Back to topic rankings
AIControversialAll-time data

Anthropic报告新增蒸馏与军事用途指控转述

中文X用户继续转述Anthropic报告,本轮新增针对阿里巴巴Qwen的能力提取指控,以及Claude被用于反鱼雷武器系统开发的说法。蔡子博士称,报告所述阿里相关行动在2026年5月至7月产生超过1.51亿次交互;Gary Du转述军事用途指控,并追问敏感数据是否传给Anthropic。passluo将讨论延伸至机构数据安全与国产模型信任,外汇交易员则主张敏感任务可考虑开源模型,同时区分开源生态与模型能力评价。候选材料未展示报告全文、归属证据或数据处理规则,不能确认相关机构实际实施了上述行为,也不能从平台识别滥用直接推导其查看全部用户数据。

#Anthropic#Claude#Qwen#模型蒸馏#数据隐私
Topic heat
12894
Topics
Posts
29
Views
211.4万
Creators
21

Topic trend

From first appearance to last update, with a seven-day minimum window.

All related posts

29 posts in total

1
3.7万 followers
Views61.7万
不行我崩不住了,Antropic这个报告里还专门有个中国杀猪盘的案例🤣 这个案例的编号是 GTG-15001,讲的是一个中国团队用 Claude,批量造了 4700 多个“真人恋爱对象”去海外崩老头的案例。 Anthropic 称,这家公司一口气做了 20 多款交友 App,对外看起来都是真人在聊天,但后台其实已经高度 AI 化。 他们仅仅两周的时间内��构建了4700+ 个 AI 虚拟人设,然后这个系统至少骗到了 2.5 万名真实用户,用户刷到的匹配对象里,大约 75% 都是 AI。 但他们没有完全用AI来聊天,里面还有点真人。 这个系统里专门维持了大约 25% 的真人兼职,负责视频通话、社交媒体互关这些 AI 容易穿帮的环节。 具体的商业模式就是用户匹配和聊天会消耗额度,要通过 App 内的充值继续聊。 而真人兼职客服则按消息、视频通话、社交媒体 follow-back拿钱。 于是 AI 负责谈恋爱崩老头,真人负责证明我是真人。 他们给 Claude 的系统提示词还明确要求: 不能承认自己是 AI; 遇到视频、照片等要求,要想办法拖延或者回避,同时继续推进关系。 真人客服自己也用 AI 辅助:另一个较小的 AI 模型会一次生成 3 条回复,真人只需要点一条发送。 同一个模型还负责颜值评分、图片和语音审核,虚拟恋爱对象头像则由图像模型处理。 最后形成了一套非常完整的流水线: AI 生成人设 → AI 批量聊天 → 真人关键时刻验身 → 用户充值买币继续聊 → 同一套模式复制到 20 多个 App。 我们终于在恋爱市场实现了 serverless 架构,实在很有互联网精神。
2
14.3万 followers
Views25.9万
这指控也太大了。Claude 背后的 Anthropic,一口气指控阿里巴巴、月之暗面、小米、智谱、DeepSeek、商汤、MiniMax 在非法蒸馏它们的 AI 模型。 其中阿里规模最大,报告称其运营方针对 Claude Opus 4.6 和 4.7 的蒸馏,用于训练 Qwen 3.5、3.6、3.7,仅今年 5 – 7 月观察,就超过 1.51 亿次。 而 Kimi 则是直接把用户对话,转发给 Claude,再把 Claude 的回答,输出给自家模型用户。 不过好消息是,这报告里面,没有字节跳动的豆包。
AB Kuai.Dong 的图片 1
AB Kuai.Dong 的图片 2
3
14.1万 followers
Views19.7万
