技术

7家中国AI公司盗取Claude对话1.51亿条

Adrian Kessler

七家中国AI公司数月来悄然将窃取的Claude回答喂给自己的AI模型,Anthropic如今逐一公布了它们的名字。这些实验室——阿里巴巴(Alibaba)、深度求索(DeepSeek)、月之暗面(Moonshot AI)、小米(Xiaomi)、智谱(Zhipu)、稀宇科技(MiniMax)和商汤科技(SenseTime)——利用欺诈账户网络,将用户的对话导入Claude,收集答案,并用这些答案训练更便宜的竞品模型。这个过程称为蒸馏,而据Anthropic记录,其规模是迄今公开披露的最大未授权AI训练行动。

阿里巴巴的规模最大。2026年5月至7月间,其行动记录了1.51亿次Claude交互,使用超过3500个欺诈账户,高峰期每天约窃取300万条对话。月之暗面——旗下拥有数千万人使用的Kimi助手的公司——进行了2300万次交互,并通过由5380个假账户构成的代理网络,将约30万自家客户的活跃会话转至Claude。深度求索在14天内记录了1210万次交互。智谱、小米、稀宇科技和商汤科技又增加了数十万次,其中商汤科技采取了非同寻常的做法,直接从第三方数据供应商处购买Claude转录文本。

数量惊人,但内容更为关键。Anthropic表示,被盗的交互包含个人用户、大型跨国企业及国有附属机构的敏感信息。蒸馏技术本质上是将AI输出当作匿名训练材料,但这些并非匿名会话。它们是来自Kimi、小米AI及其他中国应用的实时对话,经过Claude实时传递,然后送回各实验室的训练管线。

这项技术之所以有效,是因为更强模型的输出可以教会较小模型近似其推理逻辑——如同学生研习教授的解题答案。这些实验室将AI开发中最困难的部分外包给了Claude及其用户,既未支付费用,也未披露此事。Anthropic称,它从2026年2月起就检测到这些行动,最大规模的行动持续到7月。

七家公司均未公开回应Anthropic的说法。这种沉默值得注意:蒸馏在AI研究中是标准技术,但以工业规模通过欺诈账户、违反竞争对手服务条款、并附带用户实时个人数据来实施,这超出了业界此前记录的任何情况。

Anthropic已着手封堵漏洞。该公司正在禁止来自其服务未正式支持地区(包括中国、俄罗斯和伊朗)的转售账户。它还更新了Claude,使其在给出最终答案前总结内部推理过程——这一变化旨在让竞品更难复制原始推理轨迹。一种名为“保留思考”(preserved thinking)的新系统对这些轨迹进行加密,使其无法通过提示操控提取。

标签: , , , , ,

讨论

有 0 条评论。