📑 Table des matières

Anthropic accuse Alibaba de la plus grande attaque de distillation jamais documentée : 28,8 millions d'échanges, 25 000 comptes frauduleux — la guerre de l'IA entre dans une nouvelle dimension

Skynet Watch 🟢 Débutant ⏱️ 15 min de lecture 📅 2026-06-26

Anthropic accuse Alibaba de la plus grande attaque de distillation jamais documentée : 28,8 millions d'échanges, 25 000 comptes frauduleux — la guerre de l'IA entre dans une nouvelle dimension

🔎 28,8 millions de requêtes volées, un modèle stratégique dans le viseur, et un timing qui sent la manœuvre politique

Le 24 juin 2026, le monde de l'IA apprenait qu'Anthropic avait accusé Alibaba d'avoir mené la plus vaste campagne de distillation jamais documentée sur un modèle d'intelligence artificielle. L'ampleur est sans précédent : 28,8 millions d'échanges sur Claude, réalisés via près de 25 000 comptes frauduleux, entre le 22 avril et le 5 juin 2026.

Ce n'est pas un incident isolé. C'est le deuxième round documenté, après les attaques de DeepSeek, Moonshot et MiniMax en février 2026. Sauf qu'ici, le volume a presque doublé. Et la cible n'est plus n'importe quel modèle : c'est Claude Mythos Preview, le fleuron d'Anthropic en reasoning agentique et en software engineering.

La lettre envoyée au Senate Banking Committee le 10 juin 2026, adressée aux sénateurs Tim Scott et Elizabeth Warren, n'est pas un simple signalement. C'est une manœuvre géopolitique calibrée, arrivant deux jours avant que le Commerce Department ne impose des restrictions d'exportation sur Fable 5 et Mythos 5. Dans ce contexte, l'affaire dépasse largement le vol de propriété intellectuelle. Elle marque le point où la compétition IA bascule définitivement dans le champ de la sécurité nationale.


L'essentiel

  • Anthropic accuse Alibaba et sa branche Qwen d'avoir extrait illicitement les capacités de Claude via 28,8 millions d'échanges à travers ~25 000 comptes frauduleux (22 avril - 5 juin 2026).
  • Cette campagne est 1,8 fois plus importante que la totalité des trois campagnes précédentes réunies (DeepSeek, Moonshot, MiniMax — ~16 millions d'échanges, février 2026).
  • La cible principale serait Claude Mythos Preview, le modèle le plus avancé d'Anthropic en reasoning agentique.
  • Anthropic a envoyé une lettre au Senate Banking Committee le 10 juin 2026 ; le Commerce Department a imposé des restrictions sur Fable 5 et Mythos 5 le 12 juin.
  • Alibaba nie les allégations et poursuit parallèlement le Pentagone pour être retiré de la liste des entreprises militaires chinoises.
  • Le danger central : un modèle distillé hérite des capacités de raisonnement sans les garde-fous du Constitutional AI d'Anthropic.

Outils recommandés

Outil Cas d'usage Prix (juin 2026) Profil
Claude Opus 4.7 (Adaptive) Reasoning agentique, software engineering Prix variable (vérifiez sur anthropic.com) Utilisateurs avancés needing raisonnement profond
GPT-5.5 LLM général #1, agentic #1 Prix variable (vérifiez sur openai.com) Benchmark agentic (98.2 SWE-bench)
DeepSeek V4 Pro LLM performant, prix cassés ~$0,44/M input (vérifiez sur deepseek.com) Budget serré, alternatives chinoises
Hostinger Hébergement pour déployer des agents IA À partir de 2,99 €/mois (vérifiez sur hostinger.com) Développeurs déployant des workflows IA

La mécanique de l'attaque : comment fonctionne la distillation à l'échelle industrielle

La distillation de modèle n'est pas une technique nouvelle. C'est une méthode d'apprentissage où un modèle moins capable est entraîné sur les sorties d'un modèle plus avancé. L'objectif : reproduire les capacités du modèle cible à une fraction du temps et du coût d'un entraînement from scratch.

