Anthropic twierdzi, że chińskie firmy AI wykorzystywały Claude na masową skalę do pozyskiwania danych i możliwości przydatnych przy rozwijaniu konkurencyjnych modeli. W raporcie opublikowanym 10 września 2026 roku firma opisała siedem kampanii, a NSA, CISA i FBI w komunikacie z 8 września nazwały działania sześciu chińskich przedsiębiorstw destylacją przemysłową. Wszystkie te zarzuty dotyczą przypisywanych działań, a nie rozstrzygnięcia sądowego.

Co się wydarzyło

Anthropic opisuje schemat obejmujący fałszywe konta, sieci proxy, zewnętrznych agregatorów, współdzielone dane płatnicze, maskowanie lokalizacji i automatyczne przełączanie dostępu. Operatorzy mieli kierować do Claude skoordynowane zapytania, pozyskiwać odpowiedzi oraz próbować wydobywać ślady rozumowania i charakterystyczne sposoby działania modelu.

Amerykańskie agencje twierdzą, że podobna aktywność trwała co najmniej od końca 2024 roku. W komunikacie oceniły też, że działania były prawdopodobnie prowadzone przy świadomości chińskich władz. To sformułowanie opisuje ocenę agencji i nie oznacza, że Pekin kierował każdą z przypisywanych kampanii.

Anthropic podał, że analizowane działania obejmowały między innymi rozumowanie, korzystanie z narzędzi, programowanie, pracę agentową, obsługę komputera, analizę danych, widzenie komputerowe i inżynierię oprogramowania. Firma twierdzi, że zakłóciła opisane kampanie i zaostrzyła blokady organizacji, weryfikację tożsamości oraz systemy wykrywania.

Na czym polega destylacja modeli AI

Wywiad o zarzutach Anthropic, metodach pozyskiwania dostępu do Claude i znaczeniu destylacji modeli

Destylacja to technika treningu, w której mniejszy model — „uczeń” — uczy się na odpowiedziach większego i bardziej zaawansowanego modelu — „nauczyciela”. Sama metoda jest standardowym narzędziem w rozwoju sztucznej inteligencji. Spór dotyczy sposobu pozyskiwania danych, skali zapytań i zarzucanego obchodzenia ograniczeń dostępu.

W tym przypadku Anthropic twierdzi, że operatorzy nie korzystali z Claude jak zwykli użytkownicy. Mieli tworzyć infrastrukturę pozwalającą masowo zbierać odpowiedzi, omijać ograniczenia regionalne i wyciągać informacje przydatne przy ulepszaniu konkurencyjnych systemów.

Kampanie przypisywane Alibaba, Moonshot AI i DeepSeek

Największa z opisanych kampanii dotyczy operatorów powiązanych z Alibaba. Anthropic przypisuje im ponad 151 mln wymian z Claude między majem a lipcem 2026 roku, przy wykorzystaniu ponad 3500 fałszywych kont. Według firmy dane miały wspierać rozwój Qwen.

PodmiotOkresZgłaszana aktywnośćZarzucane wykorzystanie
Operatorzy powiązani z Alibabamaj–lipiec 2026ponad 151 mln wymian i ponad 3500 fałszywych kontdane miały wspierać rozwój Qwen
Moonshot AImaj–lipiec 2026ponad 23 mln wymian; niemal 300 tys. zapytań klientów w ciągu 10 dnipozyskiwanie odpowiedzi Claude i rozwój konkurencyjnych systemów
DeepSeek14 dni w lipcu 2026ponad 12,1 mln wymianpozyskiwanie możliwości Claude do rozwoju konkurencyjnych modeli
Zhipu/Z.AI17 dni w czerwcu i lipcu 2026ponad 3,4 mln wymian przez 273 rotujące kontawydobywanie śladów rozumowania i ich dalsze udoskonalanie
Xiaomi20 dni w marcu i kwietniu 2026ponad 400 tys. wymianodtwarzanie rozmów i sesji programistycznych MiMo w Claude

W przypadku Moonshot AI Anthropic twierdzi również, że niemal 300 tys. rzeczywistych zapytań klientów zostało w ciągu 10 dni przekierowanych przez Claude. W przypadku DeepSeek firma opisuje ponad 12,1 mln wymian w ciągu 14 dni. Zakres tych zarzutów dotyczy wskazanych kampanii, a nie każdego użytkownika Kimi czy DeepSeek.

W lutym Anthropic opisał wcześniejsze kampanie związane z DeepSeek, Moonshot AI i MiniMax: ponad 16 mln wymian oraz około 24 tys. fałszywych kont. Ten zestaw obejmował inną grupę działań niż kampanie przedstawione w raporcie wrześniowym.

Dlaczego przekierowywanie zapytań klientów ma znaczenie

Jeśli zapytanie wysłane przez użytkownika chińskiego asystenta rzeczywiście trafiało do Claude bez jego wiedzy, sprawa wykracza poza zwykłe porównywanie modeli. Oznaczałoby to, że zewnętrzny system mógł wykorzystywać konkurencyjną usługę do obsługi części konkretnych próśb, a następnie zachowywać uzyskane odpowiedzi.

Anthropic twierdzi, że niektóre przekazane sesje zawierały nazwiska, adresy e-mail i materiały firmowe. Zarzuty dotyczą jednak konkretnych opisanych przypadków i nie obejmują automatycznie wszystkich rozmów użytkowników.

Odpowiedź Anthropic i spór polityczny

Anthropic twierdzi, że po wykryciu kampanii wprowadził blokady na poziomie organizacji, silniejszą weryfikację tożsamości, klasyfikatory zachowania oraz wymianę informacji o nadużyciach. Firma ograniczyła też szczegółowość udostępnianych danych dotyczących rozumowania modeli.

8 września NSA, CISA i FBI opublikowały wspólny komunikat, w którym wymieniły DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun i Z.AI. Agencje zaleciły dostawcom modeli wykrywanie skoordynowanego dostępu, szybsze reagowanie na nadużycia i dzielenie się informacjami o infrastrukturze wykorzystywanej do obchodzenia zabezpieczeń.

Chińskie Ministerstwo Handlu 9 września odrzuciło amerykańskie zarzuty jako bezpodstawne i ostrzegło przed działaniami odwetowymi, jeśli Stany Zjednoczone będą tłumić chińskie firmy AI pod pretekstem walki z destylacją modeli.

Do 12 września 2026 roku opisywana sprawa obejmowała zarzuty Anthropic, komunikat amerykańskich agencji i reakcje polityczne, bez przedstawionego wyroku sądowego ani skazania karnego wymienionych firm.