DeepSeek і Kimi таємно відправляли запити користувачів у Claude — Anthropic (розслідування Anthropic)
Anthropic опублікувала новий звіт і заявила, що китайські AI-компанії використовували Claude для покращення власних моделей.
У випадку Moonshot AI, яка розробляє Kimi, схема працювала буквально так:
користувач ставить питання Kimi → запит непомітно відправляється в Claude → відповідь Claude показується користувачеві як відповідь Kimi.
За один 10-денний період Moonshot таким чином передала Anthropic майже 300 000 запитів користувачів, переважно в Claude Opus. (Anthropic)
Але на цьому все не закінчувалося.
За даними Anthropic, Moonshot зберігала частину цих діалогів і створила окремий pipeline для отримання reasoning traces Claude. Потім ці дані використовували для навчання власних моделей.
Загалом Anthropic приписує Moonshot понад 23 млн обмінів із Claude з травня по липень 2026 року. (Anthropic)
DeepSeek робила схоже.
Anthropic стверджує, що DeepSeek визначала частину користувачів своїх моделей і непомітно перенаправляла їхні запити в Claude Opus.
Лише за 14 днів липня — понад 12,1 млн обмінів. (Anthropic)
При цьому DeepSeek також намагалася отримувати reasoning traces Claude для дистиляції — тобто використовувати сильнішу модель як «вчителя» для покращення власної. (Anthropic)
І тут є ще одна проблема — дані користувачів.
Anthropic пише, що разом із запитами до Claude могли потрапляти внутрішні документи компаній, код, credentials та інша конфіденційна інформація. Користувачі при цьому могли взагалі не знати, що їхній запит обробляє стороння модель. (Anthropic)
Наприклад, через DeepSeek у Claude, за даними Anthropic, потрапили запити з внутрішньою інформацією китайської технологічної компанії та навіть credentials до бази даних російської державної структури, пов'язаної з Міноборони. (Anthropic)
Anthropic також повідомила про схожі кампанії Alibaba, Xiaomi та Zhipu. Найбільший масштаб компанія приписує Alibaba — понад 151 млн обмінів із Claude за період із травня по липень. (Anthropic)
Тобто історія тут уже не тільки про те, що одна нейронка вчиться на відповідях іншої.
Користувач може думати, що відправляє конфіденційні дані в одну AI-модель, а фактично його запит може опинитися у зовсім іншої компанії.
Повний звіт Anthropic — September 2026 Threat Intelligence Report
#ai #anthropic #claude #deepseek #kimi #moonshot #alibaba #llm #технології
Post #501
54