Concrètement, les opérateurs créent des comptes sur l'interface de Claude. Ils envoient des requêtes soigneusement conçues — des prompts de raisonnement, des problèmes de code, des tâches agentiques complexes. Chaque réponse de Claude devient un signal d'entraînement pour le modèle de l'attaquant.

Avec 28,8 millions d'échanges, le volume de données générées est colossal. C'est suffisant pour capturer non seulement les patterns de raisonnement d'un modèle, mais aussi ses comportements aux limites, ses stratégies de planification, et ses capacités de résolution de problèmes multi-étapes.

La campagne Alibaba a duré 44 jours. Soit environ 655 000 échanges par jour, répartis sur 25 000 comptes. Cela représente en moyenne 26 échanges par compte et par jour — un rythme qui reste sous les radars des systèmes de détection basiques, mais qui devient statistiquement repérable à l'échelle agrégée.

Anthropic avait déjà identifié le schéma en février 2026 avec les campagnes de DeepSeek (150 000+ échanges), Moonshot AI (3,4 millions) et MiniMax (13 millions). L'entreprise a donc eu le temps d'affiner sa détection. C'est probablement ce qui a permis d'attribuer cette nouvelle campagne à Alibaba et Qwen avec un niveau de confiance suffisant pour une lettre officielle au Sénat.


Pourquoi Mythos Preview est la cible stratégique

Tous les modèles ne se valent pas quand il s'agit de distillation. Extraire les capacités d'un modèle de milieu de classe offre un rendement décroissant limité. Mais siphonner un modèle de pointe en reasoning agentique, c'est autre chose.

Claude Mythos Preview représente l'état de l'art d'Anthropic en matière de raisonnement chaîné et d'exécution de tâches logicielles complexes. C'est le type de modèle qui, dans les benchmarks agentic, se place au niveau du Claude Opus 4.7 (Adaptive) — scoré à 94,3 sur SWE-bench, derrière GPT-5.5 (98,2) et Gemini 3 Pro Deep Think (95,4).

Le raisonnement agentique est précisément la capacité que les laboratoires chinois cherchent à combler. DeepSeek V4 Pro (Max) atteint 88 en benchmark général et n'apparaît pas dans le top agentic en version cloud. Kimi K2.6 de Moonshot AI atteint 88,1 en agentic en self-host — un score honorable mais loin de la barre des 90+.

Distiller Mythos Preview permettrait théoriquement à un labo chinois de sauter des mois, voire des années de R&D. Elon Musk estimait en juin 2026 qu'un labo chinois aurait un modèle de classe Fable 5 d'ici le Q1 2027. Le CEO de Z.AI, dont le GLM-5.1 atteint 83 en benchmark général, a répondu : "won't take that long." La distillation est exactement le raccourci qui rend cette prédiction crédible.

Cette dynamique s'inscrit dans un contexte plus large de guerre des talents IA où les acteurs américains et chinois se disputent chaque avantage compétitif.


Le danger invisible : des capacités sans garde-fous

Le problème n'est pas seulement qu'un modèle chinois devienne aussi performant que Claude. C'est qu'il le devienne sans hériter de ce qui rend Claude "sûr" selon Anthropic.

Anthropic a construit sa réputation sur le Constitutional AI — un cadre où le modèle est entraîné à suivre un ensemble de principes éthiques et à refuser certaines catégories de requêtes. Ce n'est pas parfait, mais c'est une couche de sécurité intégrée dans le modèle lui-même, pas juste un filtre externe.

Quand vous distillez un modèle, vous capturez ses sorties. Vous capturez ce qu'il sait faire. Mais vous ne capturez pas intrinsèquement ses mécanismes de refus, ses alignements internes, sa calibration éthique. Un modèle distillé à partir de Claude pourrait raisonner aussi bien, mais accepter de faire des choses que Claude refuserait.

Le gouvernement US le comprend. Selon Nikkei Asia, l'administration craint spécifiquement que les capacités de Mythos ne tombent entre les mains de l'armée chinoise. Le 17 avril 2026, la Maison Blanche avait déjà accusé la Chine de voler la propriété intellectuelle des labs US "à l'échelle industrielle."

