Anthropic, amerykańska firma zajmująca się sztuczną inteligencją, poinformowała o wykryciu i przerwaniu nieautoryzowanych działań chińskich laboratoriów AI, które wykorzystywały model Claude do treningu własnych systemów. W raporcie dotyczącym zagrożeń, opublikowanym w czwartek, firma opisała praktykę określaną jako „illicit distillation”, polegającą na używaniu wyników bardziej zaawansowanego modelu AI do trenowania innego modelu bez zgody właściciela oryginalnego systemu.
Według raportu, niektóre z wymian zawierały poufne informacje, w tym dane od indywidualnych użytkowników, dużych korporacji międzynarodowych oraz podmiotów powiązanych ze stanem. Anthropic podała, że takie działania mogą być niezgodne z przepisami dotyczącymi prywatności oraz warunkami korzystania z usług.
Wykorzystanie modelu Claude przez Alibaba i Moonshot
Anthropic podała, że operatorzy powiązani z Alibaba wykorzystywali wyniki generowane przez model Claude do treningu własnych modeli Qwen. W okresie od maja do lipca 2026 roku Alibaba przeprowadziła ponad 151 milionów wymian z Claude, co stanowiło największą kampanię tego typu zmierzoną przez Anthropic.
Aktywność ta osiągnęła szczyt na poziomie niemal 3 milionów wymian dziennie, realizowanych z ponad 3,500 fałszywych kont. Firma wskazała również, że Alibaba wykorzystywała Claude do szerszych badań nad sztuczną inteligencją, obejmujących uczenie ze wzmocnieniem oraz architekturę modeli.
Moonshot AI, firma z Pekinu stojąca za rodziną modeli Kimi, również była zaangażowana w podobne działania. Według raportu, Moonshot przekazywał niektóre zapytania klientów skierowane do Kimi do modelu Claude, a następnie prezentował użytkownikom odpowiedzi generowane przez Claude, którzy uważali, że korzystają z modelu Kimi.
W ciągu 10 dni Moonshot przekazał prawie 300 tysięcy zapytań do Anthropic, z czego większość trafiła do modeli Claude Opus. Zapytania były przesyłane za pośrednictwem sieci 5,380 kont, które Anthropic określiła jako fałszywe, zlokalizowanych głównie w Singapurze i Japonii.
Moonshot zapisywał niektóre z tych wymian i wykorzystywał transkrypty rozumowania Claude jako dane treningowe dla własnych modeli. W okresie od maja do lipca 2026 roku przypisano Moonshot ponad 23 miliony takich wymian.
Podobne działania DeepSeek i zakres raportu Anthropic
Firma DeepSeek, która zyskała rozgłos w zeszłym roku dzięki swoim możliwościom i niskim kosztom, stosowała taktyki podobne do Moonshot. Anthropic zaobserwowała ponad 12 milionów ataków typu distillation przypisanych DeepSeek w ciągu 14 dni lipca 2026 roku. Podobnie jak w przypadku Moonshot, DeepSeek przekazywała wymiany do modelu Claude bez informowania swoich klientów.
Raport Anthropic obejmuje działania, które firma przerwała w okresie od grudnia 2025 do sierpnia 2026 roku. Dotyczą one siedmiu obszarów, w tym operacji cybernetycznych, operacji wpływowych, nadzoru, oszustw i wyłudzeń, niewłaściwego wykorzystania biologii, rozwoju broni konwencjonalnej oraz distillation.
Anthropic, Alibaba, Moonshot, DeepSeek oraz Xiaomi nie udzieliły natychmiastowych komentarzy na temat raportu.
Informacje zawarte w raporcie opisują skalę i charakter działań niektórych chińskich firm AI, które wykorzystywały model Claude do treningu własnych systemów bez autoryzacji.

Komentarze
Linki do innych stron WWW w komentarzach są niedozwolone i takie komentarze są automatycznie odrzucane.