Anthropic twierdzi, że podmioty powiązane z Chinami wykorzystywały Claude’a w projektach inżynierii wojskowej, operacji wymierzonej w Ujgurów oraz kampaniach destylacji modeli. Opisywane działania miały miejsce między grudniem 2025 a sierpniem 2026, a raport firmy nie potwierdza bezpośredniego użycia Claude’a przez Chińską Armię Ludowo-Wyzwoleńczą ani jej marynarkę wojenną.
Co według Anthropic ustalono
Raport Anthropic obejmuje kilka odrębnych przypadków. W jednym z nich Claude miał pomóc przy chińskojęzycznej specyfikacji systemu kierowania ogniem przeciw torpedom oraz propozycji technicznej liczącej ponad 200 stron. W innym podmiot miał wykorzystać czat, narzędzia programistyczne i funkcje agentowe Claude’a do stworzenia około 16 modułów walki elektronicznej oraz tłumienia obrony powietrznej.
Firma opisuje też operację wymierzoną w Ujgurów i ujgurskie formacje zbrojne w Syrii. Miała ona obejmować śledzenie, profilowanie i próby rekrutacji. Claude pomagał analizować i tłumaczyć zebrane materiały; nie oznacza to, że sam system wchodził do grup w WhatsAppie lub na Telegramie i pozyskiwał ich zawartość.
Anthropic informuje, że wykrył i zakłócił te działania, a następnie zablokował powiązane konta oraz wzmocnił zabezpieczenia. Opisy są ustaleniami firmy dotyczącymi wykrytego nadużycia, a nie wyrokiem sądu.
Dwa opisane projekty wojskowe
W przypadku projektu przeciwtorpedowego Anthropic ocenia, że chodziło o podmiot związany z chińskim producentem sektora obronnego, który mógł szukać klienta w marynarce wojennej Chińskiej Armii Ludowo-Wyzwoleńczej. Firma nie przypisuje jednak tej aktywności konkretnemu przedsiębiorstwu ani nie opisuje zawartego kontraktu, dostarczonej broni czy rozmieszczenia systemu.
Drugi przypadek dotyczył około 16 modułów walki elektronicznej i tłumienia obrony powietrznej, rozwijanych i iterowanych z pomocą Claude’a. W opisywanym scenariuszu symulacyjnym uwzględniono 12 celów na Tajwanie. To liczba celów w symulacji, a nie liczba rzeczywistych ataków.
Anthropic ocenia, że za tym działaniem stał chiński badacz sektora obronnego. Metadane kont i treść rozmów wskazywały na powiązania z instytucjami badawczymi Chińskiej Republiki Ludowej, w tym z PLA Academy of Military Sciences. Taki związek nie jest równoznaczny z potwierdzeniem, że sama instytucja bezpośrednio obsługiwała Claude’a.
| Opisywana operacja | Działanie | Opisywany wynik lub skala | Okres lub warunek |
| Projekt przeciwtorpedowy | Przygotowanie specyfikacji i propozycji systemu | Propozycja licząca ponad 200 stron; porównania z amerykańskimi programami przeciwtorpedowymi i przeciw okrętom podwodnym | Działania objęte okresem od grudnia 2025 do sierpnia 2026 |
| Projekt walki elektronicznej | Tworzenie oprogramowania do walki elektronicznej i tłumienia obrony powietrznej | Około 16 modułów; osobny scenariusz symulacyjny obejmował 12 celów na Tajwanie | Działania objęte okresem od grudnia 2025 do sierpnia 2026 |
| Operacja wymierzona w Ujgurów | Śledzenie, profilowanie i próby rekrutacji | Analiza i tłumaczenie zebranych materiałów przez Claude’a | Syria; działania objęte okresem od grudnia 2025 do sierpnia 2026 |
| Operatorzy powiązani z Alibaba | Masowe zapytania do Claude’a w ramach destylacji | Ponad 151 mln wymian | Maj–lipiec 2026 |
| Aktywność powiązana z DeepSeek | Wymiany z Claude’em | Ponad 12,1 mln wymian | 14 dni w lipcu 2026 |
| Aktywność powiązana z Xiaomi | Wymiany z Claude’em | Ponad 400 tys. wymian | 20 dni w marcu i kwietniu 2026 |
Operacja nadzoru nad Ujgurami
Według Anthropic podmiot powiązany z chińskim aparatem bezpieczeństwa miał śledzić i profilować Ujgurów oraz ujgurskie formacje zbrojne w Syrii, a także podejmować próby ich rekrutacji. Anthropic ocenia z niską pewnością, że za operacją stał wykonawca pracujący dla chińskich służb państwowych, a nie bezpośrednio organ państwowy.
