美国人工智能公司Anthropic在周四发布的威胁情报报告中称,其检测并中断了来自中国的AI实验室——包括阿里巴巴、Moonshot和DeepSeek——利用Claude进行大规模未经授权模型训练的行为。据CNBC报道,Anthropic将这一做法称为“非法蒸馏”,即借助能力更强的AI模型输出训练另一模型,以在未经授权情况下复制其部分能力。
报告称,部分交互包含敏感信息,涉及个人用户、大型跨国公司和有国家背景的行为者。Anthropic表示,这些做法可能与隐私法律及相关实验室自身服务条款不符。
Anthropic称,与阿里巴巴有关联的操作者使用Claude输出帮助训练其Qwen模型。该行动是Anthropic迄今测得的规模最大的蒸馏活动,在5月至7月间涉及超过1.51亿次与Claude的交互,高峰时来自3500多个欺诈账户的日交互量接近300万次。报告还称,阿里巴巴也将Claude用于更广泛的AI研究,包括强化学习和模型架构。
关于Moonshot AI,报告称这家北京公司开发了Kimi系列AI模型。Moonshot将部分原本发给Kimi的用户请求悄悄转发给Claude,再把Claude的回复展示给用户,而用户以为自己在使用Kimi模型。在一个10天周期内,Moonshot转发了近30万次客户请求,其中绝大多数被路由至Claude Opus模型。这些请求通过5380个被Anthropic称为欺诈的账户网络发送,多数账户似位于新加坡和日本。
报告称,Moonshot至少保存了部分交互,并提取Claude的推理记录用作自身模型训练数据。5月至7月间,归因于Moonshot的交互超过2300万次。部分被转发至Claude的客户请求包含敏感信息。Anthropic表示,尚不清楚Moonshot是否通知客户其请求被发送给Anthropic。
Anthropic称,DeepSeek也使用了与Moonshot类似的策略,在未通知DeepSeek客户的情况下将交互转移至Claude。DeepSeek去年因模型能力和低成本受到关注。该公司称,在2026年7月的14天内观察到超过1200万次归因于DeepSeek的蒸馏攻击。
该报告点名了其他多家中国主要AI公司,覆盖Anthropic所称其在2025年12月至2026年8月间中断的活动,涉及网络操作、影响力操作、监控、诈骗与欺诈、生物滥用、常规武器开发和蒸馏七个领域。
Alibaba、Moonshot、DeepSeek、Xiaomi和Anthropic均未立即回应CNBC的置评请求。