Cette préoccupation rejoint celle des alliances de renseignement comme les Five Eyes, qui ont rappelé que le hacking IA offensif est désormais une menace de premier plan. La distillation n'est pas du hacking au sens traditionnel, mais le résultat est identique : un transfert de capacités stratégiques vers un adversaire.


La chronologie révélatrice : lettre, restrictions, silence

Le timing de cette affaire est tout sauf accidentel. Regardons la séquence :

  • 8 juin 2026 : Alibaba est ajouté à la liste des entreprises militaires chinoises du Pentagone.
  • 10 juin 2026 : Anthropic envoie sa lettre au Senate Banking Committee (Tim Scott + Elizabeth Warren).
  • 12 juin 2026 : Le Commerce Department impose des restrictions sur Fable 5 et Mythos 5. Anthropic désactive l'accès à ces modèles mondialement.
  • 24 juin 2026 : L'affaire éclate dans les médias (Reuters, CNBC, WSJ, FT, BBC).

Deux jours séparent la lettre d'Anthropic et les restrictions d'exportation. C'est extrêmement serré pour un processus bureaucratique fédéral. La lettre a clairement servi d'élément de pression, fournissant au Commerce Department un cas concret et médiatisé pour justifier des restrictions qui étaient probablement déjà en préparation.

Anthropic qualifie la campagne de "largest known distillation attack on Anthropic to date" dans sa lettre. L'entreprise affirme qu'Alibaba a "ignored the Trump Administration's warnings" — une formulation qui positionne la Chine comme délibérément défiante, pas comme un acteur passif.

Notons un détail significatif : le Commerce Department a repoussé le placement de DeepSeek sur la blacklist commerciale, malgré les risques identifiés par un comité interagences. DeepSeek, qui maintient ses prix cassés à ~$0,44 par million de tokens input contre ~$0,50 pour GPT-5.5, reste donc accessible. La stratégie US semble cibler les modèles de pointe (Mythos, Fable) tout en laissant les modèles chinois de milieu de gamme inonder le marché — une approche qui pourrait s'avérer contre-productive à long terme.


La réponse d'Alibaba : déni et contre-attaque juridique

Alibaba n'a pas immédiatement répondu aux demandes de commentaire de Reuters, CNBC, WSJ, FT et BBC, selon les articles publiés le 24 juin. Mais la stratégie de l'entreprise se dessine à travers deux actions parallèles.

Premièrement, selon un tweet de @techtechchina, Alibaba nie formellement les allégations de distillation. Deuxièmement, l'entreprise poursuit le Pentagone en justice pour être retirée de la liste des "Chinese military companies" — une désignation reçue le 8 juin 2026.

C'est un double mouvement classique : nier la substance des accusations tout en attaquant la légitimité de l'accusateur. Si le Pentagone a tort sur le statut militaire d'Alibaba, l'argument sous-jacent est que ses autres accusations (dont la distillation) perdent en crédibilité.

Le problème pour Alibaba, c'est que la lettre d'Anthropic est adressée au Senate Banking Committee, pas au Pentagone. C'est un comité du Congrès, avec un pouvoir d'enquête et d'audition qui dépasse le cadre exécutif. Et les 28,8 millions d'échanges documentés représentent un volume difficile à expliquer comme une coïncidence.

Alibaba et sa branche Qwen se retrouvent ainsi dos au mur : soit les comptes frauduleux sont le leur, soit quelqu'un d'autre a utilisé leur infrastructure pour une opération de cette envergure sous leur nom — scénario qui, dans les deux cas, pose de sérieuses questions.


Le contexte financier : pourquoi Anthropic joue gros

Il serait naïf de lire cette affaire uniquement sous l'angle de la sécurité nationale. Anthropic a des intérêts commerciaux massifs dans cette dramaturgie.

Les chiffres sont éloquents. Anthropic a généré 4,8 milliards USD de revenus au Q1 2026, avec un run-rate projeté à 10,9 milliards USD au Q2 2026 — atteignant son premier bénéfice opérationnel. Claude Code alone génère 2,5 milliards USD en revenus annualisés selon MindStudio (mai 2026). Le revenue annualisé est passé de ~1 milliard USD en décembre 2024 à ~30 milliards USD en avril 2026, soit une multiplication par 30 en 16 mois.

