Charles Tech
Actualité

Anthropic accuse Alibaba, DeepSeek et Moonshot d'avoir pillé ses IA

Charles Gouin-Peyrot

· 3 min de lecture

Comment une IA d'Anthropic a débusqué 10 000 failles graves en seulement un mois
Photo : The Hacker News

Anthropic a rendu public jeudi un rapport qui documente des campagnes d'extraction non autorisées de capacités de son modèle Claude, menées par plusieurs laboratoires d'intelligence artificielle basés en Chine. Ces opérations, qualifiées d'attaques par distillation, se sont intensifiées ces derniers mois selon la société californienne.

Ce n'est pas la première fois qu'Anthropic évoque ce type d'activité. En février dernier, l'entreprise avait déjà nommé des laboratoires spécifiques. OpenAI avait de son côté signalé des faits similaires, attribués à DeepSeek. Mais les campagnes décrites dans ce nouveau rapport sont présentées comme bien plus importantes et agressives que les précédentes.

Qu'est-ce qu'une attaque par distillation

Une attaque par distillation consiste à extraire le raisonnement interne d'un modèle, souvent appelé chaîne de pensée, en lui soumettant un grand nombre de requêtes. Ce raisonnement peut ensuite servir à entraîner un modèle plus petit grâce à un ajustement supervisé, lui conférant des capacités de raisonnement général.

Anthropic accuse Alibaba, DeepSeek et Moonshot d'avoir pillé ses IA
© CharlesTech avec ChatGPT

Anthropic ne rend habituellement pas visible la chaîne de pensée complète de Claude. Les utilisateurs n'accèdent qu'à un résumé. Les campagnes identifiées ont pourtant trouvé des techniques pour contourner cette restriction et forcer le modèle à exposer son raisonnement détaillé. Dans un cas documenté, un attaquant a formulé sa requête comme une demande de traduction en japonais pour obtenir ce que le modèle gardait normalement en interne.

La campagne Alibaba : 151 millions d'échanges en trois mois

La campagne attribuée à Alibaba est décrite comme la plus vaste jamais observée par Anthropic. Entre mai et juillet 2026, la société a recensé 151 millions d'échanges liés à cette opération, avec des pics proches de trois millions d'échanges par jour.

Ces requêtes provenaient de 3 500 comptes distincts, mais l'utilisation d'un prompt fixe identique pour extraire la chaîne de pensée a conduit Anthropic à les attribuer à une seule et même campagne. L'objectif présumé : produire des données d'entraînement pour la famille de modèles Qwen d'Alibaba.

Moonshot AI et des connexions militaires présumées

Une autre campagne, attribuée à Moonshot AI, fabricant du modèle Kimi, présente un profil différent. Anthropic indique que certaines requêtes semblaient provenir directement de l'armée chinoise. L'une d'elles demandait à Claude d'analyser des images de vidéosurveillance pour déterminer si une personne filmée se comportait de manière anormale.

Anthropic accuse Alibaba, DeepSeek et Moonshot d'avoir pillé ses IA
© CharlesTech avec ChatGPT

Sur une période de dix jours, près de 300 000 requêtes ont été acheminées vers Claude via un réseau de 5 000 comptes. Ces tentatives ciblaient principalement le modèle Opus, la version la plus avancée de la gamme Claude. Au total, le rapport recense cinq campagnes distinctes et près de 200 millions d'échanges.

Une concurrence qui franchit les limites légales

Anthropic qualifie ces opérations de non autorisées et les place dans le contexte d'une concurrence accrue entre laboratoires d'IA américains et chinois. Les capacités ciblées incluent le raisonnement logique, le codage, l'analyse de données et les fonctions dites agentiques, c'est-à-dire la capacité du modèle à effectuer des tâches de manière autonome.

La publication de ce rapport intervient dans un contexte de tensions croissantes autour du transfert technologique entre les États-Unis et la Chine dans le domaine de l'IA. Aucune réponse publique n'avait été formulée par Alibaba, Moonshot AI ou DeepSeek au moment de la publication.

Source : TechCrunch

L'auteur

Charles Gouin-Peyrot

Journaliste tech et testeur indépendant, je décrypte la tech grand public. Spécialisé dans le hardware, l'audio et la maison connectée, je mets ma rigueur technique et mon expérience de formateur au service de mes tests. Mon objectif est simple : dépasser les fiches techniques pour vous livrer des analyses transparentes, impartiales et ancrées dans un usage 100 % réel.

Voir tous ses articles