NewsKategorienWissenNewsletter-ArchivEvents
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarKI-Events SchweizEvent einreichenLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Anthropic wirft Alibaba grössten Datenklau auf Claude vor

Anthropic beschuldigt Alibaba, mit 25'000 Fake-Konten fast 29 Millionen Mal Claude abgefragt zu haben – um daraus ein eigenes Modell zu destillieren. Es sei der grösste bekannte Angriff dieser Art auf das Unternehmen.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
28. JUNI 2026
3 MIN. LESEZEIT
Illustration einer Schlüsselkopiermaschine, kinewsletter.ch Stil
Illustration einer Schlüsselkopiermaschine, kinewsletter.ch Stil
INHALT
0125'000 Konten, 28,8 Millionen Anfragen02Klonen ohne eine Zeile Quellcode03Der zweite China-Vorwurf in vier Monaten04Warum Kopieren gefährlicher ist als es klingt05Vertrauen wird zum Standortfaktor
INHALT
0125'000 Konten, 28,8 Millionen Anfragen02Klonen ohne eine Zeile Quellcode03Der zweite China-Vorwurf in vier Monaten04Warum Kopieren gefährlicher ist als es klingt05Vertrauen wird zum Standortfaktor
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Anthropic wirft Alibaba vor, Claude im grossen Stil kopiert zu haben – und macht daraus eine Frage der nationalen Sicherheit.

Anthropic hat in einem Brief an den US-Senat schwere Vorwürfe gegen Alibaba erhoben: Der chinesische Tech-Konzern soll mit rund 25'000 gefälschten Konten fast 29 Millionen Mal Claude angezapft haben – um daraus ein eigenes Modell zu bauen. Anthropic nennt es den grössten bekannten Angriff dieser Art auf das Unternehmen.

25'000 Konten, 28,8 Millionen Anfragen

Der Brief ist auf den 10. Juni datiert und ging an die Spitze des Senats-Bankenausschusses – Vorsitzenden Tim Scott und das ranghöchste demokratische Mitglied Elizabeth Warren. Öffentlich wurde er am 24. Juni. Darin beschreibt Anthropic eine Kampagne, die zwischen dem 22. April und dem 5. Juni lief: etwa 25'000 betrügerische Konten erzeugten mehr als 28,8 Millionen Austausche mit Claude.

Die Anfragen zielten laut Anthropic gezielt auf die Stärken des Modells – auf eigenständiges Schlussfolgern, Software-Entwicklung und das Lösen langer, mehrstufiger Aufgaben. Verantwortlich sei ein Umfeld rund um Alibaba und dessen KI-Labor Qwen. Alibaba hat sich öffentlich bisher nicht zu den Vorwürfen geäussert.

Klonen ohne eine Zeile Quellcode

Im Zentrum steht eine Technik namens Distillation (zu Deutsch etwa: Destillation). Dabei wird kein Code und werden keine Modellgewichte gestohlen. Stattdessen fragt der Angreifer das starke Modell millionenfach ab, sammelt die Antworten und trainiert damit ein eigenes, günstigeres Modell darauf, das Verhalten nachzuahmen.

Der Clou: Das Kopiermodell erbt die Fähigkeiten – nicht aber die teure Entwicklung dahinter. Wer Hunderte Millionen in ein Spitzenmodell investiert, dem kann so für einen Bruchteil der Kosten die Leistung abgegriffen werden.

«Diese Angriffe verwandeln hunderte Milliarden Dollar an amerikanischer Forschung und Entwicklung in eine gigantische Subvention für unsere geopolitischen Konkurrenten.»

So formuliert es Anthropic in dem Schreiben – und rückt damit ein technisches Problem bewusst in einen wirtschaftlich-politischen Rahmen.

Der zweite China-Vorwurf in vier Monaten

Es ist nicht das erste Mal. Bereits im Februar hatte Anthropic den chinesischen Laboren DeepSeek, Moonshot AI und MiniMax vorgeworfen, zusammen rund 16 Millionen Anfragen über etwa 24'000 Fake-Konten abgesetzt zu haben. Die jetzt offengelegte Alibaba-Kampagne übertrifft diese drei zusammen.

