Innhold Vis
Alibaba brukte 25 000 falske kontoer til å gjennomføre det største kjente kloningsangrepet mot Claude noensinne. Over seks uker fra april til juni 2026 genererte operatører tilknyttet Alibabas Qwen-laboratorium 28,8 millioner utvekslinger med Claudes AI-modell. Formålet var å trene opp rivaliserende kinesiske modeller på Anthropics eget arbeid.
Det hele kom frem da Anthropic i et brev datert 10. juni sendte en bekymringsmelding til det amerikanske Senatets bankkomité. Adressatene var senatorene Tim Scott og Elizabeth Warren. Brevet er nå offentlig kjent etter at medier som CNBC og The Next Web fikk innsyn.
Det er en ganske stor sak. Ikke bare i omfang, men i timing: Alibaba gjennomførte angrepet etter at Trump-administrasjonen eksplisitt hadde advart Kina mot nettopp denne typen operasjoner. Noen valgte altså å ignorere advarselen.
Hva er et distillation-angrep?
Distillation er egentlig en legitim teknikk i AI-verden. Poenget er å trene en liten, billig modell på outputs fra en stor, dyr modell – slik at den lille modellen lærer å oppføre seg noenlunde som den store. Brukt internt på egne modeller er dette helt greit.
Problemet oppstår når noen bruker andres frontier-modell som treningskilden. I praksis betyr det at du sender tusenvis av nøye konstruerte spørsmål til en konkurrents AI, samler alle svarene, og bruker dem til å trene din egen modell. Du kopierer kapabiliteten uten å ha gjort jobben – og uten å betale for investeringen bak.
Anthropic kaller det presist: «distillation attacks turn hundreds of billions of dollars in American investment and R&D into a massive subsidy for our geopolitical competitors.» Det er ikke en dårlig formulering av problemet.
Operatørene tilknyttet Qwen-laben brukte kommersielle proxy-tjenester for å omgå de geografiske restriksjonene som normalt blokkerer kinesiske aktører fra å bruke Claude. De opprettet 25 000 falske kontoer – altså ikke én konto som sendte mange meldinger, men en koordinert infrastruktur designet for å unngå oppdagelse.

Dette er ikke første gang – men det er det største
Tilbake i februar 2026 navnga Anthropic tre kinesiske AI-selskaper for tilsvarende atferd. DeepSeek, Moonshot AI og MiniMax hadde til sammen gjennomført over 16 millioner Claude-utvekslinger via rundt 24 000 falske kontoer.
Alibaba-kampanjen overgår alle tre kombinert – med god margin.
- DeepSeek: 150 000 utvekslinger
- Moonshot AI: 3,4 millioner utvekslinger
- MiniMax: 13 millioner utvekslinger
- Alibaba: 28,8 millioner utvekslinger
Det er 75 prosent mer enn de tre februarsakene til sammen. Og det skjedde etter at de februarsakene var offentlig kjent. Det forteller litt om hva Alibaba vurderte risikoen til å være.
Evnene som ble målrettet var ikke tilfeldig valgt. Kampanjen konsentrerte seg om Claudes sterkeste kommersielle ferdigheter: agentic reasoning, programvareutvikling og langsiktige oppgavesekvenser. Det er nettopp de kapabilitetene som skiller Anthropics Mythos og Fable-modeller fra massen.
Hva krever Anthropic nå?
Selskapet ber ikke bare om sympati. I brevet til senatkomiteen lister Anthropic opp konkrete krav til den amerikanske regjeringen:
For det første vil de at antitrust-retningslinjer tydeliggjøres slik at amerikanske AI-selskaper kan dele trusseletterretning om distillation-angrep med hverandre. I dag er det uklart om slik koordinering kan oppfattes som konkurransehemmende samarbeid.
For det andre ber de om sanksjoner mot firmaer som gjennomfører slike kampanjer. Senatorene Bill Hagerty og Andy Kim er allerede i gang med å utforme en lovtekst som kan blackliste selskaper involvert i industriell AI-kloning.
