Anthropic sostiene che attori collegati alla Cina abbiano usato Claude in attività di ingegneria militare, sorveglianza e distillazione tra dicembre 2025 e agosto 2026. Il rapporto descrive un progetto anti-siluro, un secondo progetto per la guerra elettronica e la soppressione delle difese aeree, un’operazione di sorveglianza e tentato reclutamento di uiguri in Siria e campagne su larga scala per estrarre risposte dal modello. Sono accuse e valutazioni di Anthropic, non una prova di uso diretto di Claude da parte del PLA né un accertamento giudiziario.

Che cosa sostiene Anthropic

Il punto centrale è l’uso di Claude come supporto in attività molto diverse: dalla preparazione di documentazione tecnica militare all’analisi di materiale di sorveglianza, fino alla distillazione, cioè l’addestramento di un modello attraverso le risposte prodotte da un altro.

Anthropic afferma di aver individuato e interrotto i casi nel periodo compreso tra dicembre 2025 e agosto 2026. La formulazione è importante: il periodo riguarda l’insieme dei casi descritti, non indica che ogni singola operazione sia durata per tutti quei mesi.

I due progetti militari riportati

Nel caso GTG-17001, un attore con base in Cina avrebbe usato Claude per portare avanti un progetto relativo a un sistema di controllo del tiro anti-siluro. Anthropic descrive una specifica in lingua cinese, il confronto con programmi statunitensi anti-siluro e antisommergibile e una proposta tecnica di oltre 200 pagine.

Anthropic valuta che l’attività fosse associata a un produttore cinese della difesa alla ricerca di un possibile cliente nella Marina dell’Esercito Popolare di Liberazione. Non attribuisce però il progetto a un’entità specifica e questo non equivale a un contratto militare, a un’arma consegnata o a un impiego operativo.

Nel caso GTG-17002, un altro attore con base in Cina avrebbe usato le funzioni di chat, programmazione e agenti di Claude per sviluppare e modificare circa 16 moduli dedicati alla guerra elettronica e alla soppressione delle difese aeree. Lo scenario simulato è stato modificato per includere 12 obiettivi a Taiwan: si tratta di obiettivi simulati, non di attacchi reali.

Anthropic valuta che l’attore fosse un ricercatore cinese nel settore della difesa. I metadati e i contenuti degli account indicavano inoltre collegamenti con istituzioni di ricerca della Repubblica Popolare Cinese, tra cui la PLA Academy of Military Sciences. Questo collegamento non dimostra che la struttura militare abbia gestito direttamente Claude.

Operazione riportataAttivitàRisultato o volume riportatoPeriodo o condizione
Progetto anti-siluro GTG-17001Supporto alla progettazione di un sistema di controllo del tiroSpecifica in cinese e proposta tecnica di oltre 200 pagineCaso descritto da Anthropic; possibile cliente indicato nella People’s Liberation Army Navy
Progetto di guerra elettronica GTG-17002Sviluppo di moduli per guerra elettronica e soppressione delle difese aereeCirca 16 moduli; scenario simulato con 12 obiettivi a TaiwanIl numero degli obiettivi riguarda una simulazione
Operazione contro gli uiguri GTG-14010Tracciamento, profilazione e tentato reclutamentoAnalisi e traduzione di materiale raccolto da infrastrutture esterneAttività riferita a persone e formazioni uigure in Siria
Campagna legata ad AlibabaDistillazione tramite grandi volumi di scambi con ClaudeOltre 151 milioni di scambiMaggio–luglio 2026; quasi 3 milioni di richieste al giorno nel picco
Attività legata a DeepSeekDistillazione tramite scambi con ClaudeOltre 12,1 milioni di scambi14 giorni nel luglio 2026
Attività legata a XiaomiScambi con Claude nell’ambito di una campagna di distillazioneOltre 400.000 scambi20 giorni tra marzo e aprile 2026

La sorveglianza degli uiguri

Nel caso GTG-14010, Anthropic descrive un’operazione collegata alla sicurezza dello Stato della Repubblica Popolare Cinese, con bassa confidenza sull’ipotesi che coinvolgesse un appaltatore al servizio di questo apparato anziché un organo statale diretto.

L’operazione avrebbe tracciato e profilato uiguri e formazioni armate uigure in Siria, tentando anche di reclutare alcune persone. Anthropic afferma di non aver osservato il successo del reclutamento. Claude avrebbe aiutato ad analizzare e tradurre il materiale già raccolto da infrastrutture esterne; non viene descritto come lo strumento che è entrato nei gruppi WhatsApp o nei canali Telegram.

La distinzione conta: l’uso del modello per analizzare contenuti non dimostra che Claude abbia raccolto direttamente quei messaggi o gestito l’operazione sul campo.

La distillazione non è automaticamente un furto

La distillazione è una tecnica con cui un modello più piccolo, o comunque diverso, apprende capacità osservando le risposte di un modello “insegnante”. In un uso autorizzato, i risultati del modello possono diventare dati di addestramento senza che siano necessari il codice sorgente o i pesi interni del modello originale.

Anthropic descrive la distillazione come un metodo di addestramento legittimo in generale. Le sue accuse riguardano invece campagne che avrebbero usato account fraudolenti, reti proxy, intermediari o altri metodi per aggirare i controlli e ottenere grandi quantità di risposte.

Per questo l’espressione “distillazione” non significa automaticamente che siano stati rubati i pesi o il codice sorgente di Claude. Nel caso descritto da Anthropic, il punto contestato è il modo in cui le risposte sarebbero state ottenute e utilizzate.

I volumi di scambi attribuiti

Le cifre più alte riguardano operatori collegati ad Alibaba: Anthropic attribuisce loro più di 151 milioni di scambi con Claude tra maggio e luglio 2026. Nel picco, la campagna avrebbe raggiunto quasi 3 milioni di richieste al giorno attraverso oltre 3.500 account fraudolenti. Gli account descrivono la campagna di picco, non un numero di utenti individuali.

Le altre quantità restano separate. Anthropic attribuisce a DeepSeek più di 12,1 milioni di scambi nell’arco di 14 giorni nel luglio 2026 e a Xiaomi più di 400.000 scambi in 20 giorni tra marzo e aprile 2026. Non sono grandezze da sommare automaticamente: hanno soggetti e finestre temporali differenti.

Che cosa significa davvero

Il rapporto amplia il tema della distillazione dei modelli: Claude sarebbe stato impiegato, secondo Anthropic, non soltanto per ottenere risposte utili ad altri sistemi, ma anche in flussi di lavoro militari e di sorveglianza. La parte più solida della notizia è dunque la descrizione delle attività che Anthropic afferma di aver rilevato e interrotto, insieme alle misure che dice di aver adottato, tra cui il blocco degli account associati e il rafforzamento dei sistemi di protezione.

Il quadro non autorizza però a trasformare collegamenti valutati da Anthropic in un comando diretto del PLA, della People’s Liberation Army Navy o della PLA Academy of Military Sciences. Allo stesso modo, attribuire scambi a operatori collegati ad Alibaba, DeepSeek o Xiaomi non equivale a una condanna per furto o a una conclusione legale su una violazione specifica.

La conseguenza concreta è più circoscritta, ma tutt’altro che banale: i modelli generativi possono diventare strumenti di supporto per attività sensibili e, allo stesso tempo, fonti di dati per addestrare sistemi concorrenti. Il confine decisivo passa quindi dall’uso autorizzato delle risposte all’accesso ottenuto aggirando i controlli, non dalla parola “distillazione” presa da sola.