
Anthropic accuse Alibaba d'avoir utilisé 25 000 faux comptes pour distiller les capacités de l'IA Claude dans le cadre de la plus grande attaque connue
L'entreprise américaine d'IA affirme que des opérateurs liés au laboratoire Qwen d'Alibaba ont généré 28,8 millions d'échanges avec Claude via des comptes frauduleux entre avril et juin 2026.
Ce qui s'est passé
Anthropic a accusé le géant chinois de la technologie Alibaba d'avoir orchestré la plus grande attaque de distillation connue à ce jour contre ses systèmes. Dans une lettre datée du 10 juin 2026 et adressée à des sénateurs américains et à des responsables de la Maison-Blanche, l'entreprise américaine d'IA a déclaré que des opérateurs affiliés au laboratoire d'IA Qwen d'Alibaba avaient utilisé près de 25 000 comptes frauduleux pour générer 28,8 millions d'échanges avec son modèle Claude entre le 22 avril et le 5 juin 2026.
Ces attaques de distillation sont menées illicitement, systématiquement et à une échelle industrielle pour exploiter les capacités de l'IA américaine.
L'entreprise a déclaré que la campagne visait à extraire les capacités de génie logiciel, de raisonnement automatisé et de tâches à long horizon de Claude, qui font partie des plus précieuses pour la vente d'IA aux entreprises. En injectant les réponses de Claude dans leurs propres modèles, Alibaba pouvait reproduire des capacités avancées tout en évitant les lourds coûts de recherche et développement supportés par les laboratoires américains.
Comment fonctionne la distillation
La distillation d'IA est une technique légitime lorsqu'un modèle plus petit apprend d'un modèle plus grand selon des règles convenues. Dans un contexte adversarial, cependant, elle devient un moyen de copier le comportement à un coût marginal. Les attaquants bombardent un modèle enseignant de requêtes via des API en utilisant des faux comptes, puis entraînent un modèle étudiant sur les sorties, contournant à la fois les restrictions de licence et le coût de l'entraînement original.
C'est un moyen pour les concurrents de récolter l'IA américaine et d'aider la Chine à atteindre plus tôt les capacités de son modèle le plus avancé.
L'ampleur de l'opération signalée a éclipsé une campagne qu'Anthropic avait signalée en février 2026, lorsqu'elle avait accusé DeepSeek, Moonshot et MiniMax d'avoir mené un effort similaire impliquant environ 16 millions d'échanges via quelque 24 000 faux comptes.
- La campagne de distillation présumée commence, avec des comptes frauduleux ciblant Claude.
- La campagne se termine après avoir généré 28,8 millions d'échanges, selon Anthropic.
- Anthropic envoie une lettre à des sénateurs américains et à des responsables de la Maison-Blanche détaillant l'opération.
- La nouvelle de l'accusation devient publique ; les actions d'Alibaba chutent de près de 5 %.
Réaction politique et de marché
Anthropic a adressé sa lettre aux sénateurs Tim Scott et Elizabeth Warren, respectivement président et membre de premier rang de la commission bancaire du Sénat, avant une audition prévue sur l'IA. Elle a exhorté à une réponse coordonnée de l'administration Trump et du secteur privé, arguant qu'ignorer de telles attaques pourrait permettre à la Chine d'éroder l'avance des États-Unis dans l'intelligence artificielle et constituer un risque pour la sécurité nationale. Alibaba avait été ajouté à une liste noire du Pentagone des entreprises coopérant avec l'armée chinoise seulement quelques semaines plus tôt.
Laisser les attaques sans réponse pourrait signifier que la Chine gagne du terrain sur les États-Unis dans la course à l'intelligence artificielle, ce qui représente une menace pour la sécurité nationale.
Alibaba n'a pas répondu aux demandes de commentaires. Ses actions cotées à Hong Kong ont chuté de près de 5 % après l'annonce.
Un schéma plus large
L'accusation fait entrer la rivalité en IA entre Washington et Pékin dans un nouveau territoire. Les différends précédents portaient sur les contrôles à l'exportation de puces et les restrictions sur le cloud. Cette affaire concerne les sorties de modèles opérationnels. Pour les laboratoires chinois, distiller à partir de systèmes américains offre un raccourci pour contourner les goulots d'étranglement matériels et de données. Pour les entreprises américaines, cela soulève de nouvelles questions sur la manière de protéger le comportement commercialement sensible des modèles alors que les interfaces accessibles au public sont le principal canal de distribution.
- Fév. 2026 (DeepSeek, Moonshot, MiniMax)
- 16 millions d'échanges
- Avr.–Juin 2026 (Alibaba Qwen)
- 28.8 millions d'échanges


