WASHINGTON / LONDON (IT BOLTWISE) – Anthropic beschuldigt Alibaba, im großen Stil KI-Fähigkeiten „abzuziehen“ – laut Schreiben an den US-Senat sogar mit einer der größten bekannten Distillation-Angriffe. Dabei geht es um einen technischen Trainingsprozess, bei dem ein kleineres Modell aus den Ausgaben eines stärkeren Modells lernt. Im Hintergrund laufen parallel Exportkontrollen und ein separater Modelle-Stop, der die Zusammenarbeit mit Politik und Unternehmen zusätzlich verkompliziert.

Anthropic verschärft den Streit um KI-Schutzmechanismen: In einem Schreiben an den US-Senatsausschuss für Banking, Housing and Urban Affairs macht das Unternehmen Alibaba für eine angeblich „dreiste“ und „illegale“ Extraktion von KI-Fähigkeiten verantwortlich. Laut dem Dokument, das in US-Berichten aufgegriffen wurde, läuft das Ganze unter dem Begriff Distillation: Ein vergleichsweise kleineres Modell wird anhand der Antworten eines leistungsfähigeren Modells trainiert. Damit lässt sich Funktionswissen aus einem Zielsystem teilweise rekonstruieren, ohne den internen Code oder die Gewichte direkt zu kopieren.
Technisch betrachtet ist Distillation nicht per se ein Angriff, sondern eine etablierte Methode zur Effizienzsteigerung. Das Problem entsteht, wenn die Ausgaben eines fremden Modells in großem Maßstab und über systematische Umgehung von Zugangsbeschränkungen gesammelt werden. Anthropic behauptet, damit sei der „größte bekannte Distillation Attack“ gegen das Unternehmen bereits in Vorbereitung gewesen. In dem Schreiben wird von 28,8 Millionen Austauschvorgängen mit den Modellen gesprochen, durchgeführt über rund 25.000 angeblich betrügerische Konten in einem Zeitraum vom 22. April bis 5. Juni.
Solche Muster ähneln in ihrer Logik dem, was in der Sicherheitsforschung als „Model Stealing“ oder „Adaptive Querying“ beschrieben wird: ein wiederholtes, datenintensives Anfragen von Outputs, um das Verhalten eines Systems statistisch nachzubauen. Gegenüber klassischen API-Missbrauchsfällen ist die Herausforderung jedoch, dass das Ziel nicht nur Last zu verursachen scheint, sondern funktionale Nachbildung ermöglicht. Als Gegenmaßnahme setzen Anbieter typischerweise auf Rate-Limits, Zugangskontrollen, Anomalieerkennung bei Query-Volumen und Kontenlandschaften sowie auf juristische Abschreckung. Genau hier spielt der regulatorische Hebel eine Rolle, weil die Abgrenzung zwischen erlaubter Forschung und unzulässiger Fähigkeitsextraktion oft streitbar ist.
Marktseitig ist das Timing heikel. Das Schreiben fällt zwei Monate nach einem Schritt aus dem Weißen Haus, bei dem der Fokus auf die Erkennung und Koordination gegen Distillation im industriellen Maßstab gelegt wurde. Anthropic hatte zuvor selbst mehrere „industrial-scale“ Distillation-Kampagnen von anderen KI-Labors genannt, darunter DeepSeek, Moonshot und MiniMax, und zur branchenweiten Zusammenarbeit aufgerufen. Nun steht nicht nur die Abwehr der Query-Strategien im Raum, sondern auch die Frage, wie schnell politische Leitplanken in reale technische Kontrollen übersetzt werden können.
Zusätzlich zur Distillation verschiebt sich die Lage durch Exportkontrollen. Anthropic teilte jüngst mit, dass eine Anordnung die Bereitstellung der neuesten Claude-Modelle mit den Bezeichnungen Fable 5 und Mythos 5 unterbrechen soll – „durch jede ausländische Person“, einschließlich ausländischer Beschäftigter. Das Unternehmen nennt dafür „national security authorities“ als Begründung, ohne die konkrete Sorge zu spezifizieren. Diese Unschärfe erhöht den Abstimmungsdruck: Mitarbeitende mussten kurzfristig nach Washington reisen, um mit Vertretern der Administration über die Umsetzung zu sprechen, während das Unternehmen noch keinen klaren Zeitplan nannte, wann die Modelle wieder verfügbar sein könnten.
In der Außenwirkung sieht es damit nach einem doppelten Konfliktmuster aus: Schutz des Modellverhaltens gegen Extraktion auf der einen Seite, Zugriff und Verteilung gegen geopolitische Einschränkungen auf der anderen. Anthropic argumentiert, die wirksame Bekämpfung „illegitimer Distillation“ erfordere abgestimmtes Vorgehen zwischen Regierung und Industrie; ein Sprecher verwies darauf, man werde weiter mit dem Kongress und der Administration zusammenarbeiten, um die Führungsrolle bei KI in den USA abzusichern. Für Unternehmen und Cloud-Provider bedeutet das, dass „Model Security“ nicht als isolierte App-Abwehr behandelt werden kann, sondern als Teil der Lieferkette für KI-Services.
Der Wettbewerbsdruck ist real, auch weil große Anbieter parallel andere Strategien fahren. Während Anthropic den Fokus auf Query-Abwehr legt, investieren Marktteilnehmer in die „full stack“-Sicht: So berichteten jüngst übergreifende Industriemeldungen, dass OpenAI im Kontext von Chips und Infrastruktur mit einem großen Hardware-Partner die eigene Pipeline ausreizen will. Das zeigt: Modellschutz ist nicht nur ein rechtliches Thema, sondern hängt direkt an Infrastrukturlogik, Deployments, Hardwarezugriff und dem Monitoring von Zugriffsmustern. Wer seine KI-Ökosysteme konsequent instrumentiert, erkennt besser, ob ein Traffic-Profil eher zu legitimen Kundenworkflows passt oder zu systematischen Extraktionskampagnen.
Für die nächsten Monate zeichnet sich eine praxisnahe Standardisierung ab. Anbieter dürften ihre Sicherheitskontrollen entlang der gesamten Kette stärken: von Identitäts- und Kontomodellen über API-Governance bis hin zu detaillierten Audit-Trails für Modellanfragen. Gleichzeitig werden Juristen und Compliance-Teams die Auswirkung von Exportkontrollen auf Support- und Betriebsprozesse neu bewerten müssen. Experten gehen davon aus, dass sich die Abgrenzung zwischen zulässiger Distillation-Forschung und missbräuchlicher Nachbildung weiter verfeinert. Wer KI als Plattform im Unternehmen einsetzt, sollte deshalb nicht nur an „Policy“ denken, sondern an messbare technische Leitplanken: Query-Limits, Anomaliedetektion, Rate-Kontrollen, und klare Eskalationswege für potenziell koordinierten Missbrauch.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Anthropic wirft Alibaba „Distillation Attack“ vor – Streit eskaliert bei KI-Kontrollen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Anthropic wirft Alibaba „Distillation Attack“ vor – Streit eskaliert bei KI-Kontrollen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Anthropic wirft Alibaba „Distillation Attack“ vor – Streit eskaliert bei KI-Kontrollen« bei Google Deutschland suchen, bei Bing oder Google News!