Технологии

Семь китайских ИИ-лабораторий тайно слили 151 млн переписок Claude — Anthropic назвала всех

Adrian Kessler

Семь китайских AI-компаний в течение месяцев втайне вскармливали свои собственные модели ответами, украденными у Claude, — и Anthropic теперь назвал каждую из них. Лаборатории — Alibaba, DeepSeek, Moonshot AI, Xiaomi, Zhipu, MiniMax и SenseTime — использовали сети мошеннических аккаунтов, чтобы пропускать диалоги своих пользователей через Claude, собирать ответы и применять их для обучения более дешёвых конкурирующих моделей. Этот процесс называется дистилляцией, и в том масштабе, который зафиксировал Anthropic, это крупнейшая из когда-либо публично раскрытых несанкционированных операций по обучению ИИ.

Alibaba провела самую масштабную кампанию. С мая по июль 2026 года её операция зарегистрировала 151 млн обменов с Claude с использованием более 3 500 мошеннических аккаунтов, достигая пика примерно в 3 млн украденных разговоров в день. Moonshot AI — компания, стоящая за ассистентом Kimi, которым пользуются десятки миллионов человек, — провела 23 млн обменов и перенаправила около 300 000 активных сессий собственных клиентов через Claude посредством прокси-сети из 5 380 фейковых аккаунтов. DeepSeek за 14 дней зафиксировал 12,1 млн обменов. Zhipu, Xiaomi, MiniMax и SenseTime добавили сотни тысяч — при этом SenseTime предпринял необычный шаг, закупив транскрипты Claude напрямую у сторонних поставщиков данных.

Объём поражает, но содержание важнее. Anthropic заявил, что украденные обмены включали чувствительную информацию частных лиц, крупных транснациональных корпораций и организаций, связанных с государством. По замыслу дистилляция рассматривает выходные данные ИИ как анонимный учебный материал, но это были не анонимизированные сеансы. Это были живые диалоги из Kimi, Xiaomi AI и других китайских приложений, пропущенные через Claude в реальном времени, а затем возвращённые в учебные конвейеры лабораторий.

Метод работает, потому что выводы более сильной модели могут научить меньшую модель аппроксимировать те же рассуждения — ту же логику, которую применяет студент, изучая прорешённые задачи преподавателя. Лаборатории передали самую сложную часть разработки ИИ на аутсорсинг — Claude и его пользователям, — не заплатив за это и не раскрыв своих действий. Anthropic сообщает, что обнаружил кампании начиная с февраля 2026 года, причём крупнейшие операции продолжались до июля.

Ни одна из семи компаний публично не ответила на заявление Anthropic. Это молчание показательно: дистилляция — стандартная техника в AI-исследованиях, но её проведение в промышленных масштабах с использованием мошеннических аккаунтов, вопреки условиям обслуживания конкурента и с привязкой к живым личным данным пользователей, выходит далеко за пределы всего, что индустрия документировала ранее.

Anthropic принял меры для закрытия уязвимости. Компания запрещает аккаунты реселлеров из регионов, где её сервис официально не поддерживается, включая Китай, Россию и Иран. Кроме того, Claude был обновлён: теперь он обобщает свои внутренние рассуждения перед выдачей окончательного ответа — изменение, призванное затруднить конкурентам воспроизведение необработанных логических цепочек. Новая система под названием «сохранённое мышление» шифрует эти следы, чтобы их нельзя было извлечь с помощью манипуляций с промптами.

Контрмеры закрывают технический вектор атаки, но оставляют открытым более сложный вопрос. Любой, кто пользовался Kimi, AI-ассистентом Xiaomi или другими затронутыми приложениями в документированный период, мог столкнуться с тем, что его разговоры были захвачены и обработаны через Claude без его ведома. Anthropic не сообщил, будет ли он уведомлять пострадавших пользователей, а китайские лаборатории не взяли на себя обязательство раскрыть эту практику собственным клиентам.

Теги: , , , , , ,

Обсуждение

Имеется 0 комментариев.