Anthropic accusa Alibaba di furto di IA su scala industriale

· news

La contesa ruota attorno alla tecnica dell’attacco di distillazione, che permette di replicare un modello di intelligenza artificiale proprietario e sta ridefinendo i limiti della concorrenza e della protezione della proprietà intellettuale nel settore.

Anthropic accusa Alibaba di furto di IA su scala industriale
[In pillole] La sintesi per chi va di fretta:

Anthropic, azienda statunitense di IA, accusa il colosso cinese Alibaba di aver condotto una operazione su vasta scala per estrarre e replicare le capacità del suo modello Claude. L'accusa si basa su un presunto attacco di distillazione che sfrutta l'API del modello per addestrare un sistema concorrente sollevando questioni critiche sulla proprietà intellettuale e la sicurezza.

Che cos’è un “attacco di distillazione”?

Il termine “distillazione”, nel contesto dell’apprendimento automatico, descrive una tecnica consolidata e del tutto legittima. Consiste nell’addestrare un modello di intelligenza artificiale più piccolo, definito “studente”, affinché impari a imitare i risultati di un modello più grande e potente, il “maestro”. Questo processo è ampiamente utilizzato per creare versioni più efficienti e meno costose di modelli complessi, permettendo loro di funzionare su dispositivi con minori capacità di calcolo.

Un attacco di distillazione, tuttavia, capovolge questo principio utilizzandolo senza autorizzazione ai danni di un sistema proprietario. In pratica, un avversario interroga sistematicamente un modello di intelligenza artificiale attraverso la sua interfaccia pubblica (API), raccogliendo un’enorme quantità di coppie di domande e risposte. Questi dati vengono poi usati per addestrare un proprio modello “studente”, che di fatto impara a replicare il comportamento del modello “maestro”.

Poiché il nuovo modello viene addestrato sulle risposte del sistema originale anziché su dati grezzi, può ereditarne molte delle capacità distintive, come l’abilità nella programmazione, gli schemi di ragionamento e persino i meccanismi di sicurezza, senza che l’aggressore debba sostenere gli enormi costi di addestramento di un modello di frontiera.

Come descritto in diverse analisi tecniche sul tema, questi attacchi si basano su un’automazione su larga scala delle richieste, spesso distribuite su migliaia di account per eludere i limiti di utilizzo e i sistemi di rilevamento delle anomalie.

Alcuni ricercatori di sicurezza hanno paragonato questa pratica al “rubare il cervello dell’IA”: invece di tentare di decifrare direttamente il codice del modello, se ne ricostruisce il comportamento dall’esterno, un output alla volta.

È proprio questa la dinamica che, secondo Anthropic, sarebbe stata messa in atto da operatori legati ad Alibaba, in un’operazione che l’azienda definisce senza precedenti per dimensioni e sfrontatezza.

APP

L’operazione secondo la ricostruzione di Anthropic

Nelle comunicazioni inviate ai legislatori statunitensi, Anthropic ha fornito dettagli su quella che considera una campagna “su scala industriale”. L’azienda sostiene che operatori riconducibili ad Alibaba abbiano utilizzato decine di migliaia di account fraudolenti per accedere al modello Claude attraverso la sua API. In una sintesi della lettera si legge che quasi 25.000 account falsi sarebbero stati impiegati per effettuare circa 29 milioni di interazioni con Claude tra aprile e giugno 2026.

Un volume che secondo Anthropic non è compatibile con un normale utilizzo da parte dei clienti, ma indica un tentativo deliberato e automatizzato di estrarre il comportamento del modello. La ricostruzione di Anthropic, come riportato da Reuters, parla di una campagna “sfacciata” e “illecita” per appropriarsi di capacità proprietarie.

– Leggi anche: Self-Harness: l’intelligenza artificiale che riscrive le proprie regole

Secondo l’azienda, l’operazione si sarebbe svolta seguendo uno schema preciso. In primo luogo, gli operatori avrebbero registrato migliaia di account con credenziali false o usa-e-getta, distribuendo l’attività per non attivare i sistemi di rilevamento abusi. Successivamente, questi account avrebbero inviato milioni di richieste a Claude, coprendo una vasta gamma di compiti come programmazione, analisi di testi e generazione di contenuti, con l’obiettivo di costruire un ricco set di dati degli output del modello.

Infine, questi dati sarebbero stati utilizzati per addestrare o migliorare i modelli Qwen di Alibaba, trasferendo di fatto le capacità di Claude in un sistema concorrente. Anthropic afferma che questa attività va ben oltre i normali test comparativi e rappresenta una sistematica estrazione di proprietà intellettuale a scopo commerciale. L’azienda sottolinea che la campagna viola palesemente i suoi termini di servizio, che proibiscono esplicitamente l’uso dei suoi modelli per la distillazione o per addestrare sistemi concorrenti.