Anthropic再次针对中国大模型,曝光7家公司蒸馏手法 1. 阿里:规模最大。Anthropic 称,5 月至 7 月超过 1.51 亿次交互,峰值接近每天 300 万次,主要提取 Opus 4.6、4.7 的完整推理过程,用于训练 Qwen 3.5、3.6 和 3.7。 2. 月之暗面:直接拿 Claude 给 Kimi 用户代答。10 天内近 30 万条真实用户请求被转给 Claude,部分请求还带着企业内部代码和有效凭证;5 月至 7 月相关交互超过 2300 万次。 3. DeepSeek:也会把用户请求偷偷转给 Claude,而且会专门识别使用 Claude Code、OpenCode 等工具的用户,再挑选部分请求转给 Opus。14 天超过 1210 万次。 4. 智谱:专门提取和清洗 Claude 的推理过程,还拿美国模型练网络安全能力。Anthropic 称,智谱一度尝试蒸馏 Fable,发现防护太强后,转向 Opus 4.6 和另一家美国公司的模型。17 天超过 340 万次交互。 5. 小米:把 MiMo 用户已经产生的真实对话和编程记录重新喂给 Claude,生成 SFT 和强化学习数据。20 天超过 40 万次请求;Anthropic 甚至怀疑,MiMo-V2-Pro 的免费试用期可能也被用来吸引更多海外开发者产生训练素材。 6. 商汤:直接从第三方数据商购买用户与 Claude 的聊天记录。这些数据来自代理和中转服务,部分用户并不知道自己的对话会被保存和出售。 7. MiniMax:被指通过一家表面看不出关联的公司运营模型中转服务,而且里面只提供 Anthropic 和 OpenAI 模型,连 MiniMax 自己的模型都没有。Anthropic 判断,这套服务可能就是为了收集美国模型的用户交互做训练。 怪不得国内ai进步这么快🤣🤣🤣
4
11.6万 followers
Views17.8万
太有意思啦,Anthropic 9月威胁情报报告: 过去8个月,俄间谍、中国黑客、骗子、水军都在用 Claude 搞间谍攻击、挖0day、批量约会诈骗、造假新闻、搭监控系统,还有人拿它写导弹制导软件、做双用途生物课题。 而阿里、DeepSeek、月之暗面、小米、智谱、商汤、MiniMax 都被点名,批量偷 Claude 答案去训自家模型。月之暗面和 DeepSeek 更狠,用户以为在用 Kimi / DeepSeek,后台其实在跑 Claude。(赶紧把滑祖器拨到梁圣去) 几家大厂怎么“抄Claude作业”: - 阿里:体量最大。高峰一天抽近300万条,3500多个假号,整段归因超1.51亿,专扒 Opus 4.6/4.7 的思考过程去喂 Qwen 3.5/3.6/3.7。 - 月之暗面:用户请求悄悄转给 Claude,再把回复当成 Kimi 吐回去。10天转了近30万条,整段归因超2300万。还绕过 thinking signature,把思考过程抠出来训自己的模型。 - DeepSeek:同一套。14天超1210万条。专门把走 Claude Code / OpenCode 的用户请求转去 Opus。 - 智谱:把偷来的 Claude 思考过程再喂回 Claude洗干净,好拿去训自家 GLM。10天273个假号专抽 Opus 4.8,光清洗就77万条,17天总共归因340万条,还拿 Claude 当裁判给训练数据打分。GLM 5.3 发布前,用公开漏洞集出 CTF 题,去套另一家美国顶模的黑客能力。Fable 防护太硬啃不动,转头打防护更弱的 Opus 4.6,主要拿它给那家模型的答案打分。 - 小米MiMo:把自家用户跟 MiMo 的聊天、写代码记录回放给 Claude 做训练数据,并不拿去给用户看。20天40多万条,走了1500多个代理号。时间点刚好卡在 MiMo-V2-Pro 免费试用结束时,疑似靠免费吸引全球开发者来刷量,好批量收割去蒸馏。 - 商汤SenseTime:自己不直接偷,从第三方数据商买别人从中转站扒下来的 Claude 对话记录,还让 Claude 帮自己写蒸馏流水线。 - MiniMax:开了个壳公司做代理,只卖 Anthropic 和 OpenAI 的访问,连自家模型都不挂。报告推断:挂这个代理就是为了把用户跟美国模型的对话存下来训模型。 都是一帮神人啊,哈哈哈哈,我好像有点理解 Anthropic 了,身上全是蚂蟥。
5
3.7万 followers
Views17.3万
