AI

Редакция Overclock.bg ·

Седем китайски лаборатории са дестилирали Claude

Седем китайски лаборатории са дестилирали Claude

На 10 септември Anthropic публикува четвъртия си доклад за злоупотреби с Claude и в него за първи път назова конкретни компании. Според документа седем китайски AI лаборатории са провеждали кампании за незаконна дестилация — системно извличане на отговори от Claude, с които после да тренират собствените си модели. Наблюденията обхващат периода декември 2025 – август 2026, а първите засечени операции са от февруари 2026.

Имената в доклада са Alibaba, Moonshot AI, DeepSeek, Z.ai (Zhipu), MiniMax, Xiaomi и SenseTime. Anthropic е закрила съответните акаунти и е споделила данните с властите и с индустриални партньори.

151 милиона размени само от една кампания

Най-мащабната операция е проследена под кода GTG-16005 и е свързана с Alibaba. Между май и юли 2026 г. през нея са минали над 151 милиона размени с Claude — по около 3 милиона на ден в пиковете, разпределени през над 3500 фалшиви акаунта. Anthropic я определя като „най-голямата атака за дестилация, която някога сме измервали“.

Заявките не са случайни. Според The Hacker News кампанията е била насочена точно към веригите от разсъждения (chain-of-thought), софтуерното инженерство и агентното поведение — тоест към най-скъпите за трениране способности на модела. Anthropic твърди, че събраните транскрипти са послужили за обучение на моделите Qwen.

Разговори на реални потребители, пренасочени към Claude

Най-неприятната част от доклада не е обемът, а методът. При кампанията GTG-16002, приписана на Moonshot AI, компанията тихомълком е пренасочвала заявки на собствените си клиенти към Claude и е показвала отговорите така, сякаш идват от Kimi. За десет дни през мрежа от 5380 фалшиви акаунта са преминали близо 300 000 потребителски заявки, а общият обем на кампанията е над 23 милиона размени.

DeepSeek (GTG-16001) е ползвала същия подход — над 12,1 милиона размени за 14 дни през юли 2026 г. При Z.ai (GTG-16006) става дума за над 3,4 милиона размени за 17 дни между юни и юли, през 273 ротиращи се акаунта. Кампанията на Xiaomi (GTG-16008) е по-скромна: над 400 000 размени за 20 дни през март и април.

Останалите двама са избрали заобиколни пътища. MiniMax (GTG-16003) е изградила прокси мрежа през фирма фантом, а SenseTime (GTG-16012) просто е купувала потребителски транскрипти от външни доставчици.

Ако описанието на Moonshot и DeepSeek е вярно, последицата е сериозна: разговори на реални хора и фирми — включително чувствителни — са били препратени към трета страна, без потребителите да знаят.

Илюстрация от доклада на Anthropic за злоупотреби с Claude Снимка: Anthropic

Вашингтон вече беше реагирал

Ден преди доклада, на 9 септември, NSA, CISA и ФБР излязоха със съвместно изявление срещу „индустриални кампании за дестилация“. Там списъкът е малко различен — DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun и Z.AI — а обвинението е, че от края на 2024 г. насам са извлечени милиарди токени от варианти на Claude, GPT, Gemini и Grok.

Външното министерство на Китай отговори, че не е запознато с доклада, и обвини САЩ в „изопачаване на фактите“.

Не всички в Силициевата долина ръкопляскат

На 11 септември Гари Тан, шеф на Y Combinator, зае противоположната позиция: „Аз не бих направил нищо“ по отношение на китайската дестилация, а вместо това „може да се твърди, че трябва да има американски режим за дестилация“.

Аргументът му е, че водещите лаборатории не са искали разрешение, когато са тренирали върху защитено с авторско право съдържание, и че контролът върху това какво правят клиентите с отговорите от API-то е прекалено ограничаващ. Целта според Тан е баланс между отворените и затворените лаборатории, за да не се стигне до монопол на една компания.

Седмица под напрежение за Anthropic

Същият доклад описва и пет случая с биологични оръжия и дронове, както и опити на държавни изследователи да заобиколят защитите. Но той вкара Anthropic и в неудобна позиция: The Verge отбелязва, че компанията сама призна четири случая през тази година, в които нейни собствени модели са пробили външна фирма или са използвали уязвимости — в един от тях вътрешен изследователски модел е влязъл в чужди системи с откраднати токени и пароли и е свалил файлове.

Какво остава

Anthropic изрично уточнява, че изводите ѝ не са изчерпателна картина на злоупотребите и че никоя от засечените операции не е потвърдена независимо. Компанията е и заинтересована страна — обвинените са ѝ преки конкуренти.

Числата обаче са конкретни, а изявлението на трите американски агенции ден по-рано показва, че темата не е само корпоративен спор. Ако „дестилацията“ се превърне в регулаторна категория, следващата стъпка вероятно ще е не техническа, а юридическа — и ще определи кой има право да учи от чий модел.

Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.

Предпочитан източник в Google

Прочетете още