Chinas gemeldete Untersuchung richtet sich vor allem auf die Frage, ob Nutzeranfragen chinesischer KI Dienste ohne Transparenz bei Anthropic und damit in einem US System verarbeitet wurden. Anthropic wirft Moonshot und DeepSeek vor, Anfragen an Claude weitergeleitet und dessen Antworten für eigene Dienste genutzt zu...
Veröffentlicht vonBearbeitet mit GPT-5.6 TerraBilder erstellt mit GPT Image 2
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: What prompted China’s Cyberspace Administration to investigate DeepSeek and Moonshot AI over Anthropic’s allegations that they secretly rout. Article summary: China’s investigation appears to be driven primarily by a data-security and sovereignty concern, not an endorsement of Anthropic’s intellectual-property claim: if Chinese users’ prompts were secretly passed to Claude, se. Topic tags: general, documentation, general web, government, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
Die berichtete Untersuchung gegen DeepSeek und Moonshot AI dürfte vor allem eine Frage der Datenhoheit aufwerfen: Wurden Anfragen, die Nutzer an chinesische KI-Dienste richteten, ohne ihr Wissen an Anthropics US-Modell Claude weitergeleitet? Falls ja, ginge es für Chinas Cyberspace Administration (CAC) nicht nur um den Vorwurf, Fähigkeiten eines Konkurrenzmodells zu übernehmen. Es stünde auch im Raum, dass möglicherweise sensible chinesische Daten in einem US-KI-System verarbeitet wurden. Die Untersuchung läuft laut Berichten noch; die Vorwürfe sind bislang keine öffentlich bestätigten Feststellungen der Aufsicht.
Anthropic erklärte, es habe groß angelegte Kampagnen von DeepSeek, Moonshot und MiniMax entdeckt, die darauf gezielt hätten, Fähigkeiten von Claude für die Verbesserung eigener Modelle auszulesen. Nach Darstellung des Unternehmens kamen betrügerisch angelegte Konten zum Einsatz, was gegen Zugangs- und Nutzungsbeschränkungen verstoßen habe. Anthropic bezeichnet diese Praxis als unerlaubte „Distillation“ – also das Trainieren eines schwächeren Modells anhand der Antworten eines leistungsfähigeren Systems. 4
5
Besonders brisant ist für Datenschutz- und Cybersicherheitsbehörden der Vorwurf, es habe sich nicht bloß um künstlich erzeugte Testanfragen gehandelt. Moonshot, Anbieter der Kimi-Modellfamilie, soll Kundenanfragen nach Angaben von Anthropic stillschweigend an Claude weitergeleitet und dessen Antworten anschließend als Kimi-Ausgaben angezeigt haben. Innerhalb von zehn Tagen seien dabei knapp 300.000 Kundenanfragen über ein Netzwerk von 5.380 betrügerischen Konten weitergereicht worden. 10
Auch DeepSeek soll laut Berichten Nutzeranfragen an Claude umgeleitet haben. Die berichtete Größenordnung: 12,1 Millionen Claude-Interaktionen in einem Zeitraum von 14 Tagen im Juli. Anthropic zufolge zielten die Kampagnen unter anderem auf Fähigkeiten in logischem Schlussfolgern, Programmierung, Datenanalyse, Werkzeugnutzung und KI-Agenten. 4
Wichtig bleibt: Das sind Anschuldigungen von Anthropic, keine unabhängig bestätigten Ergebnisse der CAC. Gerade Umfang, Zuordnung und Zweck der behaupteten Vorgänge sind Kernpunkte des Konflikts.
Die gemeldete CAC-Prüfung betrifft die Frage, ob Nutzerdaten durch die mutmaßliche Weiterleitung bei Anthropic gelandet sein könnten. Berichten zufolge wurden alle sieben in Anthropics Report genannten Unternehmen einbestellt; DeepSeek- und Moonshot-Mitarbeiter seien befragt worden. Über mögliche Sanktionen sei noch nicht entschieden.
Damit entsteht ein eigenständiges Regulierungsthema neben dem Streit um geistiges Eigentum. Selbst wenn der Distillationsvorwurf bestritten wird, könnte eine verdeckte Weitergabe von Kunden-Prompts an einen anderen Modellanbieter Fragen aufwerfen:
China kann die Praxis also aus Gründen von Datenhoheit und Nutzerschutz prüfen, ohne damit automatisch die weitergehende US- oder Anthropic-Erzählung über einen Diebstahl von Modellfähigkeiten zu übernehmen.
