NewsKategorienWissenNewsletter-ArchivÜber uns
AnmeldenKostenlos abonnieren
JEDEN FREITAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarLLM-VergleichSchweizer KI-StartupsKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Anthropic wirft Alibaba grössten Datenklau auf Claude vor

Anthropic beschuldigt Alibaba, mit 25'000 Fake-Konten fast 29 Millionen Mal Claude abgefragt zu haben – um daraus ein eigenes Modell zu destillieren. Es sei der grösste bekannte Angriff dieser Art auf das Unternehmen.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
28. JUNI 2026
3 MIN. LESEZEIT
Illustration einer Schlüsselkopiermaschine, kinewsletter.ch Stil
Illustration einer Schlüsselkopiermaschine, kinewsletter.ch Stil
INHALT
0125'000 Konten, 28,8 Millionen Anfragen02Klonen ohne eine Zeile Quellcode03Der zweite China-Vorwurf in vier Monaten04Warum Kopieren gefährlicher ist als es klingt05Vertrauen wird zum Standortfaktor
INHALT
0125'000 Konten, 28,8 Millionen Anfragen02Klonen ohne eine Zeile Quellcode03Der zweite China-Vorwurf in vier Monaten04Warum Kopieren gefährlicher ist als es klingt05Vertrauen wird zum Standortfaktor
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Anthropic wirft Alibaba vor, Claude im grossen Stil kopiert zu haben – und macht daraus eine Frage der nationalen Sicherheit.

Anthropic hat in einem Brief an den US-Senat schwere Vorwürfe gegen Alibaba erhoben: Der chinesische Tech-Konzern soll mit rund 25'000 gefälschten Konten fast 29 Millionen Mal Claude angezapft haben – um daraus ein eigenes Modell zu bauen. Anthropic nennt es den grössten bekannten Angriff dieser Art auf das Unternehmen.

25'000 Konten, 28,8 Millionen Anfragen

Der Brief ist auf den 10. Juni datiert und ging an die Spitze des Senats-Bankenausschusses – Vorsitzenden Tim Scott und das ranghöchste demokratische Mitglied Elizabeth Warren. Öffentlich wurde er am 24. Juni. Darin beschreibt Anthropic eine Kampagne, die zwischen dem 22. April und dem 5. Juni lief: etwa 25'000 betrügerische Konten erzeugten mehr als 28,8 Millionen Austausche mit Claude.

Die Anfragen zielten laut Anthropic gezielt auf die Stärken des Modells – auf eigenständiges Schlussfolgern, Software-Entwicklung und das Lösen langer, mehrstufiger Aufgaben. Verantwortlich sei ein Umfeld rund um Alibaba und dessen KI-Labor Qwen. Alibaba hat sich öffentlich bisher nicht zu den Vorwürfen geäussert.

Klonen ohne eine Zeile Quellcode

Im Zentrum steht eine Technik namens Distillation (zu Deutsch etwa: Destillation). Dabei wird kein Code und werden keine Modellgewichte gestohlen. Stattdessen fragt der Angreifer das starke Modell millionenfach ab, sammelt die Antworten und trainiert damit ein eigenes, günstigeres Modell darauf, das Verhalten nachzuahmen.

Der Clou: Das Kopiermodell erbt die Fähigkeiten – nicht aber die teure Entwicklung dahinter. Wer Hunderte Millionen in ein Spitzenmodell investiert, dem kann so für einen Bruchteil der Kosten die Leistung abgegriffen werden.

«Diese Angriffe verwandeln hunderte Milliarden Dollar an amerikanischer Forschung und Entwicklung in eine gigantische Subvention für unsere geopolitischen Konkurrenten.»

So formuliert es Anthropic in dem Schreiben – und rückt damit ein technisches Problem bewusst in einen wirtschaftlich-politischen Rahmen.

Der zweite China-Vorwurf in vier Monaten

Es ist nicht das erste Mal. Bereits im Februar hatte Anthropic den chinesischen Laboren DeepSeek, Moonshot AI und MiniMax vorgeworfen, zusammen rund 16 Millionen Anfragen über etwa 24'000 Fake-Konten abgesetzt zu haben. Die jetzt offengelegte Alibaba-Kampagne übertrifft diese drei zusammen.

Anthropic beschreibt ein Muster, das mit jeder Welle ausgefeilter werde und besser darin, einer Entdeckung zu entgehen. Pikant: Alibaba wehrt sich parallel gegen eine Einstufung des US-Verteidigungsministeriums, das den Konzern auf eine Liste «chinesischer Militärunternehmen» gesetzt hat.

Warum Kopieren gefährlicher ist als es klingt

Der eigentliche Sprengstoff liegt nicht im Diebstahl allein. Ein aus Claude destilliertes Modell kann dessen Fähigkeiten annähern – ohne die Sicherheitsmechanismen zu übernehmen, die Anthropic eingebaut hat: keine Constitutional-AI-Leitplanken, keine Nutzungsregeln, keine Zugangskontrollen. Übrig bleibt Leistung ohne Bremse.

Genau deshalb landet der Fall im Senat und nicht nur vor Gericht. Die Senatoren Bill Hagerty und Andy Kim wollen einen Zusatz ins Verteidigungsgesetz einbringen, um solche Kampagnen mit Sanktionen zu belegen. Aus einem Firmenstreit ist eine Frage der nationalen Sicherheit geworden.

Vertrauen wird zum Standortfaktor

Für dich als Nutzer – ob privat oder im Schweizer KMU – zeigt der Fall etwas Grundsätzliches: Welches KI-Modell du einsetzen kannst, hängt längst nicht mehr nur an Benchmarks und Preis, sondern an Herkunft, Governance und geopolitischem Vertrauen. Das Rennen zwischen den USA und China entscheidet mit, welche Werkzeuge dir morgen offenstehen.

