NewsKategorienNewsletter-ArchivÜber uns
AnmeldenKostenlos abonnieren

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Anthropic wirft Alibaba grössten Datenklau auf Claude vor

Anthropic beschuldigt Alibaba, mit 25'000 Fake-Konten fast 29 Millionen Mal Claude abgefragt zu haben – um daraus ein eigenes Modell zu destillieren. Es sei der grösste bekannte Angriff dieser Art auf das Unternehmen.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
28. JUNI 2026
3 MIN. LESEZEIT
Illustration einer Schlüsselkopiermaschine, kinewsletter.ch Stil
Illustration einer Schlüsselkopiermaschine, kinewsletter.ch Stil
INHALT
0125'000 Konten, 28,8 Millionen Anfragen02Klonen ohne eine Zeile Quellcode03Der zweite China-Vorwurf in vier Monaten04Warum Kopieren gefährlicher ist als es klingt05Vertrauen wird zum Standortfaktor
INHALT
0125'000 Konten, 28,8 Millionen Anfragen02Klonen ohne eine Zeile Quellcode03Der zweite China-Vorwurf in vier Monaten04Warum Kopieren gefährlicher ist als es klingt05Vertrauen wird zum Standortfaktor
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Anthropic wirft Alibaba vor, Claude im grossen Stil kopiert zu haben – und macht daraus eine Frage der nationalen Sicherheit.

Anthropic hat in einem Brief an den US-Senat schwere Vorwürfe gegen Alibaba erhoben: Der chinesische Tech-Konzern soll mit rund 25'000 gefälschten Konten fast 29 Millionen Mal Claude angezapft haben – um daraus ein eigenes Modell zu bauen. Anthropic nennt es den grössten bekannten Angriff dieser Art auf das Unternehmen.

25'000 Konten, 28,8 Millionen Anfragen

Der Brief ist auf den 10. Juni datiert und ging an die Spitze des Senats-Bankenausschusses – Vorsitzenden Tim Scott und das ranghöchste demokratische Mitglied Elizabeth Warren. Öffentlich wurde er am 24. Juni. Darin beschreibt Anthropic eine Kampagne, die zwischen dem 22. April und dem 5. Juni lief: etwa 25'000 betrügerische Konten erzeugten mehr als 28,8 Millionen Austausche mit Claude.

Die Anfragen zielten laut Anthropic gezielt auf die Stärken des Modells – auf eigenständiges Schlussfolgern, Software-Entwicklung und das Lösen langer, mehrstufiger Aufgaben. Verantwortlich sei ein Umfeld rund um Alibaba und dessen KI-Labor Qwen. Alibaba hat sich öffentlich bisher nicht zu den Vorwürfen geäussert.

Klonen ohne eine Zeile Quellcode

Im Zentrum steht eine Technik namens Distillation (zu Deutsch etwa: Destillation). Dabei wird kein Code und werden keine Modellgewichte gestohlen. Stattdessen fragt der Angreifer das starke Modell millionenfach ab, sammelt die Antworten und trainiert damit ein eigenes, günstigeres Modell darauf, das Verhalten nachzuahmen.

Der Clou: Das Kopiermodell erbt die Fähigkeiten – nicht aber die teure Entwicklung dahinter. Wer Hunderte Millionen in ein Spitzenmodell investiert, dem kann so für einen Bruchteil der Kosten die Leistung abgegriffen werden.

«Diese Angriffe verwandeln hunderte Milliarden Dollar an amerikanischer Forschung und Entwicklung in eine gigantische Subvention für unsere geopolitischen Konkurrenten.»

So formuliert es Anthropic in dem Schreiben – und rückt damit ein technisches Problem bewusst in einen wirtschaftlich-politischen Rahmen.

Der zweite China-Vorwurf in vier Monaten

Es ist nicht das erste Mal. Bereits im Februar hatte Anthropic den chinesischen Laboren DeepSeek, Moonshot AI und MiniMax vorgeworfen, zusammen rund 16 Millionen Anfragen über etwa 24'000 Fake-Konten abgesetzt zu haben. Die jetzt offengelegte Alibaba-Kampagne übertrifft diese drei zusammen.

Anthropic beschreibt ein Muster, das mit jeder Welle ausgefeilter werde und besser darin, einer Entdeckung zu entgehen. Pikant: Alibaba wehrt sich parallel gegen eine Einstufung des US-Verteidigungsministeriums, das den Konzern auf eine Liste «chinesischer Militärunternehmen» gesetzt hat.

Warum Kopieren gefährlicher ist als es klingt

Der eigentliche Sprengstoff liegt nicht im Diebstahl allein. Ein aus Claude destilliertes Modell kann dessen Fähigkeiten annähern – ohne die Sicherheitsmechanismen zu übernehmen, die Anthropic eingebaut hat: keine Constitutional-AI-Leitplanken, keine Nutzungsregeln, keine Zugangskontrollen. Übrig bleibt Leistung ohne Bremse.

Genau deshalb landet der Fall im Senat und nicht nur vor Gericht. Die Senatoren Bill Hagerty und Andy Kim wollen einen Zusatz ins Verteidigungsgesetz einbringen, um solche Kampagnen mit Sanktionen zu belegen. Aus einem Firmenstreit ist eine Frage der nationalen Sicherheit geworden.

Vertrauen wird zum Standortfaktor

Für dich als Nutzer – ob privat oder im Schweizer KMU – zeigt der Fall etwas Grundsätzliches: Welches KI-Modell du einsetzen kannst, hängt längst nicht mehr nur an Benchmarks und Preis, sondern an Herkunft, Governance und geopolitischem Vertrauen. Das Rennen zwischen den USA und China entscheidet mit, welche Werkzeuge dir morgen offenstehen.

