
Claude 被偷偷拿去訓練 Kimi?Anthropic 揭露七家中國 AI 實驗室蒸餾內幕
Anthropic 最新威脅情報報告點名阿里巴巴 Qwen、月之暗面 Kimi、DeepSeek 等七家中國實驗室非法蒸餾 Claude,一次看懂事件經過與各方回應。

Anthropic 在 2026 年 9 月 10 日發布最新一期「Detecting and countering misuse of AI」威脅情報報告,內容涵蓋 2025 年 12 月到 2026 年 8 月間偵測並攔阻的濫用案例,範圍橫跨網路攻擊、監控、假訊息操作、傳統武器開發、生物安全風險、詐騙與模型蒸餾七大領域。這次報告最受國際媒體關注的重點,是 Anthropic 首度大規模點名阿里巴巴 Qwen、月之暗面(Moonshot AI)Kimi、DeepSeek、智譜(Z.ai)、小米、商湯與 MiniMax 七家中國 AI 實驗室,指控它們透過不正當手法,把 Claude 的輸出拿去訓練自家模型。
重點整理
- 月之暗面被指「靜默轉發」客戶請求給 Claude,用來訓練 Kimi,而非用自家模型處理 。
- 阿里巴巴被指是規模最大的一起,5 到 7 月間累計超過 1.51 億次交換紀錄。
- DeepSeek 被指用類似手法轉發使用者請求,過程中外洩敏感憑證資料。
- 智譜、小米、商湯、MiniMax 同樣被列名,但公開細節較少。
- Anthropic 同步揭露俄羅斯國家級駭客、假新聞工廠等案例。
- 阿里巴巴、DeepSeek、月之暗面等公司皆未立即回應媒體詢問。
蒸餾攻擊是什麼?
蒸餾(distillation)原本是 AI 業界常見的合法技術,做法是用一個能力較強的模型產生的輸出,去訓練另一個規模較小的模型,藉此把大模型的能力部分複製過去。Anthropic 在報告中把這次揭露的行為稱為「非法蒸餾」,指的是未經授權、以工業規模系統性提取 Claude 能力的行動,通常搭配詐騙申請、假帳號、盜刷信用卡與盜用登入憑證等手法進行。

Anthropic 強調,部分被截取的對話內容含有敏感資訊,包括一般使用者、跨國企業,甚至國家層級單位的資料,這種做法很可能同時牴觸隱私法規與相關實驗室自己的服務條款。
七家中國 AI 各自被 Anthropic 指控什麼?
| 公司 | 對應模型 | 報告內容摘要 |
|---|---|---|
| 阿里巴巴 | Qwen | GTG-16005 案例,規模最大,5 到 7 月間累計逾 1.51 億次交換,單日尖峰近 300 萬次,來自超過 3,500 個帳號,用同一組固定提示詞萃取 Claude 的推理過程,訓練 Qwen 3.5、3.6、3.7 |
| 月之暗面 | Kimi | GTG-16002 案例,被指未經客戶同意把請求轉發給 Claude 處理,而非用自家模型回應,10 天內經由 5,380 個帳號轉發近 30 萬次請求,5 到 7 月累計逾 2,300 萬次交換,其中一筆疑似來自軍方單位 |
| DeepSeek | 未指名特定型號 | GTG-16001 案例,採用類似轉發手法,7 月 14 天內累計逾 1,210 萬次攻擊,部分外洩內容包含即時登入憑證等敏感資料 |
| 智譜、小米、商湯、MiniMax | 未提供公開細節 | 同樣被列入報告,但 Anthropic 公布的操作細節相對簡略 |

阿里巴巴的案例之所以被視為規模最大,關鍵在於 Anthropic 觀察到數千個帳號使用完全相同的固定提示詞,反覆要求 Claude 展示完整推理過程,這種一致性讓 Anthropic 判斷這是單一有組織的行動,而非分散的個別使用者行為。月之暗面的案例則因為請求內容涉及分析監控畫面中人物是否行為異常,被外界解讀為可能與軍事或安全用途有關。
這不是 Anthropic 第一次公開指控
Anthropic 其實在 2026 年 2 月就曾點名 DeepSeek、月之暗面與 MiniMax,指控三家公司合計用超過 2.4 萬個假帳號、發送逾 1,600 萬次提示詞進行蒸餾。這次 9 月的報告等於是把調查範圍再擴大,新增阿里巴巴、智譜、小米、商湯三家公司,並提供更完整的數據佐證。
其它偵測到的威脅類型
除了蒸餾攻擊,報告也整理了其他六大領域的案例。網路攻擊部分,Anthropic 揭露疑似與俄羅斯國家級駭客組織 Midnight Blizzard 有關的行動,指對方利用 AI 自動化整個攻擊鏈,從偵查、入侵到資料外洩幾乎全程無人監督。假訊息操作部分,報告點出多起鎖定摩爾多瓦、肯亞、馬來西亞選舉的案例,其中一個商業化的「影響力操作即服務」網路,同一批帳號能依客戶付費對象切換支持完全相反的政治立場。
國際權威媒體與外部機構怎麼看
這份報告發布後迅速獲得多家國際媒體跟進報導。CNBC 引述報告內容,說明這類轉發行為可能同時牽涉隱私法規與服務條款問題。TechCrunch 則指出,阿里巴巴案例中數千個帳號因為共用同一組固定提示詞,才被 Anthropic 判定為單一有組織行動。另有報導指出,這次揭露的內容,與美國情資單位稍早發出、點名六家中國企業的預警相互呼應,而中國官方則否認相關指控。目前阿里巴巴、DeepSeek、月之暗面與 MiniMax 均未針對媒體詢問做出回應。
Anthropic 怎麼因應
報告顯示,Anthropic 在每起案例中都採取相同流程:封鎖相關帳號、強化偵測機制、視情況通報執法與業界夥伴。針對蒸餾攻擊,Anthropic 也提到過去幾個月內,未經授權的實驗室不斷開發更精密的手法試圖規避防禦機制,藉此萃取美國前沿模型的能力,顯示這場攻防仍在持續演化。
從蒸餾攻擊看企業 AI 使用風險
這次揭露的蒸餾攻擊案例顯示,AI 模型的「輸出內容」本身也可能成為被竊取與利用的資產,風險範圍已從帳號密碼、API 金鑰延伸至模型回覆與使用者對話。對企業而言,若透過第三方或來源不明的管道存取 AI 服務,對話內容可能在未經察覺下被轉送至其他模型的資料蒐集或訓練流程,進一步造成機敏資訊外洩。
對企業使用者而言,風險也延伸到 AI 服務的存取管道。若透過第三方平台使用模型,對話內容可能經過額外的轉送或處理流程;而大量要求模型輸出完整推理過程、重複生成高度一致內容,也可能成為蒸餾攻擊常見的操作特徵。
Claude 中文完整教學 2026|免費版、繁體中文設定、下載與 Pro 方案比較



