Anthropic 指控中国 AI 公司 Moonshot 和 DeepSeek 在用户不知情的情况下,将用户请求路由至 Claude 模型,并将响应作为自己的结果展示给用户。
在周四发布的一份 154 页报告中,Anthropic表示,Moonshot 秘密将用户请求转发给 Claude,而不是使用自有的 Kimi 模型。Anthropic 写道:“这些用户以为自己使用的是 Kimi 模型,但实际上收到的是 Claude 的响应。”
报告称,在一段为期 10 天的时间内,Moonshot 曾将近 30 万条客户请求转发给 Anthropic。由于 Claude 无法从中国境内访问,Moonshot 据称使用了一个由 5,380 个欺诈账户组成的代理服务网络来访问这些模型。
提交给 Claude 的部分请求包含相当敏感的信息。Anthropic 称,一名用户可能与中国人民解放军有关联,该用户使用其认为是 Moonshot 的 Kimi 模型,从一个涵盖成都数百个摄像头的 CCTV 监控存档中加载数据。成都位于中国西南部的四川省,是该省省会。
Anthropic 表示:“我们不知道 Moonshot 是否告知其客户,他们的请求正在被重新路由至 Anthropic,并暴露给第三方。”
Anthropic 的调查还称,DeepSeek 使用了类似策略,在未告知客户的情况下将交互内容路由至 Claude。
报告称,例如,DeepSeek 据称转发了一名处理俄罗斯国防部数据的用户的请求,导致俄罗斯政府数据库的实时凭据暴露。
蒸馏活动
Anthropic 还指控 Alibaba 和 Xiaomi 开展了针对其模型的蒸馏活动。
Anthropic 表示:“与 Alibaba 有关联的运营者发起了我们迄今测量到的最大规模蒸馏攻击。”Anthropic 补充称,Alibaba 的“非法蒸馏活动”高峰期每天产生近 300 万次交互,这些交互来自 3,500 多个欺诈账户。
Anthropic 还发现,Xiaomi 将其 MiMo 模型的用户对话和编程会话转发给 Claude。不过,Anthropic 表示,没有发现 Xiaomi 使用 Claude 的响应向其用户提供服务的证据。
Anthropic 的报告发布之际,美国多个联邦机构周二指称,中国 AI 公司通过蒸馏系统性地提取美国 AI 模型的能力。
根据美国政府机构的声明,知识蒸馏是一种机器学习技术,即使用能力更强的 AI 模型生成的输出训练规模更小的 AI 模型。
中国已反驳这些指控,称这些指控毫无根据,并表示美国的做法“将蒸馏政治化、工具化”;中方称蒸馏是 AI 领域的“常见做法”。
