کدنویسی اختصاصی علیبابا، روی آورند. این ممنوعیت داخلی بر جدایی سریع زنجیرههای ابزار هوش مصنوعی بین اکوسیستمهای فناوری آمریکایی و چینی تأکید دارد.
این اولین باری نیست که آنتروپیک در مورد استخراج قابلیتها در مقیاس صنعتی هشدار میدهد. در فوریه ۲۰۲۶، این شرکت علناً سه آزمایشگاه کوچکتر هوش مصنوعی چینی – دیپسیک (DeepSeek)، مونشات اِیآی (Moonshot AI) و مینیمکس (MiniMax) – را به انجام عملیات تقطیر مشابه متهم کرد. در آن زمان، آنتروپیک گزارش داد که آن عملیاتها شامل میلیونها تعامل بوده است، اما حجم عملیاتی که اکنون به علیبابا نسبت داده میشود، موارد قبلی را به طور قابل توجهی کوچک جلوه میدهد. این شرکت هشدار داده است که این تلاشهای استخراجی به سرعت هم از نظر شدت و هم از نظر پیچیدگی در حال رشد هستند.
این اتهامات در بحبوحه مجموعهای از اقدامات موازی توسط دولت آمریکا با هدف حفاظت از داراییهای داخلی هوش مصنوعی مطرح میشود. در آوریل ۲۰۲۶، دفتر سیاست علم و فناوری کاخ سفید یادداشتی صادر کرد که به آژانسهای فدرال دستور میداد تا با سوءاستفاده از مدلهای هوش مصنوعی آمریکا از طریق حسابهای نیابتی مقابله کنند. اخیراً، وزارت بازرگانی در ماه ژوئن کنترلهای صادراتی موقتی را بر مدلهای «فیبل ۵» (Fable 5) و «میتوس ۵» (Mythos 5) آنتروپیک اعمال کرد و دسترسی جهانی را پس از کشف آسیبپذیریها به حالت تعلیق درآورد، قبل از اینکه این محدودیتها را در ۳۰ ژوئن لغو کند.
شتاب قانونگذاری نیز در پاسخ به تهدید تقطیر در حال افزایش است. در پی افشای آنتروپیک، سناتورهای آمریکایی بیل هاگرتی و اندی کیم از برنامههای خود برای ارائه متممی به یک لایحه دفاعی که باید تصویب شود، خبر دادند. قانون پیشنهادی صراحتاً شرکتهای چینی را که مشخص شود به طور نامناسب به خروجیهای مدلهای هوش مصنوعی آمریکایی دسترسی پیدا کرده و از آنها استفاده میکنند، تحریم خواهد کرد. یک لایحه دوحزبی مرتبط نیز در حال حاضر در مجلس نمایندگان در دست بررسی است که نشاندهنده تلاش کنگره برای رسیدگی به این خلأ قانونی است.
با وجود نظارت شدید، تقطیر مدل در حال حاضر در یک خلأ قانونی مبهم قرار دارد. در حالی که رویه پرسوجو از یک مدل برای آموزش یک رقیب، شرایط خدمات شرکتهایی مانند آنتروپیک و اوپناِیآی (OpenAI) را نقض میکند، هیچ قانون مالکیت فکری تثبیتشدهای وجود ندارد که صراحتاً جمعآوری خودکار خروجیهای هوش مصنوعی را به عنوان سرقت طبقهبندی کند. این فقدان سابقه قانونی روشن، تلاشهای اجرایی را پیچیده میکند و آزمایشگاههای پیشرو را وادار میسازد تا به جای دعاوی سنتی حق نشر، به اقدامات متقابل فنی و مداخلات دولتی تکیه کنند.[1]
اختلاف علیبابا یک تغییر اساسی در ماهیت جاسوسی فناوری را برجسته میکند. از آنجایی که مدلهای هوش مصنوعی پیشرو به طور فزایندهای از طریق رابطهای برنامهنویسی عمومی (API) برای خدمت به مشتریان جهانی مستقر میشوند، قابلیتهای خود را ذاتاً در معرض دید جهان قرار میدهند. میدان نبرد از حملات سایبری سنتی که کد منبع و زیرساخت سرور را هدف قرار میدادند، به سمت استخراج خودکار و سیستماتیک رفتار مدل تغییر کرده است. برای صنعت هوش مصنوعی، این حادثه چالش عظیم تجاریسازی سیستمهای پیشرفته را در حالی که همزمان باید آنها را از دشمنان مجهز به میلیونها حساب جعلی محافظت کرد، نشان میدهد.[1]
اصطلاحات کلیدی
- تقطیر مدل
- یک تکنیک یادگیری ماشینی که در آن یک مدل هوش مصنوعی «دانشآموز» کوچکتر و ارزانتر با استفاده از خروجیهای تولید شده توسط یک مدل «معلم» بزرگتر و پیشرفتهتر آموزش میبیند.
- استدلال عاملیتمحور
- توانایی یک سیستم هوش مصنوعی برای برنامهریزی، اجرا و انطباق مستقل با وظایف پیچیده و چند مرحلهای در یک دوره طولانی بدون دخالت انسان.
- هوش مصنوعی پیشرو (مرزی)
- تواناترین و پیشرفتهترین مدلهای هوش مصنوعی که مرزهای قابلیتهای فناوری کنونی را جابجا میکنند.
منابع
[1]The Washington Postتحلیلگران امنیت ملیAnthropic says Alibaba copied its AI on an industrial scale
مطالعه در The Washington Post →
[2]Inc. Magazineآزمایشگاههای پیشرو آمریکاAnthropic Accuses Alibaba of 'Largest Known' AI Distillation Attack
مطالعه در Inc. Magazine →
نظرات
هر زاویه. هر روز.
دریافت هوش مصنوعی اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.