Anthropic 最让我反感的一点,是它真的觉得只要自己认为是在做好事,就可以替用户做很多决定。 它刚发了一份 154 页的 Threat Intelligence Report,里面整理了 Claude 被用于网络攻击、诈骗、生物研究、武器开发、模型蒸馏等案例。 这些案例是怎么来的? Anthropic 会看用户怎么使用 Claude,发现它认为有问题的账号之后继续调查,分析这些人的使用方式,然后判断这个用户有没有越线。觉得有风险,就封号。之后再把这些事情整理成报告,对外解释它发现了什么、阻止了什么。 而且这种事情 Anthropic 已经做过很多次了。它会拿真实用户和 Claude 的对话去研究人到底在和 AI 聊什么,人怎么依赖 AI,人的价值观是什么,人在什么情况下会产生某种情绪。 它会告诉你,数据已经做过隐私处理,这些研究也是为了让 AI 更安全。 但我觉得这恰恰很傲慢。 为什么只要你���一句「为了 AI 安全」,你就可以去看用户在做什么? 为什么你觉得这件事值得研究,用户的数据就可以被拿去研究? 如果它觉得某种投资行为风险很高,某种政治讨论可能造成伤害,某种成人内容不符合它的原则,某种 AI 研究太危险,它是不是一样可以看、可以限制、可以封? 按照 Anthropic 现在这套逻辑,当然可以。 因为它一直默认了一件事: Anthropic 比用户更知道什么事情应该做,什么事情不应该做。 这也是为什么我一直不信 Anthropic 那套 AI Safety 叙事。 一个天天说自己担心 AI 替人类做决定的公司,自己却已经越来越习惯替用户做决定了。太老登了,老登是注定要被打败的。
7
3.7万 followers
Views6.4万
我觉得Anthropic这份报告里最值得关注的是军事使用的部分。 Anthropic 说了很多军事用途的案例,但我觉得这三个案例值得单独拿出来看。 因为它们说明了一件事:AI 已经开始真正进入武器研发流程,而不只是提供一些零散的技术问答。 第一,也门胡塞武装用Claude造导弹。 Anthropic 称,他们发现也门北部一个团队同时推进制导火箭、多级弹道导弹和高超音速滑翔相关项目,并使用 Claude Code 开发制导、导航和控制软件。 Claude 被用来写代码、调参数、做仿真、检查代码,甚至多个 Claude 实例同时分工工作。 其中一枚制导火箭后来进行了实际试射。 测试失败后,这个团队在数小时内重新回到 Claude,分析失败原因。 第二,俄罗斯用Claude Code开发自主自杀无人机。 Anthropic 发现一个俄罗斯工程团队使用 Claude Code 开发自主 FPV 自杀式无人机蜂群。 系统设计包括无人机协同、目标识别、末端制导和故障处理。 更关键的是,机载模型被设计成可以自主决定 attack / observe / return-to-base,其中目标类别甚至包括 person,并可以在没有人类控制的情况下的情况下触发引爆。 项目已经进入真实硬件和 hardware-in-the-loop 测试阶段,不过 Anthropic 没有证据证明它已经在战场上实际部署。 第三,中国某团队使用Claude设计反鱼雷系统。 Anthropic 称,一个中国相关团队使用 Claude 设计反鱼雷火控系统,包括技术规格、火控逻辑、测试矩阵,以及一份超过 200 页的中文技术方案和汇报材料。 他们还让 Claude 扮演专家评审进行检查,专门寻找方案中的漏洞,再根据反馈继续迭代。 换句话说,Claude 在这里同时承担了方案工程师、软件工程师和技术评审的角色。 这三个案例放在一起,意义其实很清楚。 前沿 AI 模型已经开始成为武器研发流程的一部分。
8
3.7万 followers
Views5.4万
