테크

알리바바 및 큐원, 클로드 모델 무단 증류 공격 감행

0 ·0 외부 연결·업데이트

3줄 요약

TL;DR
  1. 1Anthropic은 알리바바가 25,000개의 가짜 계정으로 Claude 모델에 2,880만 회 접근한 ‘증류 공격’을 실시했다고 고발했다.
  2. 2해당 공격은 2026년 4월 말부터 6월 초까지 진행돼 고가치 기능을 목표로 했으며, Anthropic은 이를 미국 의회에 알렸다.
  3. 32026년 6월 25일에 공개된 블로그 글에 따르면, 미국 AI 기업 Anthropic은 중국 전자상거래 대기업 알리바바가 자사의 Claude 모델에 ‘불법’ 접근하기 위해 25,000개의 가짜 계정을 만든 대규모 ‘증류(distillation) 공격’을 감행했다고 주장했다.
현황진행중

알리바바는 이번 혐의에 대해 어떠한 입장도 밝히지 않았으며, Anthropic은 중국 AI 랩들의 불법적인 모델 활용을 막기 위한 정부와 업계의 협력을 촉구하고 있다.

미확인

클로드 코드의 중국 사용자 추적 백도어 의혹

블로그에 인용된 레딧 이용자의 역설계 분석 결과, 클로드 코드에 사용자의 시스템 시간대와 프록시 설정을 몰래 확인하는 코드가 포함돼 있었으며, 해당 코드가 중국 IP·네트워크와 관련된 도메인 목록과 결합해 중국 사용자를 식별하려는 목적으로 동작했다는 점이 밝혀졌다. 앤트로픽 관계자는 이 기능이 3월부터 시험 운영 중인 기능이며, 무단 리셀러 방지와 모델 증류(distillation) 차단을 위한 목적이라고 해명했다.