Anthropic oskarża chińskie laboratoria AI o masową destylację Claude

Anthropic twierdzi, że największe chińskie laboratoria AI, w tym Alibaba, Moonshot AI i DeepSeek, wykorzystywały na ogromną skalę odpowiedzi generowane przez Claude do rozwijania własnych modeli. Największa z wykrytych operacji miała objąć ponad 151 mln wymian zapytań z systemami Anthropic w ciągu zaledwie trzech miesięcy.
Według opublikowanego 10 września raportu Anthropic, firma wykryła od lutego 2026 roku kampanie nieautoryzowanej destylacji przypisane z wysokim stopniem pewności siedmiu laboratoriom z Chin. Destylacja sama w sobie jest powszechnie stosowaną metodą trenowania modeli, w której bardziej zaawansowany system pełni rolę „nauczyciela” dla mniejszego modelu. Anthropic określa jednak opisane działania jako nielegalną lub nieautoryzowaną destylację, ponieważ miały polegać na przemysłowym pozyskiwaniu możliwości Claude bez zgody właściciela systemu.
Największą kampanię firma przypisuje operatorom związanym z Alibaba i laboratorium Tongyi, odpowiedzialnym za modele Qwen. Według Anthropic pozyskiwano przede wszystkim zapisy procesu rozumowania modeli Claude Opus 4.6 i 4.7, a następnie wykorzystywano je do trenowania Qwen 3.5, 3.6 i 3.7. W szczytowym okresie system miał obsługiwać niemal 3 mln wymian dziennie z ponad 3 500 fałszywych kont. Łącznie od maja do lipca Anthropic zarejestrował ponad 151 mln wymian przypisanych tej operacji. Claude miał być wykorzystywany również do prac nad uczeniem ze wzmocnieniem oraz architekturą modeli Alibaba.
Użytkownik wybierał Kimi lub DeepSeek, odpowiadał Claude
Jeszcze poważniejsze pytania dotyczą sposobu działania Moonshot AI, producenta modeli Kimi. Anthropic twierdzi, że część zapytań klientów kierowanych do Kimi była bez ich wiedzy przekazywana do Claude, a następnie odpowiedź Anthropic prezentowano jako odpowiedź Kimi. W jednym dziesięciodniowym okresie w ten sposób przekazano prawie 300 000 zapytań. W całej kampanii od maja do lipca Anthropic naliczył ponad 23 mln wymian. Według raportu przynajmniej część rozmów została zachowana i wykorzystana jako materiał treningowy.
Podobny mechanizm miał stosować DeepSeek. Anthropic zarejestrował ponad 12,1 mln wymian w ciągu 14 dni lipca 2026 roku. Firma twierdzi, że do Claude trafiały również informacje poufne, między innymi wewnętrzna dokumentacja przedsiębiorstw oraz dane związane z rosyjską administracją i chińskimi systemami nadzoru.
Problem wykracza poza kopiowanie możliwości modeli
Sprawa dotyczy więc nie tylko własności intelektualnej i przewagi technologicznej. Przekazywanie zapytań użytkowników do zewnętrznego modelu bez ich wiedzy może rodzić poważne pytania dotyczące prywatności, ochrony tajemnic przedsiębiorstw i zasad przetwarzania danych. Według wcześniejszych danych Anthropic z lutego 2026 roku firma wykryła kampanie DeepSeek, Moonshot i MiniMax obejmujące ponad 16 mln wymian prowadzonych za pośrednictwem około 24 000 fałszywych kont. Najnowsze dane pokazują więc znacznie większą skalę zjawiska.






