Una nuova frontiera per la sicurezza e la proprietà intellettuale

Al di là della violazione dei termini di servizio, che la maggior parte dei grandi laboratori di ricerca ha ormai adottato proprio per prevenire queste pratiche, le implicazioni di un attacco di questo tipo si estendono ben oltre la singola disputa commerciale. Gli esperti di sicurezza e policy nel campo dell’intelligenza artificiale sono preoccupati per diverse ragioni.

Innanzitutto, gli attacchi di distillazione possono ridurre drasticamente i costi di sviluppo di modelli potenti. Addestrare un sistema di frontiera da zero richiede investimenti miliardari in dati e potenza di calcolo; clonare il comportamento di un modello esistente tramite API è molto più economico e scarica gran parte dei costi operativi sull’azienda che subisce l’attacco. È uno dei motivi per cui chi investe in AI su misura tende oggi a proteggere i propri modelli con architetture chiuse e termini d’uso sempre più stringenti.

Questa dinamica rischia di minare il modello di business di chi investe in ricerca e sviluppo, specialmente per quanto riguarda la sicurezza, se i concorrenti possono semplicemente copiarne i risultati.

In secondo luogo, la clonazione può vanificare il lavoro sulla sicurezza. Un aggressore potrebbe addestrare il proprio modello solo sulle capacità più performanti del sistema originale, ignorandone deliberatamente i limiti e le barriere di sicurezza.

Il risultato potrebbe essere un sistema altrettanto capace, ma privo di controlli, ottimizzato per generare disinformazione, compiere frodi o sferrare attacchi informatici.

Infine, la diffusione di questi attacchi crea un problema collettivo: se ogni azienda teme che i propri modelli vengano usati per addestrare la concorrenza, la tendenza potrebbe essere quella di limitare l’accesso alle API, indebolendo la collaborazione e la ricerca aperta che finora hanno alimentato l’innovazione nel settore.

Questo caso si inserisce in un contesto geopolitico delicato, segnato dalla competizione tecnologica tra Stati Uniti e Cina. Le accuse di Anthropic hanno acceso un forte dibattito su come proteggere la proprietà intellettuale nell’era dell’intelligenza artificiale, sollevando interrogativi sulla sufficienza delle leggi attuali.

Alcuni studiosi di diritto sostengono che un’interrogazione automatizzata e massiva finalizzata alla copia di un modello potrebbe essere interpretata come una forma di accesso non autorizzato o di furto digitale, ma altri avvertono che regole troppo vaghe potrebbero finire per penalizzare la ricerca legittima.

Lo scontro tra Anthropic e Alibaba, quindi, non riguarda solo chi costruisce i modelli più potenti, ma anche chi riesce a proteggerli dalla copia.

L’esito di questa vicenda potrebbe definire le nuove regole del gioco, spingendo verso termini contrattuali più stringenti, nuove salvaguardie tecniche e forse un riconoscimento legale del “furto di modello”, ricordando a tutti che dietro ogni interfaccia conversazionale si svolge una competizione ad altissimo rischio per il controllo di queste nuove tecnologie.

Dalle parole al codice?

Informarsi è sempre il primo passo ma mettere in pratica ciò che si impara è quello che cambia davvero il gioco. Come software house crediamo che la tecnologia serva quando diventa concreta, funzionante, reale. Se pensi anche tu che sia il momento di passare dall’idea all’azione, unisciti a noi.

Parlaci del tuo progetto

[Consigliati]

Self-Harness: l’intelligenza artificiale che riscrive le proprie regole

Self-Harness: l’intelligenza artificiale che riscrive le proprie regole

Presentato Self-Harness, un framework di intelligenza artificiale che consente agli agenti di riscrivere autonomamente le proprie regole operative. Questa capacità di auto-miglioramento promette un aumento delle prestazioni fino al 60 percento rispetto ai sistemi tradizionali. L'approccio solleva però importanti questioni su autonomia, controllo e sicurezza, intensificando il dibattito sulla responsabilità dei sistemi AI.

AWS svela il futuro dell’IA aziendale: dagli assistenti agli agenti autonomi

AWS svela il futuro dell’IA aziendale: dagli assistenti agli agenti autonomi

All'AWS Summit 2026 di New York, Amazon Web Services ha delineato una nuova strategia per l'intelligenza artificiale aziendale, passando da assistenti reattivi ad agenti autonomi. Questi sistemi proattivi sono progettati per eseguire compiti complessi, come la gestione della sicurezza e delle infrastrutture, con un intervento umano minimo, ridefinendo il rapporto tra uomo e macchina.