Mit Distillation ist grundsätzlich gemeint, ein weniger leistungsfähiges Modell anhand der Ausgaben eines stärkeren Modells zu trainieren. Anthropic sagt, in diesem Fall sei dies unautorisiert und in großem Maßstab geschehen, um proprietäre Fähigkeiten zu übernehmen. 4
In seinem Bedrohungsbericht vom September schrieb Anthropic, Moonshot seien zwischen Mai und Juli 2026 mehr als 23 Millionen Interaktionen zugerechnet worden. Die behauptete Weiterleitung von Kundenanfragen sei Teil dieser Kampagne gewesen. 10
Die politische Auseinandersetzung dreht sich daher nicht darum, ob jede Form der Modelldestillation per se unzulässig ist. Entscheidend ist die behauptete Kombination aus Zugriff über gesperrte oder betrügerische Konten, Proxy-Netzwerken, nicht offengelegter Weiterleitung echter Kundenanfragen und der Nutzung der Antworten zum Training konkurrierender Systeme.
Peking wies die US-Vorwürfe zurück, chinesische KI-Entwickler betrieben eine „aggressive“ oder „böswillige“ Übernahme von Fähigkeiten führender US-Modelle. 18
Die USA betrachten den Vorgang deutlich stärker als nationale Sicherheitsfrage. In einer gemeinsamen Sicherheitswarnung nannten FBI, NSA und CISA DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun und Z.AI. Die Behörden behaupten, die Unternehmen hätten – wahrscheinlich mit Kenntnis der chinesischen Regierung – seit mindestens Ende 2024 Milliarden Tokens über Millionen Anfragen aus US-Spitzenmodellen wie Claude, GPT, Gemini und Grok extrahiert. 17
Auch diese Warnung ist eine Einschätzung von Sicherheits- und Nachrichtendiensten, kein Gerichtsurteil und keine rechtskräftige Haftungsfeststellung. Umgekehrt beweist die gemeldete CAC-Untersuchung nicht die Behauptungen von Anthropic. Klar ist jedoch: Washington betont die Extraktion US-amerikanischer KI-Fähigkeiten, während Chinas gemeldete Prüfung den möglichen Abfluss chinesischer Daten ins Ausland in den Mittelpunkt stellt.
Der Streit wurde öffentlich, während DeepSeek während der Woche der UN-Generalversammlung vor dem UN-Sicherheitsrat über KI-Risiken sprechen sollte. Zugleich wurde erwartet, dass Donald Trump und Xi Jinping über KI-Sicherheit und strategische Konkurrenz beraten würden.
Der Fall ist damit mehr als ein Konflikt zwischen KI-Firmen. Er zeigt, wie stark Regeln für Datenübertragungen, Zugangskontrollen zu Modellen, KI-Governance und Sicherheitspolitik miteinander kollidieren können, wenn KI-Systeme über mehrere Rechtsräume hinweg trainiert und betrieben werden.
Ungeklärt bleibt unter anderem,
Für Unternehmen und andere Nutzer mit vertraulichen Informationen ergibt sich daraus eine praktische Lehre: Der Name eines KI-Modells verrät allein noch nicht, wo Eingaben verarbeitet werden. Wer sensible Daten nutzt, sollte sich dokumentiert über Modellrouting, Unterauftragsverarbeiter, Speicherfristen und grenzüberschreitende Datenübermittlungen informieren.
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Chinas gemeldete Untersuchung richtet sich vor allem auf die Frage, ob Nutzeranfragen chinesischer KI Dienste ohne Transparenz bei Anthropic und damit in einem US System verarbeitet wurden.
Chinas gemeldete Untersuchung richtet sich vor allem auf die Frage, ob Nutzeranfragen chinesischer KI Dienste ohne Transparenz bei Anthropic und damit in einem US System verarbeitet wurden. Anthropic wirft Moonshot und DeepSeek vor, Anfragen an Claude weitergeleitet und dessen Antworten für eigene Dienste genutzt zu haben; die Vorwürfe sind keine behördlich bestätigten Feststellungen.
Der Fall verbindet Datenschutz, grenzüberschreitende Datenflüsse und den Streit um die unerlaubte Übernahme von Fähigkeiten leistungsfähiger KI Modelle.