Kurz gesagt: Wer ein KI-Modell wählt, wählt zunehmend auch eine Seite – und sollte wissen, woher die Fähigkeiten kommen, auf die er sich verlässt.

Quellen

CNBC – Anthropic accuses Alibaba of distillation campaign↗ EXTERNER LINKTom's Hardware – Anthropic claims Alibaba used 25,000 fake accounts↗ EXTERNER LINKInfoWorld – Anthropic accuses Alibaba of using 25,000 fake accounts↗ EXTERNER LINKNikkei Asia – Anthropic accuses Alibaba of largest known distillation attack↗ EXTERNER LINKThe Next Web – Anthropic accuses Alibaba of largest distillation campaign↗ EXTERNER LINK
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Freitag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Illustration eines Filmschneideraums mit Zelluloidstreifen und Filmspule, kinewsletter.ch Stil
Illustration eines Filmschneideraums mit Zelluloidstreifen und Filmspule, kinewsletter.ch Stil
KI-BUSINESS·18. JULI 2026

Netflix nutzte generative KI in rund 300 Titeln

Im Aktionärsbrief zum zweiten Quartal nennt Netflix erstmals eine Zahl: In rund 300 Titeln steckt 2026 generative KI, der Schwerpunkt liegt in der Postproduktion. Co-CEO Ted Sarandos rechnet vor, wie 17 Minuten einer Doku-Serie doppelt so schnell und zum halben Preis entstanden.

Illustration von Vertragsmappe und Füllfederhalter auf einem Signiertisch, kinewsletter.ch Stil
Illustration von Vertragsmappe und Füllfederhalter auf einem Signiertisch, kinewsletter.ch Stil
REGULIERUNG & ETHIK·18. JULI 2026

China gründet mit 29 Staaten eine eigene KI-Weltorganisation

29 Staaten haben in Shanghai die WAICO gegründet — Xi nennt sie einen «wichtigen Meilenstein». Neben Genf entsteht ein zweiter Pol der KI-Regulierung.

Illustration eines Aktenschranks mit weit offen stehenden Schubladen, herausquellenden Papieren und einem offenen Vorhängeschloss am Boden, kinewsletter.ch Stil
Illustration eines Aktenschranks mit weit offen stehenden Schubladen, herausquellenden Papieren und einem offenen Vorhängeschloss am Boden, kinewsletter.ch Stil
KI-TOOLS & APPS·17. JULI 2026

Grok Build lud ganze Repos hoch – jetzt ist der Code offen

xAIs Terminal-Coding-Agent «Grok Build» hat ganze Git-Repositories auf Server des Unternehmens geladen – inklusive Commit-History und Dateien, die der Agent nie gelesen hat. Nach dem Aufschrei stoppte xAI den Upload und legte den kompletten Quellcode auf GitHub offen: 844'530 Zeilen Rust unter Apache 2.0.

Handgezeichnete Illustration einer Rechenzentrum-Halle mit Pause-Schild, Strommasten und Wassertropfen, kinewsletter.ch Stil
Handgezeichnete Illustration einer Rechenzentrum-Halle mit Pause-Schild, Strommasten und Wassertropfen, kinewsletter.ch Stil
REGULIERUNG & ETHIK·16. JULI 2026

New York stoppt neue KI-Rechenzentren – als erster US-Bundesstaat

Gouverneurin Kathy Hochul zieht per Dekret die Notbremse: New York pausiert als erster US-Bundesstaat den Bau neuer Hyperscale-Rechenzentren für bis zu ein Jahr. Der Grund ist der Strom- und Wasserhunger des KI-Booms – und steigende Stromrechnungen für die Bevölkerung.

Handgezeichnete Illustration eines Android-Einrichtungsbildschirms mit leerer Suchmaschinen-Auswahlliste und Lupe, kinewsletter.ch Stil
Handgezeichnete Illustration eines Android-Einrichtungsbildschirms mit leerer Suchmaschinen-Auswahlliste und Lupe, kinewsletter.ch Stil
KI IN DER SCHWEIZ·16. JULI 2026

Google streicht die Suchmaschinen-Wahl – jetzt ermittelt die WEKO

Auf neuen Android-Geräten in der Schweiz fällt der Auswahlbildschirm für die Suchmaschine weg – Google Search ist neu automatisch gesetzt. Die Wettbewerbskommission WEKO hat deshalb eine Vorabklärung eröffnet. Denn im EWR bleibt die Auswahl bestehen.

Handgezeichnete Skizze eines leergeräumten Büroarbeitsplatzes mit Umzugskarton, Monitor mit Ranking-Balkendiagramm, Namensschild und leerem Bürostuhl.
Handgezeichnete Skizze eines leergeraeumten Bueroarbeitsplatzes mit Umzugskarton, Monitor mit Ranking-Balkendiagramm, Namensschild und leerem Buerostuhl (Dark)
REGULIERUNG & ETHIK·15. JULI 2026

Klage: Meta liess KI die Kündigungen aussuchen

26 Meta-Angestellte klagen in Kalifornien: Der Konzern habe mit KI-Systemen, Aktivitätsdaten und algorithmischen Rankings gezielt Mitarbeitende in Eltern- und Krankheitsurlaub auf die Kündigungsliste gesetzt. Der Fall zeigt die Risiken automatisierter Personalentscheide.

Mehr aus Regulierung & Ethik →