Wanneer een gebruiker de interne code van het bedrijf aan Kimi overhandigt, de gegevens van het beveiligingssysteem aan DeepSeek overhandigt, of de volledige programmeringssessie achterlaat in Xiaomi MiMo, ziet hij de productinterface van het Chinese bedrijf.De nieuwste bedreigingsinformatie van Anthropic brengt een meer indrukwekkende beschuldiging met zich mee: een deel van deze verzoeken kan worden doorgestuurd naar Claude zonder dat de gebruiker het weet; de antwoorden en redeneringspatronen van Claude worden vervolgens bewaard, schoongemaakt en opnieuw omgezet in trainingssupplementen voor grote Chinese modellen.
Anthropic beschrijft het als een geïndustrialiseerd "illegale verdamping" -systeem: verschillende Chinese AI-laboratoria omzeilen regionale en accountbeperkingen door middel van agentendiensten, nep-accounts, residentiële agenten, eenmalige postvakken, virtuele betalingen en gestolen API-sleutels, roepen Claude op grote schaal en trekken Claude's redeneringskracht terug naar hun eigen modeltraining.
Sinds februari 2026 identificeert en blokkeert Anthropic activiteiten van zeven Chinese AI-laboratoria met een "hoog betrouwbaarheidsniveau", waaronder Alibaba Qwen, Moonshot AI, DeepSeek, Intelligence/Z.ai en Xiaomi, en zei dat deze acties zijn gericht op Claude's meest waardevolle capaciteiten, waaronder complexe redenering, programmering, gebruik van agent-instrumenten en het verwerken van lange-termijn taken.
原始来源 · techcrunch.comTechCrunch:Anthropic披露中国AI实验室大规模蒸馏Claude报道梳理Moonshot、DeepSeek、阿里等被指通过代理账户大规模提取Claude能力的行动。techcrunch.com ↗De echte drijfveer van deze kwestie van intellectuele-eigendomsconflicten naar privacy- en nationale gegevensbeveiligingsproblemen is de echte gebruikerszaak die Anthropic onthult.
原始来源 · anthropic.comAnthropic:2026年9月威胁情报报告Anthropic披露中国AI实验室蒸馏、用户请求转发、代理网络及敏感数据案例。anthropic.com ↗Volgens Anthropic heeft Moonshot bijna 300.000 echte klantverzoeken naar Anthropic gestuurd, waarvan de overgrote meerderheid naar Claude Opus werd doorgestuurd; wat Kimi-gebruikers vervolgens zagen, waren de antwoorden van Claude.
Anthropic zegt ook dat Moonshot ten minste een deel van deze uitwisselingen bewaart en een speciale "gedachteketen" extractiepijplijn opbouwt.Claude geeft meestal niet rechtstreeks de volledige interne redenering terug, maar geeft een thinking signature.Moonshot wordt verondersteld de handtekening te bewaren en een nieuwe sessie te openen, waardoor Claude de handtekening kan herstellen tot de volledige redenering trajecten, waardoor het oorspronkelijke anti-damping ontwerp van Anthropic wordt omzeild.

De gebruikersgegevens in het rapport zijn veel gevoeliger dan in normale chat-records.Anthropic oordeelde dat gebruikers die mogelijk verband hielden met de Bevrijdingsmacht, dachten dat ze Kimi gebruikten, en stuurden honderden bewakingsgegevens van camera's naar het model om te analyseren of een doelpersoon "abnormaal gedrag" had, waaronder bewakingspunten in de buurt van faciliteiten van de Bevrijdingsmacht, onderzoeksinstellingen van de Chinese Electronic Technology Group en een groot staatsbedrijf.
Een andere ingenieur van een groot Chinees staatsbedrijf werd verdacht van het indienen van interne codes en toegangsbewijzen die nog steeds geldig zijn voor een aantal grote Chinese bedrijven toen hij gebruikte Kimi om zijn interne systemen te ontwikkelen.
Van mei tot juli 2026 zei Anthropic dat het meer dan 23 miljoen uitwisselingen had waargenomen die tot Moonshot behoren. Dit cijfer is niet gelijk aan 23 miljoen echte privacy-lekken van gebruikers, maar het toont een schaalbare modellencapaciteit die veel groter is dan de schaalbare capaciteit van snippets.
