$ZEC Anthropic 声称从 2026 年 2 月以来,他们识别并封禁了来自 7 家中国实验室的 Claude 蒸馏攻击。
其中:
- 阿里:5~7 月累计超过 1.51 亿次 exchanges,峰值接近每天 300 万次,涉及 3500+ 欺诈账号,目标包括 Opus 4.6/4.7 的 CoT、Agent、Coding、Kernel 等能力。
- Kimi:超过 2300 万次。Anthropic 称 Moonshot 会把部分真实用户请求转发给 Claude 用于蒸馏,甚至导致相关涉军/涉密设施的监控数据、国企工程师提交的内部代码和 live credentials,一起被转发到了 Claude。
- DeepSeek:14 天超过 1210 万次。同样被指将部分用户请求转发给 Opus,其中甚至包括与俄罗斯国防部有关政府机构的数据和数据库凭证,此外还包括中国大型科技公司内部 AI 项目资料,以及公安案件管理系统相关代码。
- 智谱:17 天超过 340 万次,被指用于 CoT 清洗、后训练和 Cyber 能力蒸馏。
- 小米:20 天超过 40 万次,Anthropic 怀疑其免费试用流量也被用于构造蒸馏数据。
- 商汤被指购买第三方收集的 Claude 对话
- MiniMax 则被指通过代理服务收集 Anthropic/OpenAI 模型对话用于训练。
閱讀報告 https://www.anthropic.com/threat-intelligence-report-september-2026
其中:
- 阿里:5~7 月累计超过 1.51 亿次 exchanges,峰值接近每天 300 万次,涉及 3500+ 欺诈账号,目标包括 Opus 4.6/4.7 的 CoT、Agent、Coding、Kernel 等能力。
- Kimi:超过 2300 万次。Anthropic 称 Moonshot 会把部分真实用户请求转发给 Claude 用于蒸馏,甚至导致相关涉军/涉密设施的监控数据、国企工程师提交的内部代码和 live credentials,一起被转发到了 Claude。
- DeepSeek:14 天超过 1210 万次。同样被指将部分用户请求转发给 Opus,其中甚至包括与俄罗斯国防部有关政府机构的数据和数据库凭证,此外还包括中国大型科技公司内部 AI 项目资料,以及公安案件管理系统相关代码。
- 智谱:17 天超过 340 万次,被指用于 CoT 清洗、后训练和 Cyber 能力蒸馏。
- 小米:20 天超过 40 万次,Anthropic 怀疑其免费试用流量也被用于构造蒸馏数据。
- 商汤被指购买第三方收集的 Claude 对话
- MiniMax 则被指通过代理服务收集 Anthropic/OpenAI 模型对话用于训练。
閱讀報告 https://www.anthropic.com/threat-intelligence-report-september-2026

