Anthropic 发布威胁情报报告称,公司在 2025 年 12 月至 2026 年 8 月间发现并阻断多起针对 Claude 的大规模异常调用,涉及阿里巴巴、月之暗面和 DeepSeek 等中国 AI 公司。报告将其归类为未经授权的模型蒸馏,即用更强模型的输出训练另一模型。
阿里巴巴被指调用规模最大
Anthropic 称,关联阿里巴巴的操作方曾利用 Claude 输出训练通义千问 Qwen 系列模型。这也是该公司监测到规模最大的一次蒸馏行动。
根据报告,这一活动发生在 5 月至 7 月,累计涉及超过 1.51 亿次与 Claude 的交互,高峰时单日接近 300 万次。这些请求据称来自 3500 多个欺诈账户。Anthropic 还称,对方同时将 Claude 用于强化学习和模型架构研究。
月之暗面被指转发 Kimi 请求
Anthropic 还点名北京 AI 公司月之暗面。报告称,月之暗面曾将部分原本面向 Kimi 的用户请求转发给 Claude,再把 Claude 的回复展示给用户,而用户并不知道实际响应来自 Anthropic。
报告称,在一个 10 天周期内,月之暗面向 Anthropic 转发了近 30 万条客户请求,其中绝大多数被路由至 Claude Opus 模型。这些请求通过 5380 个被认定为欺诈的账户发起,相关账户多数显示位于新加坡和日本。
Anthropic 进一步称,月之暗面保存了至少部分对话记录,并提取 Claude 的推理文本,作为自家模型训练数据。5 月至 7 月期间,归因于月之暗面的相关交互超过 2300 万次。
DeepSeek 也被列入报告
Anthropic 称,DeepSeek 也采用了与月之暗面相似的方式,在未告知用户的情况下将部分交互转给 Claude。该公司表示,仅在 2026 年 7 月的 14 天内,就观察到超过 1200 万次可归因于 DeepSeek 的蒸馏攻击。
Anthropic 还表示,部分被转发至 Claude 的请求包含个人用户、大型跨国公司以及与国家有关联主体的敏感信息。报告称,这类做法可能与隐私法律以及相关公司的服务条款不一致。
补充信息:这份报告覆盖 Anthropic 在 2025 年 12 月至 2026 年 8 月间打断的多类滥用行为,除模型蒸馏外,还包括网络行动、影响行动、监控、诈骗、生物滥用和常规武器开发等方向。截至 CNBC 发稿,阿里巴巴、月之暗面、DeepSeek、小米和 Anthropic 均未立即回应置评请求。