For det tredje vil Anthropic at eksportkontrollene på avanserte AI-brikker opprettholdes. Uten tilgang til toppmoderne chips er det vanskeligere å trene store modeller på stjålne outputs.
Alibaba har så langt ikke kommentert anklagene. Aksjen falt tre prosent dagen etter at saken ble kjent, og er ned 32 prosent hittil i 2026 – en nedgang som har sammenheng med en rekke geopolitiske motbakker.

En merkelig posisjon for Anthropic
Det er vanskelig å ikke legge merke til det ironiske her. Anthropic er i en situasjon der de trenger myndighetsstøtte mot kinesisk kloning – og samtidig kjemper mot den samme regjeringens eksportkontroller som blokkerer tilgang til Mythos og Fable for ikke-amerikanske brukere.
Commerce Secretary Howard Lutnick signerte i juni en ordre som blokkerer utenlandske borgere fra å bruke Anthropics kraftigste modeller. Anthropic deaktiverte dem for å etterleve ordren. Det betyr at selskapet på den ene siden klager på at Kina stjeler modellene, og på den andre siden er avskåret fra å selge dem internasjonalt – inkludert til europeiske kunder.
Det er ikke en god situasjon. Og brevet til Kongressen bærer preg av det: selskapet ønsker statlig hjelp mot en type industrispionasje, men vil helst ha kontroll over hvilken type statlig innblanding det er snakk om. Det er sjelden man får velge.
Alibaba er i mellomtiden lagt til Pentagons liste over kinesiske militærbedrifter – en liste Alibaba saksøkte forsvarsdepartementet for å bli fjernet fra, med påstanden om at selskapet ikke har militærtilknytning. To fronter på én gang.
Om Qwen-laben faktisk lyktes med å kopiere vesentlige deler av Claudes evner, er ikke kjent. Distillation gir ikke nødvendigvis en god kopi – det avhenger av hvilke spørsmål du stiller og hvor gjennomtenkt kampanjen er. 28,8 millioner utvekslinger er imidlertid nok til å stille ganske mange gjennomtenkte spørsmål.
Og det bringer oss til det enkle poenget i saken: dette er dyrt arbeid Anthropic har gjort, og noen andre bruker det til å bygge en billig kopi. Spørsmålet er om det finnes juridiske eller politiske mekanismer som faktisk kan stoppe det – eller om dette bare er begynnelsen på noe som skal bli normalt i AI-industrien.
Ofte stilte spørsmål
Hva er et distillation-angrep mot en AI-modell?
Et distillation-angrep innebærer at noen sender store mengder nøye konstruerte spørsmål til en avansert AI-modell, samler alle svarene, og bruker disse til å trene opp sin egen, billigere modell. Resultatet er at konkurrenten kopierer kapabiliteten uten å ha betalt for forskningen og investeringen bak originalmodellen.
Hva er forskjellen på Alibaba-saken og DeepSeek-saken fra februar 2026?
I februar 2026 navnga Anthropic DeepSeek, Moonshot AI og MiniMax for til sammen 16 millioner Claude-utvekslinger via 24 000 falske kontoer. Alibaba-kampanjen overgår alle tre kombinert med 28,8 millioner utvekslinger – og skjedde etter at de tidligere sakene var offentlig kjent.
Hva krever Anthropic av den amerikanske regjeringen?
Anthropic ber om tre ting: at antitrust-regler tydeliggjøres slik AI-selskaper kan dele trusseletterretning, at det innføres sanksjoner mot selskaper som gjennomfører distillation-angrep, og at eksportkontrollene på avanserte AI-brikker opprettholdes som et strukturelt hinder mot kopiering.
Har Alibaba svart på anklagene?
Per 26. juni 2026 har Alibaba ikke gitt noen offisiell kommentar til anklagene. Selskapet kjemper samtidig juridisk mot Pentagons beslutning om å liste Alibaba som kinesisk militærbedrift – en betegnelse selskapet avviser som grunnløs.