
Anthropic wirft Alibaba vor, mit 25.000 Fake-Konten Claude-KI-Fähigkeiten extrahiert zu haben – größter bekannter Angriff
Das US-amerikanische KI-Unternehmen erklärt, zwischen April und Juni 2026 hätten mit dem Qwen-Labor von Alibaba verbundene Betreiber über betrügerische Konten 28,8 Millionen Austausche mit Claude generiert.
Was geschah
Anthropic hat dem chinesischen Technologiekonzern Alibaba vorgeworfen, den bislang größten bekannten Destillationsangriff auf seine Systeme orchestriert zu haben. In einem Schreiben vom 10. Juni 2026 an US-Senatoren und Vertreter des Weißen Hauses erklärte die amerikanische KI-Firma, dass mit Alibabas KI-Labor Qwen verbundene Betreiber zwischen dem 22. April und dem 5. Juni 2026 fast 25.000 betrügerische Konten genutzt hätten, um 28,8 Millionen Austausche mit ihrem Modell Claude zu generieren.
Diese Destillationsangriffe werden illegal, systematisch und in industriellem Maßstab durchgeführt, um amerikanische KI-Fähigkeiten auszubeuten.
Das Unternehmen erklärte, die Kampagne habe darauf abgezielt, Claudes Fähigkeiten im Software-Engineering, im automatisierten Schlussfolgern und bei langfristigen Aufgaben zu extrahieren – Eigenschaften, die zu den wertvollsten für den Verkauf von Unternehmens-KI gehören. Indem Alibaba Claudes Antworten in ihre eigenen Modelle einspeist, könnten sie fortgeschrittene Fähigkeiten replizieren und dabei die hohen Forschungs- und Entwicklungskosten umgehen, die US-Labore tragen.
Wie Destillation funktioniert
KI-Destillation ist eine legitime Technik, wenn ein kleineres Modell unter vereinbarten Regeln von einem größeren lernt. In einem adversativen Kontext wird sie jedoch zu einer Möglichkeit, Verhalten zu geringen Grenzkosten zu kopieren. Angreifer bombardieren ein Lehrermodell über APIs mit Abfragen, die sie mit gefälschten Konten tätigen, und trainieren dann ein Schülermodell auf den Ausgaben – dabei umgehen sie sowohl Lizenzbeschränkungen als auch die Kosten des ursprünglichen Trainings.
Es ist eine Möglichkeit für Wettbewerber, amerikanische KI zu ernten und China dabei zu helfen, die Fähigkeiten seines fortschrittlichsten Modells schneller zu erreichen.
Der Umfang des gemeldeten Vorgangs übertraf eine Kampagne, die Anthropic im Februar 2026 angeprangert hatte, als es DeepSeek, Moonshot und MiniMax vorwarf, einen ähnlichen Versuch mit rund 16 Millionen Austauschen über etwa 24.000 Fake-Konten unternommen zu haben.
- Angebliche Destillationskampagne beginnt, betrügerische Konten zielen auf Claude ab.
- Kampagne endet nach Generierung von 28,8 Millionen Austauschen, so Anthropic.
- Anthropic sendet Schreiben an US-Senatoren und Vertreter des Weißen Hauses mit Details zum Vorgang.
- Nachricht über den Vorwurf wird öffentlich; Alibaba-Aktien fallen um fast 5%.
Politische und marktseitige Reaktion
Anthropic richtete sein Schreiben an die Senatoren Tim Scott und Elizabeth Warren, den Vorsitzenden und das ranghöchste Mitglied des Bankenausschusses des Senats, im Vorfeld einer geplanten Anhörung zur KI. Es forderte eine koordinierte Reaktion der Trump-Administration und des Privatsektors und argumentierte, dass das Ignorieren solcher Angriffe es China ermöglichen könnte, Amerikas Vorsprung in der künstlichen Intelligenz zu untergraben, was ein nationales Sicherheitsrisiko darstelle. Alibaba war erst wenige Wochen zuvor auf eine Pentagon-Schwarze Liste von Unternehmen gesetzt worden, die mit dem chinesischen Militär zusammenarbeiten.
Die Angriffe unbeantwortet zu lassen, könnte bedeuten, dass China im Wettlauf um künstliche Intelligenz Boden gegenüber den USA gutmacht, was eine Bedrohung für die nationale Sicherheit darstellt.
Alibaba reagierte nicht auf Anfragen um Kommentar. Seine an der Börse in Hongkong notierten Aktien fielen nach Bekanntwerden der Nachricht um fast 5 Prozent.
Ein breiteres Muster
Der Vorwurf verlagert die KI-Rivalität zwischen Washington und Peking in neue Gefilde. Bisherige Streitigkeiten konzentrierten sich auf Chip-Exportkontrollen und Cloud-Beschränkungen. Dieser Fall betrifft die Ausgaben operativer Modelle. Für Chinas Labore bietet die Destillation aus US-Systemen einen Kurzweg an Hardware- und Datenengpässen vorbei. Für amerikanische Unternehmen wirft er neue Fragen auf, wie man kommerziell sensibles Modellverhalten schützen kann, wenn öffentlich zugängliche Schnittstellen der Hauptlieferkanal sind.
- Feb. 2026 (DeepSeek, Moonshot, MiniMax)
- 16 Mio. Austausche
- Apr.–Jun. 2026 (Alibaba Qwen)
- 28.8 Mio. Austausche


