Anthropic: DeepSeek и Moonshot отправляли пользовательские запросы в Claude

2 мин

Anthropic опубликовала свежий Threat Intelligence Report об использовании Claude в кибератаках, шпионаже, мошенничестве и дистилляции ИИ‑моделей. Интересного много, искренне советую почитать самим, здесь остановимся на истории с китайскими ИИ‑компаниями.

По данным Anthropic, DeepSeek и Moonshot (Kimi) не только собирали ответы Claude для обучения собственных моделей, но и в отдельных случаях отправляли через него реальные запросы своих пользователей. Затем полученные ответы возвращались пользователям как результаты собственных моделей. Claude в этой схеме становился скрытым backend для конкурирующего сервиса.

Почти 300 тысяч запросов через Kimi

Anthropic утверждает, что Moonshot за десять дней отправила в Claude почти 300 тыс. запросов через сеть из более чем 5000 аккаунтов. Главный интерес представлял Claude Opus. Всего за несколько месяцев Anthropic связала с Moonshot более 23 млн обращений.

У DeepSeek схема, судя по отчёту, была более избирательной. Организация якобы проверяла пользовательские запросы и выбирала те, которые были похожи на обращения к Claude Code или OpenCode. Их затем отправляли в Claude. Anthropic насчитала итак более 12,1 млн обменов за 14 дней.

Anthropic заявляет, что среди перехваченных данных были сведения о слежке, которые компания связывает с пользователем, имеющим отношение к Народно‑освободительной армии Китая, чувствительный исходник и учётки китайского госпредприятия и базы данных связанной с Минобороны. Независимого подтверждения этих конкретных эпизодов в опубликованных материалах пока нет.

151 млн запросов для обучения Qwen

Отдельный кейс Anthropic связывает с Alibaba. С мая по июль компания обнаружила более 151 млн обращений к Claude через более чем 3500 аккаунтов, которые считает подставными. В некоторые дни поток доходил почти до 3 млн запросов. Anthropic считает, что собранные ответы использовались для улучшения моделей семейства Qwen.

Здесь уже сообщается о более знакомой схеме: множество аккаунтов, автоматизированные запросы и массовый сбор ответов сильной модели. Разница в масштабе. Anthropic называет эту кампанию крупнейшей попыткой дистилляции, с которой ей приходилось сталкиваться.

По данным компании, похожие операции проводили и другие китайские разработчики, в том числе Zhipu и Xiaomi. Но в этих случаях Anthropic сообщает именно о сборе данных для обучения, а не о подмене ответов в пользовательских сессиях.

Где проходит граница между дистилляцией и кражей

Сам по себе сбор ответов одной модели для обучения иной давно не является секретной техникой. Практически все крупные лаборатории используют синтетические данные и teacher models в том или ином виде.

В описанных Anthropic случаях вопрос в другом: как именно получались данные и что о происходящем знали пользователи.

Если организация создаёт набор синтетических запросов и прогоняет их через Claude, это одна история. Если она незаметно отправляет в Claude запросы реальных пользователей, наряду с их кодом и контекстом, — совсем другая.

А если затем ответ Claude возвращается этому же пользователю как результат другой модели, Claude превращается в скрытую часть чужого инференса. Занимательный отчет, особенно на фоне весов V4.1-Flash.

Читают сейчас

Claude по одному промпту и за некоторое количество переделок создала печатную плату в KiCad с нуля, ПО для MCU тоже создал текст ИИ

8 часов назад

Claude по одному промпту и за некоторое количество переделок создала печатную плату в KiCad с нуля, ПО для MCU тоже создал текст ИИ

Потребитель Reddit под ником a6m–zero рассказал, что решил с помощью Claude Fable 5 практически за один промпт спроектировать печатную плату с нуля, причём от схемы и ПО до готового устройства. В проц

Глава Anthropic призвал замедлить развитие ИИ

9 часов назад

Глава Anthropic призвал замедлить развитие ИИ

Глава Anthropic Дарио Амодеи опубликовал эссе We Must Pace the Frontier, в котором предложил замедлить увеличение возможностей передовых ИИ-моделей. По его мнению, исследования безопасности перестают

Выпуск OpenRGB 1.0 — открытого проекта для управления RGB-подсветкой периферии

13 часов назад

Выпуск OpenRGB 1.0 — открытого проекта для управления RGB-подсветкой периферии

12 сентября 2026 года состоялся первый мажорный выпуск открытой утилиты OpenRGB. Проект даёт возможность управлять RGB-подсветкой материнских плат, видеокарт, клавиатур, кулеров, светодиодных лент и д

Что нового в PHPUnit 13.3

15 часов назад

Что нового в PHPUnit 13.3

PHPUnit на данный момент является де-факто стандартом для написания тестов в экосистеме PHP. Он относится к семейству фреймворков xUnit (как JUnit или NUnit) и предоставляет инструменты для написания

Пополнение в семействах Zen 4 и Zen 3: новые процессоры Ryzen 5 7500 и Ryzen 5 5500F

16 часов назад

Пополнение в семействах Zen 4 и Zen 3: новые процессоры Ryzen 5 7500 и Ryzen 5 5500F

AMD без громких анонсов обновила официальный каталог продукции, добавив в него два новых 6-ядерных решения начального уровня: Ryzen™ 5 7500 на базе архитектуры Zen™ 4 и Ryzen™ 5 5500F на базе архитект