Dans ce contexte, l'entreprise prépare un S-1 IPO confidentiel. La protection de la propriété intellectuelle n'est pas un concept abstrait — c'est un argument de valorisation boursière. Si un concurrent chinois peut reproduire les capacités de Mythos à une fraction du coût via la distillation, l'avantage compétitif d'Anthropic se déprécie.

L'envoi de la lettre au Sénat deux semaines avant les restrictions d'exportation sert un double objectif : sécuriser le modèle (Fable 5 et Mythos 5 sont désormais bloqués) et construire le récit d'une entreprise dont la technologie est si précieuse que des nations entières tentent de la voler. C'est un argument de pricing power pour l'IPO.

Anthropic n'est pas un acteur neutre dans cette histoire. Mais cela ne rend pas les allégations fausses pour autant. Les 28,8 millions d'échanges existent. Les 25 000 comptes existent. La question est de savoir qui les contrôle, pas s'ils existent.


L'écosystème chinois : une course contre la montre avec des méthodes accélérées

La campagne Alibaba ne tombe pas du ciel. Elle s'inscrit dans une dynamique où les laboratoires chinois sont sous pression immense pour combler l'écart avec les modèles américains.

En février 2026, Anthropic avait déjà documenté trois campagnes distinctes. Le tableau ci-dessous résume l'évolution :

Campagne Acteur Échanges Comptes frauduleux Période
Vague 1 DeepSeek 150 000+ Non précisé Février 2026
Vague 1 Moonshot AI 3,4 millions ~24 000 (total 3 campagnes) Février 2026
Vague 1 MiniMax 13 millions Inclus ci-dessus Février 2026
Vague 2 Alibaba/Qwen 28,8 millions ~25 000 Avril-juin 2026
Total ~45,4 millions

La campagne Alibaba à elle seule représente 63 % du volume total documenté. Et surtout, elle est 1,8 fois plus importante que les trois campagnes précédentes réunies.

Le parallèle avec les recherches d'Anthropic sur le Dreaming — où les agents Claude apprennent entre les sessions — est ironique. D'un côté, Anthropic développe des mécanismes d'apprentissage légitimes et contrôlés. De l'autre, des acteurs chinois exploitent ces mêmes capacités d'apprentissage, mais via la distillation non consentie.

Les laboratoires chinois ne partent pas de zéro. Kimi K2.6 de Moonshot AI atteint 84 en benchmark général et 88,1 en agentic self-host. DeepSeek V4 Pro (Max) score 88 en général. GLM-5.1 de Z.AI atteint 83. Mais aucun ne rivalise avec le top 3 américain (Gemini 3.1 Pro à 92, GPT-5.5 à 91, Claude Opus 4.7 à 90). La distillation est le moyen le plus rapide de combler cet écart.


Les implications pour les développeurs et utilisateurs

L'affaire Alibaba-Anthropic n'est pas qu'une histoire géopolitique lointaine. Elle a des conséquences concrètes pour la communauté tech.

Premièrement, les restrictions sur Fable 5 et Mythos 5 signifient qu'Anthropic a désactivé l'accès à ces modèles mondialement — pas seulement pour les utilisateurs chinois. Si vous développiez des workflows autour de ces modèles, vous avez perdu l'accès le 12 juin 2026. Les alternatives immédiates sont Claude Opus 4.7 (Adaptive) à 90 en général, ou GPT-5.5 à 91.

Deuxièmement, la confiance dans les APIs chinoises pourrait être affectée. Si les allégations se confirment, utiliser l'API de Qwen ou de DeepSeek, c'est potentiellement bénéficier d'un modèle construit sur du vol de propriété intellectuelle. Pour les entreprises soumises à des compliance frameworks (SOC 2, ISO 27001), cela pourrait devenir un risque juridique.