Anthropic beschreibt ein Muster, das mit jeder Welle ausgefeilter werde und besser darin, einer Entdeckung zu entgehen. Pikant: Alibaba wehrt sich parallel gegen eine Einstufung des US-Verteidigungsministeriums, das den Konzern auf eine Liste «chinesischer Militärunternehmen» gesetzt hat.

Warum Kopieren gefährlicher ist als es klingt

Der eigentliche Sprengstoff liegt nicht im Diebstahl allein. Ein aus Claude destilliertes Modell kann dessen Fähigkeiten annähern – ohne die Sicherheitsmechanismen zu übernehmen, die Anthropic eingebaut hat: keine Constitutional-AI-Leitplanken, keine Nutzungsregeln, keine Zugangskontrollen. Übrig bleibt Leistung ohne Bremse.

Genau deshalb landet der Fall im Senat und nicht nur vor Gericht. Die Senatoren Bill Hagerty und Andy Kim wollen einen Zusatz ins Verteidigungsgesetz einbringen, um solche Kampagnen mit Sanktionen zu belegen. Aus einem Firmenstreit ist eine Frage der nationalen Sicherheit geworden.

Vertrauen wird zum Standortfaktor

Für dich als Nutzer – ob privat oder im Schweizer KMU – zeigt der Fall etwas Grundsätzliches: Welches KI-Modell du einsetzen kannst, hängt längst nicht mehr nur an Benchmarks und Preis, sondern an Herkunft, Governance und geopolitischem Vertrauen. Das Rennen zwischen den USA und China entscheidet mit, welche Werkzeuge dir morgen offenstehen.

Kurz gesagt: Wer ein KI-Modell wählt, wählt zunehmend auch eine Seite – und sollte wissen, woher die Fähigkeiten kommen, auf die er sich verlässt.

Quellen

CNBC – Anthropic accuses Alibaba of distillation campaign↗ EXTERNER LINKTom's Hardware – Anthropic claims Alibaba used 25,000 fake accounts↗ EXTERNER LINKInfoWorld – Anthropic accuses Alibaba of using 25,000 fake accounts↗ EXTERNER LINKNikkei Asia – Anthropic accuses Alibaba of largest known distillation attack↗ EXTERNER LINKThe Next Web – Anthropic accuses Alibaba of largest distillation campaign↗ EXTERNER LINK
FIRMEN IN DIESEM ARTIKEL
AnthropicDeepSeek
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Illustration eines Spital-Abrechnungsbüros mit hohem Stapel Patientendossiers, Rohrpoststation und Aktenwagen, kinewsletter.ch Stil
Illustration eines Spital-Abrechnungsbüros mit hohem Stapel Patientendossiers, Rohrpoststation und Aktenwagen, kinewsletter.ch Stil
REGULIERUNG & ETHIK·27. SEPTEMBER 2026

Versicherer: KI-Kodierung kostet 942 Millionen Dollar extra

Der US-Versichererverband BCBSA führt 942 Millionen Dollar Mehrkosten auf KI-gestützte Kodierung in Spitälern zurück: mehr komplexe Diagnosen, aber keine Hinweise auf mehr Behandlung. Die Studie kommt von der Gegenseite – und die Spitäler widersprechen.

Illustration eines Vortragsraums mit leerem Rednerpult, Stuhl und einer erhobenen Hand im Publikum, kinewsletter.ch Stil
Illustration eines Vortragsraums mit leerem Rednerpult, Stuhl und einer erhobenen Hand im Publikum, kinewsletter.ch Stil
Nur für Abonnenten·KI-FORSCHUNG·27. SEPTEMBER 2026

Mit KI sagt fast niemand mehr «weiss nicht» – und liegt öfter falsch

Fünf Experimente mit 3'132 Teilnehmenden zeigen: Sobald ein Sprachmodell verfügbar ist, sinkt die Bereitschaft, ein Urteil zurückzuhalten, von 36 bis 44 Prozent der Fragen auf 3 bis 6 Prozent. Ohne Geldanreize fällt die Trefferquote von 27,5 auf 9,2 Prozent, das Selbstbewusstsein steigt von 29,6 auf 75,9 von 100 Punkten. Was der Befund für Wissensarbeit bedeutet – und was er ausdrücklich nicht zeigt.