Anthropic 声称从 2026 年 2 月以来,他们识别并封禁了来自 7 家中国实验室的 Claude 蒸馏攻击。 其中: - 阿里:5~7 月累计超过 1.51 亿次 exchanges,峰值接近每天 300 万次,涉及 3500+ 欺诈账号,目标包括 Opus 4.6/4.7 的 CoT、Agent、Coding、Kernel 等能力。 - Kimi:超过 2300 万次。Anthropic 称 Moonshot 会把部分真实用户请求转发给 Claude 用于蒸馏,甚至导致相关涉军/涉密设施的监控数据、国企工程师提交的内部代码和 live credentials,一起被转发到了 Claude。 - DeepSeek:14 天超过 1210 万次。同样被指将部分用户请求转发给 Opus,其中甚至包括与俄罗斯国防部有关政府机构的数据和数据库凭证,此外还包括中国大型科技公司内部 AI 项目资料,以及公安案件管理系统相关代码。 - 智谱:17 天超过 340 万次,被指用于 CoT 清洗、后训练和 Cyber 能力蒸馏。 - 小米:20 天超过 40 万次,Anthropic 怀疑其免费试用流量也被用于构造蒸馏数据。 - 商汤被指购买第三方收集的 Claude 对话 - MiniMax 则被指通过代理服务收集 Anthropic/OpenAI 模型对话用于训练。
9
5.8万 followers
Views5.0万
达里奥不愧是百度最优秀的实习生,深谙中国古人的阳谋智慧,这一招借刀杀人用的真是漂亮 还记得大刘说过宇宙社会的基本规则是什么吗?是猜疑链 国家安全是比科技发展高一级的存在 之前三令五申了国产 AI 数据不出境 现在好了,直接搞出泄密问题,这就不是小事儿了 政府、机构、国企,对国内 Frontier Labs 的信任一旦被打破,后面很多事情就会变得很复杂 总之,更严格的合规是省不了的 总之,之前飞奔的速度是要慢下来 Kimi、DS 这段时间烧钱冲上市的努力可能要白费了 往后看,怎么都是对遥遥领先的一大利好
11
40.5万 followers
Views4.6万
Anthropic发布《检测与应对AI滥用》报告,指控阿里巴巴、月之暗面Moonshot、DeepSeek、小米Mimo、MiniMax、商汤等对Claude进行蒸馏。 报告声称发现了6起常规武器案例,其中有3起在中国。其中一例称,中国境内行为体用Claude起草反鱼雷火控系统中文规格书、200多页技术建议书和汇报材料,面向国内国防制造商审批与试验。另有无人机蜂群软件、电子战/压制防空瞄准软件等方向。 Anthropic还声称发现,Claude Code被当作软件工程师替代品,写制导、导航与控制(GNC)软件,参与也门手机级飞控制导火箭、射程超2000公里的多级弹道导弹的��发。
外汇交易员 的图片 1
外汇交易员 的图片 2
14
8.2万 followers
Views3.7万
可以放心用国模了,因为已经把 Anthropic 的精华蒸馏了,努力了这么久发现根本防不住,甚至不惜牺牲全体用户的隐私 Anthropic 让我觉得没有底线的是把用户的数据全部扒光了来看,在它面前是完全没有隐私的,如何区分是不是蒸馏攻击呢?自然是把所有的用户对话都看一遍,连俄罗斯国防部、公安办公系统、摄像头监控录像、科技公司项目战略规划,可见它是真想做世界主宰,这监控的密度比中国的还要可怕多了
16
12.3万 followers
Views3.1万
日前,Anthropic官方公开了 6 起试图利用 Claude 进行常规武器开发的案例:中国 3 件、俄罗斯 2 件、也门 1 件。 也门北部一个用 Claude Code 的软件工程师,做制导/导航/控制代码,覆盖:制导火箭、声称射程超过 2000 公里的多级弹道导弹、含高超音速滑翔弹变体的导弹族。 Anthropic 称他们试射过制导火箭,试射看起来失败了;没有证据证明已做出可作战装备。 俄罗斯一个专业团队用 Claude Code 做自主 FPV「神风」无人机蜂群软件(含目标分类、引爆指令,训练数据含乌克兰战场影像)。 来自中国的则包括:反鱼雷火控规格与对美军项目对标、电子战/防空压制套件(仿真默认场景改成台湾 12 个目标,含指挥掩体、预警雷达、爱国者与天弓等)。Anthropic 评估这些中国机构是丘八的科研机构。此外,中国用户接入 Claude 还有大量监视异议人士、分析开源情报、以及蒸��模型等。
雨夜漫步大祭司 的图片 1
19
3.6万 followers
Views2.2万
