Anthropic指多家中国AI公司大规模蒸馏Claude并转发敏感数据
美国AI模型Claude开发商Anthropic于9月11日发布威胁情报报告,披露Claude遭用于网络攻击、影响力行动、监控及武器制造等活动,并称已发现和阻止相关行为。
报告称,开发Kimi系列模型的月之暗面并未直接使用Kimi处理部分客户请求,而是通过由5380个欺诈账户组成的代理服务网络将请求转发给Claude。今年5月至7月,相关蒸馏交互超过2300万次。Anthropic表示,尚不清楚月之暗面是否告知客户其请求会被转交给Anthropic及暴露给第三方。
据报告披露,被转发的数据涉及与解放军有关联的监控活动,包括调取成都数百个摄像头的监控画面并分析特定人员行为;另有中国大型国有企业工程师在使用Kimi构建内部系统时,泄露多家大型企业的内部代码和有效凭证。
Anthropic还称,DeepSeek在今年7月的14天内发起超过1210万次蒸馏攻击。一名公安局工程师使用DeepSeek开发案件管理系统时,相关请求被转发给Claude,随后建立了利用身份证号码比对个人行踪与警方记录的工具。
报告亦指称阿里巴巴、小米、智谱和商汤科技存在蒸馏行为。其中,阿里巴巴在今年5月至7月被归因的蒸馏规模超过1.51亿次,是Anthropic迄今监测到的最大规模。Anthropic称,相关对话可能包含个人、跨国公司及政府关联实体的敏感信息,包括姓名、电子邮件地址和企业数据,可能违反隐私法律及相关公司的服务条款。
此外,报告称部分与中国政府有关联的用户利用Claude追踪和分析叙利亚境内的维吾尔族人与武装组织,对天主教、藏传佛教及台湾基督教社区开展情报活动,并用于维稳监控、跨国镇压、舆情监测和自动化情报分析。上述内容均为Anthropic报告披露的调查结论与指控。