Laut CNBC sagte Anthropic, es habe nicht autorisierte groß angelegte Bemühungen von China-basierten KI-Labs, darunter Alibaba, Moonshot und DeepSeek, erkannt und unterbunden, um ihre Modelle mit Claude zu trainieren. In einem am Donnerstag veröffentlichten Bericht zur Bedrohungsintelligenz erklärte das US-KI-Unternehmen, die Firmen seien an dem beteiligt gewesen, was es als illegale Destillation bezeichnete: Dabei werden Ausgaben eines leistungsfähigeren KI-Modells genutzt, um ein weiteres Modell ohne Genehmigung zu trainieren. Anthropic sagte, dass Betreiber, die Alibaba zuzuordnen seien, Claude-Ausgaben verwendeten, um seine Qwen-Modelle zu trainieren, während Moonshot einige Kimi-Anfragen an Claude weiterleitete und einige der daraus resultierenden Interaktionen nutzte, um eigene Modelle zu trainieren. Die Alibaba-Operation sei die größte Destillationskampagne gewesen, die Anthropic gemessen habe: mit mehr als 151 Millionen Interaktionen mit Claude zwischen Mai und Juli; die Aktivität habe ihren Höhepunkt bei fast 3 Millionen Interaktionen pro Tag erreicht, von mehr als 3.500 betrügerischen Konten. Anthropic sagte außerdem, Moonshot habe in einem 10-Tage-Zeitraum nahezu 300.000 Kundenanfragen an Claude weitergeleitet, während DeepSeek ähnliche Taktiken eingesetzt habe und mit mehr als 12 Millionen Destillationsangriffen über 14 Tage im Juli 2026 in Verbindung gebracht wurde.
