专题 · FULL STORY

Anthropic 指控阿里 1.51 亿次蒸馏 Claude

Anthropic 于 9 月 11 日发布迄今最详细的威胁报告,称发现约 1.51 亿次疑似蒸馏 Claude 的调用,点名 Moonshot 与 DeepSeek 等通过路由转发请求;报告随即引发反弹,其路由与 API 漏洞相关说法遭到技术社区反驳。

2026-09-11 ~ 2026-09-12 · 2 集 · 89 条

第 1 集 · Anthropic 发布最详细威胁报告:生物武器、武器研发与中国厂商蒸馏指控(2026-09-11,86 条)

Anthropic 于 2026 年 9 月 11 日发布迄今最详细的威胁情报报告《Detecting and Countering Misuse of AI: September 2026》,首次系统性披露多起真实滥用案例,覆盖网络攻击、影响力行动、监控、生物滥用与武器制造几大方向,并称所有行动均已被拦截,相关发现视情况共享给监管部门与其他 AI 公司。报告点名指控多家中国头部厂商的蒸馏与套壳行为,成为舆论最大焦点;当天经《纽约时报》、TechCrunch、CNN 等媒体报道与社区大量转发迅速发酵。

已确认

  • 报告由 @AnthropicAI 官方发布;@ns123abc 称报告立场为「有责任披露服务的滥用情况」,汇总了武器开发和大规模监控等真实案例;@Cubewood 及多名转述者指出报告重点包括网络攻击方向的滥用手法,威胁行为者利用 Claude 辅助侦察、代码开发和攻击链各环节。
  • 生物滥用案例涉及病毒、毒物相关化合物与毒素研究(@Spirited-Sir-3034 转述),@likeastar20 亦梳理称「生物滥用」是最受关注的一类;其中一起发生在军事机构的增益功能(gain-of-function)实验(Polymarket 账号披露)。据《纽约时报》报道,过去八个月内 Anthropic 多次中断科学家利用其模型开展的潜在危险生物研究,公司称据其所知这是私人公司首次公开披露此类干预证据;CNN 亦报道了同类拦截。
  • 武器制造方向:据 WION News 报道(@KoseteBamse 转述),报告称胡塞武装曾使用 Claude 进行武器研发,包括制导火箭的测试相关用途,这是 AI 公司首次公开点名非国家武装组织将模型用于武器开发的具体案例。
  • 伊朗行为体被指用 Claude 侦察美国海军基地、批量生成美国人档案并运作社交媒体影响力活动(@MilesBrundage 转述);另据 Polymarket 披露,伊朗方面用 Claude 分析 155,216 条推文监控数千名伊朗人,并构建了从社交网络窃取用户身份信息的恶意 Firefox 扩展。
  • 有组织通过盗刷信用卡和假身份注册数千个账号,秘密调用 Claude 对外转售(@RealGeneKim 转述)。
  • 数据抽取指控:报告称阿里抽取超 1.51 亿条 Claude 对话辅助训练 Qwen;月之暗面被指通过 Claude 接口路由近 30 万条用户请求并把回复包装成自研输出,Polymarket 称这是头部模型厂商首次以具体数量级点名指控同行的蒸馏/套壳行为;DeepSeek、小米亦被点名以 Claude 回复做能力蒸馏,部分对话涉及个人、跨国公司及国家级关联实体的敏感信息(@likeastar20、@alvelda、Polymarket 等,多为中国媒体报道转述)。@burnytech 转述还提到月之暗面被指转售 Claude 服务并存档训练数据,DeepSeek 与 Kimi 疑似通过虚假账号把用户 prompt 中转给 Claude,导致用户误以为在用国产模型。
  • Claude Code 负责人 Boris Cherny 推荐该报告,称其「令人不安但必读」,并指出模型能力天然双刃:编程能力强的模型可被用于攻击关键基础设施,辅助生物学研究的模型也可能被用于设计大流行病(@bcherny)。

尚未确认

  • Anthropic 明确表示无法判断被拦截研究属正当科研(如疫苗方向)还是恶意用途,因不确定性选择拦截;「潜在图谋」的具体范围与官方细节仍不明晰。
  • 针对阿里、月之暗面等公司的蒸馏与套壳指控来自 Anthropic 单方报告,相关公司尚未公开回应;@likeastar20 等转述者亦提示相关细节为第三方转述、待核实;DeepSeek 与 Kimi 假账号中转请求的爆料原始出处亦待证实。
  • 部分评论者(如 TrungTPhan 经 @kevinnbass 转述)讽刺该报道是 IPO 前的公关剧本,属一家之言;@yizhongwyz 转述付费用户与前 Google 研究者的质疑,追问此类调查客户的报告由谁审查、边界在哪;也有网友将其内容形容为「赛博朋克反乌托邦」级别(@tedmitew 转述);报告的披露还引发了隐私方面的争议(@TinfoilTricorn 转述批评者观点)。

为什么重要

  • 这是前沿 AI 实验室首次公开实战层面的多类别滥用披露,为行业滥用防护提供了具体样本与检测机制参考。
  • 事件凸显 AI 公司在「无法判断正当性」情境下如何区分正当科学与危险用途的审查难题。
  • 对中国头部厂商的蒸馏点名指控可能加剧国际模型服务与数据跨境的合规摩擦。
  • 国家级行为者与非国家武装组织(如胡塞武装)将商用模型用于监控、影响力操作与武器研发的案例,显示滥用已从个体扩展到国家与冲突场景。
  • 披露时机与动机引发的公关与隐私质疑,反映公众对 AI 安全叙事与平台审查边界的信任分歧。

还有 66 条相关讨论 →

第 2 集 · Anthropic 蒸馏指控引反弹,Kimi 与 DeepSeek 路由说法遭技术反驳(2026-09-11,3 条)

Anthropic 新威胁情报报告声称 Moonshot(Kimi)和 DeepSeek 通过 LLM 路由将用户请求转给 Claude 并借 API 漏洞回收推理痕迹,引发舆论争议。有作者指出公众只盯着「中国实验室蒸馏 Claude」,却忽视更重要的用户隐私面向;也有长文直指该说法是谎言;还有网友提出技术性反驳,称 Kimi 与 DeepSeek 能实时输出思维链,蒸馏指控站不住脚。