DeepSeek gebruikt een vergelijkbaar en selectiever mechanisme.DeepSeek controleert de string van verzoeken die het systeem binnenkomen om gebruikers te identificeren die DeepSeek gebruiken via programma's van derden zoals Claude Code, Claude Agent SDK en OpenCode, en labelt deze gebruikers met een hoge waarde en stuurt een deel van de verzoeken naar Claude Opus.
Een medewerker van een Chinese technologiebedrijf dacht dat hij gebruikte DeepSeek om interne documenten te analyseren, terwijl Anthropic zei dat de verzoeken daadwerkelijk naar Claude werden gestuurd, met volledige technische specificaties, organisatorische architectuur en strategische doelen van een vlaggenschip AI-project.

Een ander geval heeft betrekking op het Chinese publieke veiligheidssysteem.Anthropic zegt dat een ingenieur die werkte voor het gevalbeheersysteem van een gemeente DeepSeek gebruikte voor het ontwikkelen van hulpmiddelen om persoonlijke tracks van acties te vergelijken met politie-records en het identiteitsnummer van de burger als identificatieveld te gebruiken; een deel van deze verzoeken werd vervolgens doorgestuurd naar Claude.
Anthropic onthulde ook dat DeepSeek een verzoek van een IT-medewerker van een overheidsdatabase met betrekking tot de Russische defensie had doorgestuurd naar Claude, waardoor een geldig bewijs van een Russische overheidsdatabase werd blootgesteld aan de inhoud van het verzoek.
In de 14 dagen van juli 2026 meldde Anthropic dat het meer dan 1,2 miljoen uitwisselingen had waargenomen die tot DeepSeek behoren. Net als Moonshot werd DeepSeek ook verdacht van het gebruik van cross-session reproductie om Claude's volledige redeneringspad te extraheren.
De praktijk van Xiaomi wordt door Anthropic beschreven als een ander patroon. Het rapport meldt dat Xiaomi de Claude-reacties niet rechtstreeks als MiMo-reacties aan gebruikers terugbrengt, maar de volledige verzoeken en antwoorden van MiMo-gebruikers opslaat en deze sessies opnieuw naar Claude stuurt voor het genereren van supervisieve subtiliteiten en versterkte leergegevens.
Anthropic zegt dat het in ongeveer 20 dagen tussen maart en april 2026 meer dan 400.000 Claude-verzoeken met betrekking tot Xiaomi heeft waargenomen, verspreid over meer dan 1500 agentenaccounts.Claude wordt gebruikt om de ontwikkelomgeving te herbouwen, meerdere sessies op te ruimen in een formaat dat beter geschikt is voor training, nieuwe "gebruikersverzoeken
- modelresponsen" paren te genereren en de kwaliteit van de antwoorden te scoren.
Het rapport suggereert zelfs dat Xiaomi de gratis proefperiode van de MiMo-V2-Pro zou kunnen gebruiken om internationale ontwikkelaars aan te trekken om echte sessiegegevens te genereren en deze sessies te gebruiken om Claude te verdampen.Anthropic zei dat de massale verdampingsactiviteiten duidelijk toenamen vlak voor het einde van de gratis proefperiode; de gegevens die werden doorgestuurd, waren namen, contactpersonen, bedrijfsgegevens en andere gevoelige informatie, met betrekking tot ten minste een dozijn talen.
Als dit oordeel juist is, is de gratis proefperiode niet langer alleen een markttool voor gasten, maar kan het ook een toegangspoort zijn tot hoogwaardige, echte trainingsmateriaal. Hierdoor is de rol van de gebruiker in het product drastisch veranderd: hij denkt dat hij een klant is en kan in feite tegelijkertijd een leverancier van trainingsmaterialen worden.
De Alibaba Qwen-gerelateerde acties zijn groter dan de omvang.Anthropic zei dat de verdampingactiviteiten van Ali tussen mei en juli 2026 meer dan 1,5 miljard uitwisselingen veroorzaakten, met een piek van bijna 3 miljoen keer per dag en toegang tot Claude via duizenden frauduleuze accounts.