Troisièmement, la distillation va devenir un enjeu de sécurité pour tous les fournisseurs d'API IA. Si Anthropic, avec ses ressources, n'a pas pu empêcher 28,8 millions d'échanges frauduleux en 44 jours, les plus petits fournisseurs sont encore plus vulnérables. Attendez-vous à des rate limits plus agressifs, des systèmes de détection de patterns plus intrusifs, et potentiellement des vérifications d'identité renforcées.

Pour les développeurs qui déploient des agents IA, l'impact est direct : héberger ces agents nécessite une infrastructure fiable. Des solutions comme Hostinger offrent un terrain d'exécution, mais la question de quel modèle vous avez le droit d'utiliser et où il peut être hébergé devient un véritable casse-tête réglementaire.


❌ Erreurs courantes

Erreur 1 : Confondre distillation et piratage de serveurs

La distillation n'est pas une intrusion technique dans les serveurs d'Anthropic. C'est l'utilisation abusive d'une interface légitime (l'API ou le chat Claude) via des comptes créés frauduleusement. La frontière entre "utilisation intensive" et "extraction illicite" est juridiquement floue, c'est précisément pourquoi Anthropic a choisi d'alerter le Sénat plutôt que de se reposer uniquement sur des poursuites civiles.

Erreur 2 : Penser que la distillation produit un clone parfait

Un modèle distillé à partir de 28,8 millions d'échanges n'est pas une copie bit-à-bit de Claude. Il capture des patterns de raisonnement, pas l'architecture sous-jacente ni les mécanismes d'alignement. Le modèle résultant sera probablement inférieur en qualité et imprévisible en sécurité — ce qui est exactement le problème.

Erreur 3 : Minimiser l'enjeu en disant "tout le monde le fait"

Oui, la distillation est une pratique courante en machine learning. Mais la distillation d'un modèle open-source ou d'un modèle que vous possédez n'a rien à voir avec la création de 25 000 comptes frauduleux pour extraire les capacités d'un modèle fermé. La différence est la même qu'entre étudier un livre que vous avez acheté et photocopier illégalement un manuel confidentiel.


❓ Questions fréquentes

Qu'est-ce que la distillation de modèle exactement ?

C'est une technique où un petit modèle est entraîné sur les sorties d'un grand modèle pour reproduire ses capacités à moindre coût. Légitime en interne, elle devient illicite quand elle exploite un modèle tiers sans consentement via des comptes frauduleux.

Pourquoi Anthropic a-t-elle désactivé Mythos 5 et Fable 5 mondialement ?

Par ordre du Commerce Department (12 juin 2026). Les restrictions d'exportation visent à empêcher tout ressortissant étranger d'y accéder. Anthropic a choisi la désactivation globale plutôt que de tenter un filtrage géographique complexe et contournable.

Alibaba a-t-elle reconnu les faits ?

Non. Alibaba nie les allégations selon des sources proches de l'entreprise, et poursuit parallèlement le Pentagone pour être retirée de la liste des entreprises militaires chinoises. Aucune réponse officielle n'a été publiée dans les médias au 24 juin.

Quel est le lien avec l'IPO d'Anthropic ?

Anthropic préparerait un S-1 IPO confidentiel. La protection de la PI est un argument central de valorisation. Démontrer que ses modèles sont ciblés par des nations étrangères renforce le narrative d'une technologie irremplaçable — même si la distillation prouve aussi que les capacités sont reproductibles.

DeepSeek est-il impliqué dans cette campagne ?

Pas directement dans celle d'avril-juin 2026. Mais DeepSeek avait mené sa propre campagne en février 2026 (150 000+ échanges). Paradoxalement, DeepSeek n'a pas été placé sur la blacklist commerciale par le Commerce Department, contrairement aux modèles Anthropic restreints.


✅ Conclusion

L'accusation d'Anthropic contre Alibaba marque le moment où la guerre de l'IA cesse d'être une métaphore pour devenir une opération de sécurité nationale documentée, chiffrée, et instrumentalisée. Avec 28,8 millions d'échanges volés, la distillation n'est plus un sujet de recherche académique — c'est une arme de transfert technologique à l'échelle industrielle. Les deux prochaines années diront si les export controls américains suffisent à ralentir le processus, ou si la dynamique de conciliation géopolitique et innovation rend toute tentative de containment illusoire.