搞蒸馏的老板们注意了:Fable / Mythos 基本蒸不了🤡 A➗ 现在的Opus 也烂得很,不说人话。 今天凌晨 Anthropic 发布了最新的所谓“威胁情报报告”,2点最有意思: 1.也门有人用 Claude 搞飞毛腿哈哈哈。只是目前武器还没做成,但调试环境已经能跑了。 2. 中国工作室 20+ 约会 App、4700 个人设聊 2.5 万人;Qwen 被指 5–7 月抽了约 1.51 亿次对话,峰值 300 万次/天。 完整报告👇,推荐去看里面还有更炸的。
Yanhua 的图片 1
Yanhua 的图片 2
21
3.7万 followers
Views1.4万
这份报告里还有很多伊朗🇮🇷如何使用Claude的内容。 按 Anthropic 这份报告,伊朗相关组织用 Claude 的方式基本可以归成 5 类: - 舆论战 Anthropic发现伊朗相关人员用 Claude 做 campaign 策划、persona、内容工厂和多语言传播,把伊朗官方情报和 IRGC 口径包装成“外国媒体”“普通网友”的独立观点,再投放到 X、Instagram、Telegram、TikTok、YouTube 等平台。2026 年美以伊战争期间,还被指伪造 CSIS、Brookings、RAND 等机构的观点。 - 政府高级规划文��� 似乎有伊朗政府官员直接拿 Claude 做部长级文件,包括一套 9 部分国际影响力计划,甚至连伊朗前最高领袖哈梅内伊的葬礼和继任方案都交给 Claude 规划。 - 军事情报收集 有人用 Claude 自动搜集公开情报,追踪美国海军舰艇位置、人员、舰船和飞机 transponder ID、商业卫星图像,并整理舰载通信设备的已知漏洞,最后生成追踪建议。 - 危险分子识别 Anthropic 称两个与伊朗准军事和国内安全机构有关的团队,用 Claude 搭内部识别系统。 一个组织声称一年监控、画像了 6388 名伊朗人,分析超过 15.5 万条推文;还开发了手机号查身份、钓鱼页面、Telegram 批量举报工具,以及伪装成“祈祷时间”的 Firefox 插件,用来批量收集社交账号身份。 - 黑客攻击和恶意软件开发 伊朗相关攻击者用 Claude 做钓鱼页面、恶意 Windows implant、键盘记录、截图、Chrome 凭证提取、Microsoft 365 邮箱 token 窃取,以及恶意软件混淆。Anthropic 还发现,他们会把一个完整恶意项目拆成很多看起来正常的小任务,绕过模型拒绝。 Anthropic 自己的描述是,Claude 已经成了部分行动的 “main administrative and operational layer”,也就是直接进入组织的日常运营层了。
22
75.2万 followers
Views1.0万
重磅:中国国宝以及中共情报部门使用美国的Claude AI来监控渗透收买海外的维吾尔人! Anthropic称,他们发现并封禁了一项与中国政府安全部门目标高度一致的行动。该行动利用 Claude,对海外维吾尔记者,以及叙利亚维吾尔人、海外维吾尔组织和活动人士进行监控、画像、定位和秘密招募。 1. 重点目标:叙利亚维吾尔人 报告将这起行动编号为 GTG-14010。主要目标包括: 近期加入新成立叙利亚军队的维吾尔族武装人员; 可能接触这些部队的叙利亚当地人士; 居住在伊德利卜省等地的普通维吾尔侨民; 叙利亚境内的维吾尔商家和特定地点; 海外维吾尔记者、媒体和活动人士。 行动人员试图收买或招募能够接触这些部队的人,提出以金钱换取内部情报。Anthropic无法确认这些招募最终是否成功。 2. 大规模监控 WhatsApp 和 Telegram 行动方从以下平台批量收集信息: 超过100个 WhatsApp 群; 数十个 Telegram 频道。 随后,他们利用 Claude: 将聊天内容整理成结构化中文情报; 关联同一个人在不同社交平台上的身份; 绘制人物关系网络; 判断个人所在位置; 根据经济困难、家庭分离和思想动摇等因素,评估哪些人更容易被接触或利用。 最严重的一点是:行动方特别标记了仍有家人留在新疆的海外维吾尔人。Anthropic认为,这种“可利用因素”只有在与中国境内安全部门协调的情况下才能发挥作用。 换句话说,报告所描述的是:海外维吾尔人的新疆亲属可能被当作施压筹码。 