Anthropic, 알리바바가 2만 5천 개의 가짜 계정으로 Claude와 2,880만 번 대화하며 모델을 복제했다고 미 상원에 고발
Anthropic just told the US Senate that Alibaba ran 25,000 fake accounts and had 28.8 million conversations with Claude — not to use it, but to copy it
핵심 요약
Anthropic이 알리바바의 대규모 '증류 공격'을 미 상원에 고발하며, API를 통한 모델 학습 데이터 탈취 문제를 제기했습니다.
- 증류 공격 논란 — 알리바바가 API를 통해 Claude의 추론 및 코딩 능력을 추출해 자사 모델 학습에 활용함
- 법적 공백 — 현행법상 API 사용을 통한 데이터 추출이 명확한 불법이 아니어서 소송 대신 의회에 서한을 보냄
- 산업적 규모 — 6주간 2만 5천 개의 계정으로 2,880만 번의 대화를 시도한 전례 없는 대규모 공격임
- 경쟁 vs 불법 — 대규모 모델 증류를 단순한 공격적 경쟁으로 볼지, 규제 대상인 불법 행위로 볼지 논쟁 중임
지난 4월부터 6월까지 불과 6주 만에 일어난 일입니다. 해킹은 없었습니다. 그들은 일반 고객처럼 API를 산업적 규모로 사용하여 Claude의 에이전트 추론 및 코딩 능력을 추출하고 이를 바탕으로 Qwen을 학습시켰습니다.
Anthropic은 이를 회사 역사상 가장 큰 '증류 공격(distillation attack)'이라고 부르고 있습니다. DeepSeek, Moonshot, MiniMax를 모두 합친 것보다 더 큰 규모입니다. 그리고 불편한 사실은 무엇일까요? 현행법상 이게 명백한 불법이 아니라는 점입니다. 바로 그 때문에 Anthropic은 소송을 제기하는 대신 의회에 서한을 보낸 것입니다.

사람들의 생각이 궁금합니다. 대규모 증류를 불법으로 규정해야 할까요, 아니면 그저 공격적인 경쟁일 뿐일까요?