Allarme Five Eyes: le minacce informatiche IA colpiranno entro pochi mesi

Allarme Five Eyes: le minacce informatiche IA colpiranno entro pochi mesi

L'alleanza di intelligence Five Eyes ha lanciato un avvertimento congiunto: le minacce informatiche potenziate dall'IA di frontiera colpiranno governi e cittadini entro pochi mesi. Le agenzie, tra cui CISA e NSA, esortano i leader a rivedere le strategie di rischio, poiché l'IA abbassa la barriera d'ingresso per attacchi sofisticati e aumenta la portata delle minacce.

[Altre storie]

Google investe 75 milioni in A24 per rivoluzionare il cinema con l’intelligenza artificiale

Google investe 75 milioni in A24 per rivoluzionare il cinema con l’intelligenza artificiale

Google, tramite la sua divisione DeepMind, ha investito 75 milioni di dollari nello studio cinematografico A24 per una partnership strategica pluriennale. L'obiettivo è sviluppare nuovi strumenti basati sull'intelligenza artificiale per la produzione di film, collaborando con i creativi dello studio. Fondamentale la clausola che impedisce l'uso della libreria di A24 per addestrare i modelli di IA.

GLM 5.2: il modello AI cinese open weight che sfida la Silicon Valley

GLM 5 2 un nuovo modello AI dell'azienda cinese Z AI sta scuotendo la Silicon Valley Rilasciato come open weight e ottimizzato per la programmazione eccelle in compiti complessi grazie a un milione di token di contesto La sua combinazione di alte prestazioni accessibilità e costi ridotti lo pone come un serio concorrente dei modelli proprietari occidentali

Come un ricercatore ha usato l’IA per guadagnare 500mila dollari da Google

Un ricercatore di sicurezza, noto come Brutecat, sostiene di aver guadagnato oltre 500mila dollari da Google in tre mesi. Utilizzando un sistema basato sull'intelligenza artificiale per analizzare l'infrastruttura dell'azienda, ha individuato numerose vulnerabilità. Il suo metodo, che unisce l'automazione dell'IA all'analisi umana, sta ridefinendo il futuro della ricerca di falle nella sicurezza informatica.

Worm IA, la nuova frontiera del malware autonomo

Recenti esperimenti di Palisade Research e dell'Università Fudan hanno dimostrato che i modelli di intelligenza artificiale possono auto-replicarsi creando worm autonomi. Questi agenti, eseguiti su computer locali, sono in grado di diffondersi in una rete e creare copie di se stessi, sollevando nuove questioni sulla sicurezza informatica e la governance dei modelli aperti.

Falla di sicurezza di AIR espone 26000 agenti AI a un rischio nascosto

La società di sicurezza AIR ha dimostrato una grave vulnerabilità nei sistemi di controllo per agenti di intelligenza artificiale. Creando una skill apparentemente innocua, è riuscita a superare le scansioni di sicurezza e a raggiungere 26.000 agenti. L'esperimento ha rivelato come un link esterno, modificabile dopo l'approvazione, possa essere usato per introdurre comportamenti dannosi, aggirando le protezioni esistenti.

Vulnerabilità in Gravity SMTP espone i dati di 100000 siti WordPress

Una grave vulnerabilità nel plugin WordPress Gravity SMTP sta mettendo a rischio circa 100.000 siti. Sfruttando la falla, gli aggressori possono accedere senza autenticazione a dati sensibili come chiavi API e credenziali email. Nonostante sia disponibile una patch da marzo, milioni di attacchi vengono registrati quotidianamente, evidenziando l'urgenza di aggiornare e revocare le credenziali compromesse.

La dogana dei pensieri: gli USA bloccano le IA di Anthropic

In un'analisi ipotetica, il governo degli Stati Uniti ordina ad Anthropic di ritirare i suoi potenti modelli AI Fable 5 e Mythos 5. Questo scenario esplora la creazione di una dogana cognitiva, un sistema di controlli per regolare l'intelligenza artificiale per motivi di sicurezza nazionale, limitando tecnologie considerate troppo rischiose e strategiche.

Sorpasso a sorpresa: GPT-5.5 di OpenAI batte Claude Fable 5 di Anthropic

Il modello GPT-5.5 di OpenAI ha ottenuto una vittoria di misura su Claude Fable 5 di Anthropic nel nuovo benchmark Agents Last Exam progettato per testare le capacità degli agenti AI autonomi Questo sorpasso inatteso segna una inversione di tendenza rimescolando le gerarchie in un settore dove Anthropic era considerata leader per il ragionamento complesso

Teniamoci in [contatto]

Inserisci i dati richiesti per poter ricevere il nostro company profile e tutte le informazioni sulla nostra azienda.



    BACK TO TOP