3. AI帮助不会阿拉伯语的人实施秘密招募 行动人员本人不会阿拉伯语,却利用 Claude: 编写叙利亚阿拉伯语方言的信息; 实时翻译目标人物的回复; 调整军事术语和宗教化表达; 分析目标心理; 设计长期秘密接触和招募话术; 假扮记者或“想找军事工作的亲戚”等身份; 当对方怀疑他们是“中国账号”时,准备宗教化的否认话术; 整理行动记录,供疑似上级或情报官员接收。 报告认为,AI让原本缺乏语言能力和专业人员的行动者,也能开展看起来可信的跨国秘密情报行动。 4. 定位维吾尔平民与相关地点 Claude还被用于: 查找叙利亚境内特定维吾尔企业; 通过地图、卫星资料和关系网络定位具体人员; 确定冲突地区维吾尔平民的现实位置。 这意味着行动已经不只是网上观察,而是可能把网络身份与现实地点连接起来。 5. 打压海外维吾尔媒体 行动方还策划了针对海外维吾尔记者的舆论打压方案,尤其针对 Uyghur Post(维吾尔邮报),包括: 集体举报账号或内容; 将媒体描述为“外国势力”; 利用机器人账号放大攻击性内容; 削弱媒体的公信力和合法性; 制订压制海外维吾尔媒体的详细计划。 报告特别指出,《维吾尔邮报》是在自由亚洲电台维吾尔语部关闭之后成立的。 6. 更广泛的跨国镇压 报告还记录了其他中国境内的安全或承包商体系利用 Claude: 监控海外维吾尔倡议组织; 搜集土耳其维吾尔文化活动的举办地点; 调查集会地点、路线和终点; 把维吾尔人权倡议描述成与“恐怖主义”相邻; 将维吾尔、西藏、法轮功等群体列为政治敏感监控对象; 每天分析15至30多篇来自 X、Telegram、YouTube、Facebook和外国媒体的内容; 根据所谓“政治敏感度”给内容和人物评分,再制作中国政府格式的“舆情简报”。 这显示报告中的目标并不局限于叙利亚武装人员,也延伸到了普通侨民、文化活动、媒体、记者和人权组织。 7. Anthropic采取的措施 Anthropic表示: 已封禁与这些行动相关的Claude账号; 正在追踪行动者的数字特征; Claude拒绝了部分最严重的请求,例如秘密审讯和大规模创建虚假人物身份; 但在不少监控、画像、定位和秘密招募环节,Claude仍然提供了实际帮助。
Inty News 的图片 1
Inty News 的图片 2
23
8.8万 followers
Views8.6K
Anthropic英文报告对中国公司的蒸馏指控: 1,阿里巴巴Qwen,规模最大。 Anthropic称,阿里相关行动是其观察到的中国AI实验室中规模最大的能力提取活动之一:2026年5月至7月与Claude产生超过1.51亿次交互,峰值接近每天300万次。报告认为,其重点并非简单获取Claude最终答案,而是系统性收集高能力Claude模型在复杂推理、编程和Agent任务中的输出及推理轨迹,再经过整理转化为训练数据,以提升Qwen系列后续模型。Anthropic将这种行为定性为大规模、工业化的“distillation/capability extraction”,认为其目的在于以远低于从头训练的成本复制Claude的能力。 2,月之暗面Moonshot(Kimi),最突出的问题是真实用户数据被转给Claude。 Anthropic称,Moonshot不仅主动设计问题向Claude提取能力,还把Kimi真实用户提交的问题转发给Claude处理:在一个仅10天的观察窗口内,接近30万条真实用户请求被发送给Claude,相关活动涉及约5,380个欺诈账号;从5月至7月累计交互超过2,300万次。报告尤其警告,其中一些请求并非普通公开问题,而包含企业内部代码、密码/有效凭证及其他敏感信息,意味着原始用户可能并不知道自己的数据会被送入第三方美国模型。Anthropic认为这种“真实流量→Claude回答→回流”的模式既可以给Kimi用户提供答案,也能够不断产生高质量训练材料,因此同时涉及模型蒸馏和用户数据隐私问题。 3,DeepSeek,利用真实用户流量选择性调用Claude。 Anthropic称,DeepSeek相关活动同样不是单纯人工编写蒸馏题库,而是会从真实用户请求中筛选具有较高训练价值的内容,再转发给Claude,特别关注编程、Agent和复杂推理场景。