To rozróżnienie ma znaczenie. Opis dotyczy konkretnej operacji i określonego sposobu użycia Claude’a, nie dowodzi zaś, że chińskie instytucje państwowe jako całość korzystały z tego systemu. Anthropic opisał próby rekrutacji, ale nie miał wglądu w to, czy zakończyły się powodzeniem.
Destylacja nie oznacza automatycznie kradzieży
Destylacja modeli to metoda, w której mniejszy lub inny model uczy się wybranych możliwości na podstawie odpowiedzi większego modelu. Sama technika może być legalnym sposobem trenowania systemów. Nie wymaga z definicji przenoszenia kodu źródłowego ani wag modelu nauczyciela.
Spór opisany przez Anthropic dotyczy sposobu uzyskiwania odpowiedzi i skali działania. Firma twierdzi, że w wykrytych kampaniach wykorzystywano między innymi fałszywe konta, sieci pośredniczące i inne metody obchodzenia kontroli dostępu. To nie jest jednak równoznaczne z ustaleniem, że doszło do transferu kodu źródłowego lub wag Claude’a.
Krótko mówiąc: destylacja nie jest synonimem kradzieży modelu. O charakterze konkretnej kampanii decydują sposób dostępu, warunki usługi i faktyczne działania operatorów.
Skala wymian przypisywanych firmom
Największa z opisanych kampanii miała według Anthropic obejmować operatorów powiązanych z Alibaba. Przypisano im ponad 151 mln wymian z Claude’em w okresie od maja do lipca 2026 roku; w szczytowym momencie aktywność zbliżała się do 3 mln żądań dziennie, a kampania korzystała z ponad 3500 fałszywych kont.
Pozostałe liczby dotyczą innych podmiotów i innych okresów. DeepSeek powiązano z ponad 12,1 mln wymian w ciągu 14 dni w lipcu 2026 roku, a Xiaomi z ponad 400 tys. wymian w ciągu 20 dni w marcu i kwietniu 2026 roku. Tych wartości nie należy sumować: opisują odrębne kampanie, podmioty i okna pomiarowe.
W przypadku Xiaomi Anthropic nie wskazał, że odpowiedzi Claude’a były przekazywane własnym użytkownikom tej firmy. Nie ma też podstaw, by z samych liczb wymian wyprowadzać wniosek o prawnie ustalonej kradzieży lub naruszeniu konkretnego przepisu.
Czego te ustalenia nie potwierdzają
Opisane przypadki nie potwierdzają, że Claude’a bezpośrednio obsługiwała Chińska Armia Ludowo-Wyzwoleńcza, jej marynarka wojenna albo PLA Academy of Military Sciences. W przypadku projektu przeciwtorpedowego chodzi o oceniany związek z chińskim producentem obronnym i możliwego klienta, a w przypadku walki elektronicznej — o wskazane przez metadane i treść rozmów powiązania z instytucjami badawczymi.
Nie potwierdzają także transferu wag ani kodu źródłowego Claude’a. Anthropic opisuje wykryte przez siebie użycie systemu i działania podjęte w odpowiedzi, ale przedstawione przypadki pozostają zarzutami i ocenami firmy, a nie sądowymi ustaleniami winy.
Najważniejsza lekcja jest szersza niż pojedyncza liczba wymian: generatywne AI może przyspieszać pracę nad zastosowaniami wojskowymi, operacjami informacyjnymi i trenowaniem konkurencyjnych modeli. Granica między dozwoloną destylacją a nadużyciem zależy jednak od konkretnego sposobu dostępu i użycia — nie od samego faktu, że jeden model odpowiada na pytania drugiego.