Anthropic称阿里巴巴、Moonshot与DeepSeek未经授权使用Claude训练自有模型
CNBC 市场 · · 发布于 2026-09-11 · 7 分钟阅读
Anthropic发布威胁情报报告称,检测并阻止了中国AI实验室包括阿里巴巴、Moonshot与DeepSeek大规模未经授权使用Claude训练自有模型的行为,并将其称为“非法蒸馏”。报告称,阿里巴巴相关操作规模最大,2025年5月至7月间涉及超过1.51亿次与Claude的交互,高峰时每日近300万次,来自3500多个欺诈账户;Moonshot将部分原本面向Kimi的用户请求转发给Claude并把回复展示给用户,10天内转发近30万次请求,涉及5380个账户,并保存部分交互用于训练;DeepSeek在2026年7月的14天内被观测到超过1200万次蒸馏攻击。报告称部分交互包含用户、大型跨国企业和国家关联实体的敏感信息,可能违反隐私法律及服务条款。阿里巴巴、Moonshot、DeepSeek、小米与Anthropic均未立即回应CNBC的置评请求。
核心指控
Anthropic 称发现并阻止中国 AI 实验室未经授权大规模使用 Claude 训练自身模型,并将其定性为“非法蒸馏”。
非法蒸馏含义
报告称非法蒸馏是指未经授权利用更强 AI 模型的输出训练另一模型,以复制其部分能力。
阿里巴巴相关活动
Anthropic 称与阿里巴巴有关联的运营者利用 Claude 输出训练 Qwen 模型;该活动为其测量到的最大规模蒸馏行动,5 月至 7 月超 1.51 亿次交换,峰值每日近 300 万次,来自 3500 多个欺诈账户,还用于强化学习和模型架构等研究。
Moonshot 相关活动
报告称 Moonshot 将部分本应发给 Kimi 的用户请求转发给 Claude,并向用户展示 Claude 的回复;10 天内转发近 30 万次请求,多数流向 Claude Opus,经 5380 个欺诈账户路由,多位于新加坡和日本,并保存部分交换、提取推理记录作训练数据。
DeepSeek 相关活动
Anthropic 称 DeepSeek 采用与 Moonshot 类似手法,未通知用户即将交换转移至 Claude;在 2026 年 7 月的 14 天内观测到超 1200 万次归因于 DeepSeek 的蒸馏攻击。
敏感信息风险
报告称部分交换含敏感信息,涉及个人用户、主要跨国公司和国家级行为者,相关做法可能违反隐私法律和平台自身服务条款。
报告范围
报告覆盖 2025 年 12 月至 2026 年 8 月间被阻止的活动,分为网络行动、影响行动、监控、诈骗与欺诈、生物滥用、常规武器开发和蒸馏七个领域,并点名多家中国主要 AI 公司。
回应情况
阿里巴巴、Moonshot、DeepSeek、Xiaomi 和 Anthropic 均未立即回应 CNBC 的置评请求。