Op 10 september 2026 beschreef Anthropic zeven campagnes waarin Chinese AI-bedrijven volgens het bedrijf op industriële schaal mogelijkheden uit Claude probeerden te halen. Twee dagen eerder hadden de NSA, CISA en FBI afzonderlijk zes bedrijven genoemd in een advies over grootschalige modeldistillatie. De beschuldigingen gaan over activiteit vanaf eind 2024 en zijn geen rechterlijke vaststellingen.

Wat gebeurde er?

Anthropic zegt dat operators Claude benaderden via frauduleuze accounts, proxy-netwerken, cloudproviders, externe aggregators en zogenoemde transferstations. De Amerikaanse veiligheidsdiensten beschrijven daarnaast gedeelde betaalgegevens, geografische maskering, automatische failover en gemanipuleerde prompts als methoden om toegangsbeperkingen en beveiligingsmaatregelen te omzeilen.

Anthropic noemt Alibaba, Moonshot AI, DeepSeek, Zhipu/Z.AI, Xiaomi, MiniMax en SenseTime. Het Amerikaanse advies noemt DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun en Z.AI. De twee lijsten hebben dus niet dezelfde omvang.

De Chinese ministeries van Handel verwierp de Amerikaanse beschuldigingen op 9 september 2026 als ongefundeerd en waarschuwde voor tegenmaatregelen als Chinese AI-bedrijven op die basis zouden worden onderdrukt.

Wat betekent modeldistillatie?

Interview met Jacob Klein over modeldistillatie, frauduleuze accounts en de toegang tot Claude

Bij modeldistillatie leert een kleiner studentmodel van antwoorden die een groter en krachtiger leraar-model genereert. AI-onderzoekers gebruiken de techniek om bepaalde mogelijkheden van een groot model efficiënter over te brengen naar een kleiner systeem.

De techniek zelf is niet het twistpunt. Anthropic en de Amerikaanse veiligheidsdiensten beschrijven het beweerde misbruik als ongeoorloofd omdat operators volgens hen frauduleuze accounts, tussenpersonen en gecoördineerde verzoeken inzetten om grote hoeveelheden modelgedrag te verzamelen. De genoemde doelen omvatten onder meer redeneren, code, toolgebruik, agentische workflows, computergebruik, data-analyse en softwareontwikkeling.

De belangrijkste campagnes

Anthropic koppelt de volgende uitwisselingen en activiteiten aan specifieke bedrijven. Het gaat om aantijgingen van Anthropic, met verschillende periodes en omstandigheden per campagne.

Aan Alibaba, Moonshot AI of DeepSeek gekoppelde partijPeriodeGemelde activiteitBeweerd gebruik
Alibaba-gerelateerde operatorsMei–juli 2026Meer dan 151 miljoen Claude-uitwisselingen via ruim 3.500 frauduleuze accountsData zou de ontwikkeling van Qwen hebben ondersteund
Moonshot AIMei–juli 2026Meer dan 23 miljoen Claude-uitwisselingen; bijna 300.000 klantverzoeken in tien dagenUitwisselingen zouden zijn gebruikt voor modelverbetering; klantverzoeken zouden via Claude zijn geleid
DeepSeekVeertien dagen in juli 2026Meer dan 12,1 miljoen Claude-uitwisselingenExtractie van modelmogelijkheden
Zhipu/Z.AIJuni–juli 2026, zeventien dagenMeer dan 3,4 miljoen uitwisselingen via 273 roulerende accountsExtractie en verfijning van redeneergedrag
XiaomiMaart–april 2026, twintig dagenMeer dan 400.000 uitwisselingenMiMo-gesprekken en codesessies zouden via Claude zijn herhaald

Anthropic bracht in februari 2026 al drie eerdere campagnes naar buiten. Daarbij ging het volgens het bedrijf om meer dan 16 miljoen Claude-uitwisselingen en ongeveer 24.000 frauduleuze accounts, gekoppeld aan DeepSeek, Moonshot AI en MiniMax.

Werden klantvragen via Claude gestuurd?

Anthropic zegt dat Moonshot AI en DeepSeek sommige echte klantverzoeken via Claude lieten lopen zonder dat gebruikers daarvan wisten. Voor Moonshot AI noemt Anthropic bijna 300.000 verzoeken in een periode van tien dagen. Dat verwijst naar de beschreven campagne en niet naar iedere gebruiker of iedere aanvraag van de betrokken diensten.

Dat aspect maakt de kwestie breder dan het trainen van een concurrerend model. Een verzoek kan persoonlijke gegevens, bedrijfsinformatie of inhoud uit een lopende werksessie bevatten. Anthropic zegt dat sommige doorgestuurde sessies namen, e-mailadressen en bedrijfsinformatie bevatten.

Waarom dit ook een veiligheidskwestie werd

De NSA, CISA en FBI schreven op 8 september 2026 dat Chinese bedrijven sinds ten minste eind 2024 op industriële schaal distillatiecampagnes tegen Amerikaanse AI-bedrijven uitvoerden. De diensten stelden dat de activiteit waarschijnlijk plaatsvond met kennis van de Chinese overheid. Die formulering schrijft geen directe aansturing van iedere campagne aan Beijing toe.

De inzet gaat daardoor verder dan de gebruiksvoorwaarden van één API. Anthropic en de Amerikaanse overheid koppelen de praktijken aan het verlies van investeringen in AI-onderzoek, concurrentievoordeel en de vraag of exportbeperkingen op chips voldoende zijn wanneer modelmogelijkheden via API-verzoeken kunnen worden overgedragen.

Welke maatregelen nam Anthropic?

Anthropic zegt de beschreven campagnes te hebben verstoord. Het bedrijf noemt gedragsclassificatie, blokkades op account- en organisatieniveau, strengere identiteitscontroles, het delen van dreigingsinformatie en wijzigingen die de hoeveelheid detail in redeneeruitvoer beperken.

De beschuldigingen hebben daarmee een concrete technische consequentie: toegang tot een model wordt niet alleen gecontroleerd op het afzonderlijke account, maar ook op patronen die wijzen op gecoördineerd gebruik, doorgifte en grootschalige extractie.