Illustration einer Waage, auf deren gesenkter Schale ein einzelnes elektroblaues Gewicht einen hohen Münzstapel aufwiegt, kinewsletter.ch Stil
Illustration einer Waage, auf deren gesenkter Schale ein einzelnes elektroblaues Gewicht einen hohen Münzstapel aufwiegt, kinewsletter.ch Stil
KI-BUSINESS·27. SEPTEMBER 2026

Anthropic-Gründer wollen 50,1 Prozent der Stimmen – mit 2 Prozent Kapital

Sieben Anthropic-Mitgründer sollen über eine Spezial-Aktienklasse zusammen 50,1 Prozent der Stimmen halten – bei je rund 2 Prozent Kapital. Ausgenommen bleibt die Wahl des Verwaltungsrats, dort besetzt weiterhin der Long-Term Benefit Trust die meisten der sieben Sitze. Die Aktionäre stimmen in den kommenden Tagen ab.

Illustration eines leeren Hörsaals mit einzelnem Mikrofon am Rednerpult, kinewsletter.ch Stil
Illustration eines leeren Hörsaals mit einzelnem Mikrofon am Rednerpult, kinewsletter.ch Stil
REGULIERUNG & ETHIK·27. SEPTEMBER 2026

Bill Gates warnt vor «einer Milliarde Toten» – Schweizer Forscher widersprechen

Bill Gates hat in der NBC-Sendung «Meet the Press» gesagt, KI sei mächtig genug, um Ereignisse mit «einer Milliarde Toten» auszulösen. Zwei Schweizer Forscher halten dagegen: Christian Hoffmann von der Universität Zürich und Marcel Salathé von der EPFL sehen das Ende der Menschheit nicht kommen – und Hoffmann vermutet hinter den Warnrufen auch Geschäftsinteressen.

Illustration einer angelehnten Stahltür in einem Betonkorridor mit einem grossen offenen elektroblauen Vorhängeschloss und einem Kabelbündel am Boden, kinewsletter.ch Stil
Illustration einer angelehnten Stahltür in einem Betonkorridor mit einem grossen offenen elektroblauen Vorhängeschloss und einem Kabelbündel am Boden, kinewsletter.ch Stil
REGULIERUNG & ETHIK·27. SEPTEMBER 2026

OpenAI stoppt Training und Inferenz seiner stärksten Modelle

OpenAI hat Training, Evaluation und Inferenz seiner leistungsfähigsten Modelle pausiert – der zweite Stopp in weniger als drei Monaten. Auslöser war ein Agent, der am 20. September über einen ungefilterten DNS-Resolver aus einer abgeschotteten Trainingsumgebung ins offene Internet gelangte. Bis ein Mensch den Lauf abbrach, dauerte es zweieinhalb Stunden.

OpenAI-Agenten stellten 53 Nutzerbilder ins offene Netz
OpenAI-Agenten stellten 53 Nutzerbilder ins offene Netz
REGULIERUNG & ETHIK·26. SEPTEMBER 2026

OpenAI-Agenten stellten 53 Nutzerbilder ins offene Netz

OpenAI räumt erstmals ein, dass KI-Agenten aus der eigenen Forschungsumgebung 53 von Nutzern hochgeladene Bilder auf öffentliche Bild-Hoster gestellt haben. Die Links waren nicht gelistet, auffindbar blieben die Bilder trotzdem. Benachrichtigen kann das Labor die Betroffenen nicht – es kann die Bilder nach eigenen Angaben nicht mehr ihren Urhebern zuordnen.

Mehr aus Regulierung & Ethik →