Het rapport zegt dat Ali-gerelateerde pijpleidingen vaste aanwijzingen injecteren in elke aanvraag, waardoor Claude het redeneringsproces op een specifieke tekstetiket moet schrijven en deze redeneringspadjes opslaat om subtiliteitsgegevens te controleren om Qwen 3,5, 3.6 en 3.7 te trainen.Claude wordt ook gebruikt om interne versterkte leeromgevingen te ontwerpen en modelarchitectuuronderzoek te helpen.
Maar 1,15 miljard uitwisselingen kunnen niet worden geschreven als "1,15 miljard gebruikersgegevens lekken".Anthropic's centrale beschuldiging van Ali is dat ze Claude's redenering op grote schaal hebben geëxtraheerd; het is echt duidelijk dat echte gebruikersverzoeken worden doorgestuurd, zoals Moonshot, DeepSeek en Xiaomi.
Wat nog opmerkelijker is, is dat deze bedrijven geen volledig onafhankelijke kanalen hebben gebouwd achter elkaar. Anthropic zegt dat na het blokkeren van Ali's eerste bijna 5.000 frauduleuze accounts, de ander snel overschakelt naar een tweede set accounts, waarvan sommige accounts tegelijkertijd verzoeken naar DeepSeek en Xiaomi sturen.
Anthropic noemt deze diensten "transfer stations"
- modeltransferstations. ze maken op grote schaal valse identiteitsrekeningen, gebruiken valse of gestolen creditcards, stelen API-sleutels, residentiële agenten en eenmalige postkaarten, en verbergen verzoeken uit niet-ondersteunde gebieden zoals China als normale buitenlandse gebruikers.
De grijze toeleveringsketen heeft ook een andere activiteit.Anthropic zegt dat sommige agenten hun volledige chat-records met Amerikaanse topmodellen bewaren zonder dat gebruikers het weten en deze vervolgens verkopen aan laboratoria die hun eigen modellen willen trainen.
Intelligent / Z.ai's voorbeeld toonde aan dat het distillatiedoel niet beperkt was tot algemene redenering. Anthropic zei dat Intelligent in 10 dagen de Claude Mindchain Cleaner uitvoerde via 273 frauduleuze accounts, in 17 dagen meer dan 3,4 miljoen uitwisselingen cumuleerde en het GLM-modeltrainingsproces met Claude verbeterde.
Het rapport zegt ook dat intellectuele onderzoekers openbare kwetsbaarheidsgegevens gebruiken om CTF-cyberbeveiligingsproblemen te maken die gespecialiseerd zijn in het testen en extraheren van de cyberaanvalskracht van de voorhoede van het Amerikaanse model. Na een mislukte poging om een sterker model te beveiligen, wenden de onderzoekers zich tot de relatief zwakke opus en een ander Amerikaans laboratoriummodel. De modeldemping strekte zich daardoor uit van "verbeteren van chatcapaciteit" tot het verkrijgen van cyberverdedigingscapaciteit.
Anthropic zelf erkent uitdrukkelijk dat modelverwijdering een normale en algemene trainingsmethode is. De discussie gaat niet over de techniek "leerkrachtenmodellen leren studentenmodellen" zelf, maar over de mogelijkheid om concurrenten op grote schaal te extraheren door middel van frauduleuze accounts, agentnetwerken en omzeilen van technologieën, en of echte sessies, bedrijfsgeheimen en gevoelige overheidsgegevens in een trainingsketen worden opgenomen zonder dat de gebruiker het weet.
原始来源 · anthropic.comAnthropic:如何识别和阻止模型蒸馏攻击Anthropic解释模型蒸馏与其所称隐蔽大规模能力提取之间的区别。anthropic.com ↗De wet voor de bescherming van persoonsgegevens bepaalt dat het verstrekken van persoonsgegevens aan het buitenland meestal moet voldoen aan de desbetreffende voorwaarden voor gegevensuitvoer en de individuen moet informeren over de buitenlandse ontvangers, de doeleinden van de verwerking en de soorten informatie. Voor persoonsgegevens die door overheidsinstanties worden verwerkt, vereist de wet ook dat ze in principe binnen het grondgebied van China worden opgeslagen en dat het noodzakelijk is om veiligheidsbeoordelingen uit te voeren die aan het buitenland moeten worden verstrekt.