报告描述的技术模式包括识别使用 Claude Code、OpenCode等开发工具/工作流的请求,并选择部分高价值任务交给高能力Claude模型生成答案,然后将结果用于自身模型能力提升;报告给出的一个观察窗口中,相关活动在约14天内达到1,210万次以上交互。这使Anthropic认为DeepSeek所做的不只是传统意义上的“小模型学习大模型输出”,而是利用真实开发者产生的问题持续获得闭源前沿模型的高价值响应。 4,智谱Zhipu AI——更强调提取、清洗“推理过程”。 Anthropic认为智谱相关行动具有比较明显的数据工程特征:不是简单保存Claude答案,而是尝试提取推理轨迹、清洗和格式化输出,再转化成可用于训练的数据,同时特别关注编程和网络安全能力。报告称其一度尝试从防护更严格的目标模型获取数据,随后转向 Claude Opus 4.6以及其他美国前沿模型;Anthropic记录的一个阶段约17天产生超过340万次交互。因此Anthropic把这类行为看作更有针对性的能力复制——重点不是让Claude临时完成一个任务,而是把Claude解决问题的方法转化为能够重复训练自己模型的数据资产。 5,小米MiMo——把已有用户交互再次送入Claude制造SFT/RL材料。 Anthropic称,小米相关活动的特点之一,是利用 MiMo用户已经产生的真实对话和编程任务作为输入,再发送给Claude获得更高质量的答案,从而构造可用于监督微调(SFT)和强化学习(RL)的数据。在Anthropic观察的一个约20天窗口内,相关请求超过40万次。报告还注意到MiMo-V2-Pro等模型曾通过免费或低门槛方式吸引大量开发者使用,因此提出一种可能性:这种免费开放策略除了推广模型之外,也可能产生大量真实、复杂且非常适合后训练的数据。不过这一点尤其要注意——Anthropic表达的是怀疑和行为分析,并没有证明“小米推出免费试用的目的就是收集训练数据”。 6,商汤SenseTime——争议焦点转向第三方代理商的数据来源。 Anthropic称,商汤相关案例与前几家公司直接大量调用Claude有所不同,其调查发现训练数据可能通过第三方模型代理、中转服务或数据供应商获得,而这些服务能够积累用户与Claude等美国模型之间的真实交互记录,再将这些数据提供给下游模型开发者。Anthropic认为这里最大的风险已经不仅是模型能力被蒸馏,而是用户可能并不知道自己的prompt、Claude回答乃至其中包含的敏感信息会被中转服务保存、重新打包甚至用于交易和训练。因此这一案例被Anthropic用来说明一个更大的灰色产业链问题:前沿模型的数据提取未必总由最终AI公司直接实施,中间还可能存在代理商和数据供应商。 7,MiniMax——Anthropic怀疑存在专门用于采集美国模型交互的中转基础设施。 Anthropic称,MiniMax相关活动与一家从表面公司信息很难直接看出与MiniMax关系的实体/服务存在关联,该服务向用户提供模型中转访问,但一个引起调查人员注意的异常点是:平台重点提供 Anthropic Claude和OpenAI等美国前沿模型,却没有明显以MiniMax自己的模型作为核心产品。Anthropic据此结合后台行为、账户关系和数据流特征判断,这类服务可能不仅是普通API代理,而具有收集真实用户与美国前沿模型交互、积累高质量训练数据并进一步用于模型能���提取的功能。不过和小米免费试用的动机判断一样,关于该中转服务“就是为了给MiniMax收集训练数据”的说法属于Anthropic的归因和推断,而不是MiniMax公开承认的事实。
蔡子博士Chris 的图片 1
蔡子博士Chris 的图片 2
蔡子博士Chris 的图片 3
蔡子博士Chris 的图片 4
26
6.5万 followers
Views0
今天Anthropic发布的安全报告中提到,月之暗面把用户提交给Kimi的请求和数据转发给Claude: 【1】某用户把成都数百个监控摄像头视频数据上传Kimi,分析一个被追踪的人"行为是否异常" 【2】大型国企工程师用 Kimi 搭建内部系统,并提供了多家大型科技公司的内部代码和有效credential 以上数据都被Kimi调用Claude时上传给了Anthropic
Jeff Li 的图片 1