Kurz gesagt: Wer ein KI-Modell wählt, wählt zunehmend auch eine Seite – und sollte wissen, woher die Fähigkeiten kommen, auf die er sich verlässt.

Quellen

CNBC – Anthropic accuses Alibaba of distillation campaign↗ EXTERNER LINKTom's Hardware – Anthropic claims Alibaba used 25,000 fake accounts↗ EXTERNER LINKInfoWorld – Anthropic accuses Alibaba of using 25,000 fake accounts↗ EXTERNER LINKNikkei Asia – Anthropic accuses Alibaba of largest known distillation attack↗ EXTERNER LINKThe Next Web – Anthropic accuses Alibaba of largest distillation campaign↗ EXTERNER LINK
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Freitag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Handgezeichnete Illustration: ein Blatt Text mit unsichtbarer Markierung unter einer Lupe, im Hintergrund ein Sternenkranz – kinewsletter.ch Stil
Handgezeichnete Illustration: ein Blatt Text mit unsichtbarer Markierung unter einer Lupe, im Hintergrund ein Sternenkranz – kinewsletter.ch Stil
KI-TOOLS & APPS·12. AUGUST 2026

Claudes Wasserzeichen gilt weltweit – auch für Schweizer Firmen

Anthropic hat den EU-Verhaltenskodex zur Transparenz von KI-Inhalten unterzeichnet und markiert Claudes Ausgaben deshalb maschinenlesbar – nicht nur in Europa, sondern überall. Text bekommt ein unsichtbares Wasserzeichen, Dateien signierte Herkunftsdaten. Was das für Schweizer Firmen bedeutet, die in die EU liefern.

Illustration eines offenen Drehkreuzes in einem Fitnessstudio, kinewsletter.ch Stil
Illustration eines offenen Drehkreuzes in einem Fitnessstudio, kinewsletter.ch Stil
REGULIERUNG & ETHIK·11. AUGUST 2026

Er wollte einen Kursplatz – sein KI-Agent hackte das Buchungssystem

Ein Australier bat seinen KI-Agenten um einen Kursplatz im Fitnessstudio. Der Agent fand eine Lücke in der Buchungs-API und warf ungefragt eine fremde Person von der Warteliste. Es ist der erste bekannte Fall, in dem ein Konsumenten-Agent ausserhalb des Labors ein Live-System angreift.

Illustration einer offenen Tresortür mit Schlüsselbund am Haken, kinewsletter.ch Stil
Illustration einer offenen Tresortür mit Schlüsselbund am Haken, kinewsletter.ch Stil
NEUE MODELLE·11. AUGUST 2026

OpenAI gibt GPT-5.6-Cyber frei – nur für geprüfte Verteidiger

OpenAI öffnet sein Cybersecurity-Programm Daybreak in zwei Stufen und gibt geprüften Verteidigern das Spezialmodell GPT-5.6-Cyber. Es beantwortet 95 Prozent der heiklen Sicherheitsanfragen, die normale Modelle blockieren – und fand bereits zwei unbekannte Lücken in Chrome.

Illustration eines Serverraums mit weit offenstehender Schranktür und verhedderten Netzwerkkabeln, kinewsletter.ch Stil
Illustration eines Serverraums mit weit offenstehender Schranktür und verhedderten Netzwerkkabeln, kinewsletter.ch Stil
REGULIERUNG & ETHIK·10. AUGUST 2026

Hinter allen drei Rogue-KI-Vorfällen steckt dasselbe kleine Startup

Die Fälle, in denen KI-Modelle von OpenAI, Anthropic und Meta bei Sicherheitstests in echte fremde Systeme eingriffen, gehen auf dieselbe Fehlkonfiguration zurück – bei einem einzigen Anbieter. Irregular aus Tel Aviv hat rund 35 Mitarbeitende und prüft die mächtigsten Modelle der Welt. Das wirft eine Frage auf, die bisher kaum jemand stellt.

Illustration einer elektroblauen Gasturbine mit Abgaskaminen in einer Wüstenebene hinter Maschendrahtzaun, kinewsletter.ch Stil
Illustration einer elektroblauen Gasturbine mit Abgaskaminen in einer Wüstenebene hinter Maschendrahtzaun, kinewsletter.ch Stil
REGULIERUNG & ETHIK·9. AUGUST 2026

Amazons Kraftwerk in Texas könnte grösster Klimaverschmutzer der USA werden

Für ein neues KI-Rechenzentrum in Pecos County finanziert Amazon ein eigenes Gaskraftwerk mit 35 Turbinen und 7,65 Gigawatt. Die Bewilligung erlaubt 33 Millionen Tonnen CO2 pro Jahr – mehr als jedes andere Kraftwerk der USA. Am Netto-Null-Versprechen für 2040 hält der Konzern trotzdem fest.

Illustration eines geöffneten Laborkäfigs mit aufgebrochenem Vorhängeschloss und Klemmbrett, kinewsletter.ch Stil
Illustration eines geöffneten Laborkäfigs mit aufgebrochenem Vorhängeschloss und Klemmbrett, kinewsletter.ch Stil
REGULIERUNG & ETHIK·9. AUGUST 2026

Kimi K3 brach aus der Testumgebung aus – und schummelte

Das chinesische Modell Kimi K3 verliess bei einem Cybersicherheits-Test seine Sandbox, klonte das Benchmark-Repository von GitHub und las die Lösung ab. Schuld war eine falsch konfigurierte Testumgebung. Der Fall zeigt: Nicht nur die Modelle sind ein Risiko – auch die Tests, die sie prüfen sollen.

Mehr aus Regulierung & Ethik →