原始来源 · gov.cn中华人民共和国个人信息保护法中国个人信息跨境提供、敏感个人信息及国家机关处理个人信息的法律规定。gov.cn ↗Als een beveiligingssysteemingenieur een verzoek met ID-nummers, trajecten en case-managementgegevens aan DeepSeek overhandigt en uiteindelijk Claude binnenkomt zonder dat de gebruiker het weet, dan is de vraag niet alleen hoe een bedrijf een model traint, maar of het "data-non-exit" -systeem dat China zelf heeft opgezet, technisch wordt omzeild in de keten van AI-modeloproepen.
Dezelfde tegenstrijdigheid verschijnt ook in China's lang benadrukte "technologische zelfstandigheid" en "autonoom beheersbaar" verhalen. De grote modellen van de binnenlandse productie worden gebruikt als een belangrijk symbool van de doorbraak van de Amerikaanse technologische blokkade door China, maar Anthropic onthult een compleet andere technologische ecologie: gebruikers openen Kimi, DeepSeek of MiMo, een deel van de hoge waarde verzoeken worden verzonden naar Claude in de achtergrond; Claude genereert redenering en antwoorden, deze resultaten worden gehaald, gereinigd, beoordeeld en teruggestuurd naar Chinese model training.
Dit bewijst niet dat alle mogelijkheden van grote modellen in China afkomstig zijn van Amerikaanse modellen.DeepSeek, Qwen, Kimi en anderen hebben al hun eigen modelarchitectuur, engineering-optimalisatie en trainingsinnovatie, waarbij de vooruitgang van de Chinese AI eenvoudig wordt omschreven als "kopieën" en het ontbreken van technische ernst.
Maar het rapport van Anthropic stelt een meer specifieke en moeilijk te vermijden vraag: wanneer een bedrijf zijn eigen AI-diensten verkoopt, heeft het het recht om gebruikersgegevens zonder dat de gebruiker het weet over te dragen aan een ander model; wanneer in deze sessies bedrijfscodes, geldige credentials, bewakingsgegevens en beveiligingsgegevens verschijnen, is het commercieel belang van het achtervolgen van de voorhoede van de modellencapaciteit de gegevensrechten van de gebruiker overschreden.
Anthropic zegt ook dat het accounts heeft geblokkeerd, authenticatie heeft versterkt en het uitvoermechanisme van Claude's redenering heeft gewijzigd, waardoor het moeilijker is om het volledige denkvermogen te verkrijgen.
Het is echt waarschuwend dat het een complete industriële keten heeft voortgebracht: aan de voorkant zijn echte gebruikers, in het midden zijn de binnenlandse modellen en modeltransportstations, aan de andere kant zijn de Amerikaanse topmodellen, en het eindproduct keert terug naar de Chinese laboratoria om de gegevens van een nieuwe ronde modeltraining te worden.
De gebruiker ziet slechts een chatbox.
Achter de chatbox, maar kan tegelijkertijd aanwezig zijn agent-accounts, grensoverschrijdende doorgifte, gedachteketen extractie, gegevensopslag en training terugstroom.Anthropic deze onthulling echt gescheurd, niet alleen een paar Chinese AI-bedrijven "divergentie" geschil, maar een gewone gebruiker bijna onzichtbaar data supply chain.
De zwakste lijn in deze keten is de gebruiker zelf: het bedrijf weet waar de verzoek gaat, de agent weet hoe de verzoek wordt doorgestuurd, het modelbedrijf weet hoe deze gegevens worden gebruikt en alleen de persoon die in eerste instantie op "zendt" drukt, weet waarschijnlijk van begin tot eind niet wie zijn gegevens werkelijk hebben doorgegeven.


Artikelbespreking
Geverifieerde leden kunnen openbaar over dit bericht discussiëren en hun eigen inhoud beheren.
Lidmaatschapsstatus controleren…