Chinas Cyberspace Administration (CAC) untersucht Berichten zufolge, ob DeepSeek und Moonshot Nutzeranfragen ohne ausreichende Offenlegung an Claude weitergeleitet haben. Anthropic wirft DeepSeek, Moonshot und MiniMax mehr als 16 Millionen Claude Interaktionen über rund 24.000 betrügerische Konten vor; im gesamten B...
Veröffentlicht vonBearbeitet mit GPT-5.6 TerraBilder erstellt mit GPT Image 2
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: How is China’s Cyberspace Administration responding to Anthropic’s allegations that DeepSeek and Moonshot AI secretly routed millions of use. Article summary: China’s Cyberspace Administration is reportedly investigating DeepSeek and Moonshot over whether they diverted customer prompts to Claude, with the central domestic concern being potential exposure of users’ sensitive da. Topic tags: general, general web, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
Chinas Cyberspace Administration (CAC), die staatliche Internetaufsicht, untersucht Berichten zufolge DeepSeek und Moonshot AI. Auslöser sind Vorwürfe von Anthropic, die Unternehmen hätten Anfragen aus ihren eigenen Produkten an das Modell Claude weitergeleitet und dessen Antworten anschließend als Ergebnisse eigener Systeme ausgegeben. Im Fokus der gemeldeten Prüfung stehen mögliche Risiken für Nutzerdaten und die Informationspflicht gegenüber Kundinnen und Kunden – nicht etwa eine offizielle Bestätigung chinesischer Behörden, dass Anthropics Vorwürfe einer unerlaubten Übernahme von Modellfähigkeiten zutreffen. Öffentliche Untersuchungsergebnisse, Sanktionen oder eine ausführliche Stellungnahme der CAC liegen bislang nicht vor.
In seinem Threat-Intelligence-Bericht vom September 2026 beschreibt Anthropic sogenannte „illicit distillation“, also eine nicht autorisierte Destillation: Die Ausgaben eines leistungsfähigeren KI-Modells sollen genutzt werden, um ein anderes Modell zu trainieren oder zu verbessern. Nach Angaben des Unternehmens betraf dies Aktivitäten, die zwischen Dezember 2025 und August 2026 unterbunden wurden. Dabei seien betrügerisch angelegte Konten, Proxy-Dienste und koordinierte Anfragen eingesetzt worden, um Zugriffsbeschränkungen zu umgehen. 16
15
Besonders schwer wiegt der Vorwurf gegen DeepSeek und Moonshot: Beide sollen in einzelnen Fällen Gespräche aus ihren eigenen Diensten an Claude weitergeleitet und die Antworten gegenüber Nutzern als eigene Modellantworten dargestellt haben. Falls das zutrifft, könnten Eingaben von Kunden – darunter womöglich sensible Inhalte – ohne offen gelegte Weitergabe bei einem Drittanbieter gelandet sein. Die vorliegenden Berichte belegen allerdings keine konkreten einzelnen Fälle einer tatsächlich erfolgten Datenoffenlegung unabhängig. 10
Anthropic führt sieben in China ansässige Organisationen auf: Alibaba, DeepSeek, Moonshot, Zhipu (außerhalb Chinas auch Z.ai), Xiaomi, SenseTime und MiniMax. Die mutmaßlichen Kampagnen hätten insgesamt rund 190 Millionen Interaktionen mit Claude erzeugt; mehr als 151 Millionen davon ordnet Anthropic einer mit Alibaba verbundenen Operation zu. 7
1
Für DeepSeek, Moonshot und MiniMax zusammen nennt Anthropic mehr als 16 Millionen Interaktionen über etwa 24.000 betrügerische Konten. Nach Darstellung des Unternehmens dienten die Konten und die Proxy-Infrastruktur dazu, Nutzungsbedingungen sowie regionale Zugriffsregeln zu umgehen. 15
Wichtig ist die Einordnung: Diese Zahlen und Zuordnungen sind Einschätzungen von Anthropic, keine abschließenden Feststellungen einer Regulierungsbehörde oder eines Gerichts. Die behaupteten Rollen der Unternehmen bleiben daher bestrittene Vorwürfe.
Der Bericht richtet den Vorwurf der Extraktion von Gedankengängen beziehungsweise Reasoning-Spuren vor allem gegen Zhipu/Z.ai. Anthropic behauptet nicht, die verborgene interne Denkarchitektur von Claude sei vollständig rekonstruiert worden. Vielmehr soll Zhipu eine Pipeline betrieben haben, die erfasste Reasoning-Traces erneut durch Claude laufen ließ, um sie für das Training von GLM-Modellen aufzubereiten. Innerhalb von zehn Tagen seien dafür 273 betrügerische Konten rotiert worden. 16
Praktisch geht es damit um den Versuch, verwertbare Ausgaben mit einem bestimmten Argumentations- oder Lösungsstil als Trainingsmaterial nutzbar zu machen. Aus den vorliegenden Informationen folgt kein Nachweis, dass eine private Modellarchitektur oder eine vollständige interne „Thinking Signature“ extrahiert wurde.
Die gemeldete CAC-Prüfung markiert einen entscheidenden Unterschied: Sollte sie klären, ob Nutzerdaten ohne angemessene Information an Claude übermittelt wurden, beträfe sie chinesische Vorgaben zu Datenschutz, Datenverarbeitung und Compliance. Sie würde damit nicht automatisch Anthropics Behauptung bestätigen, die Unternehmen hätten unrechtmäßig Modellfähigkeiten kopiert.
Öffentlich hat China die weitergehenden US-Vorwürfe zurückgewiesen. Das Außenministerium erklärte, man lehne Versuche ab, China durch eine Verzerrung von Fakten zu verleumden. Berichte über Pekings Reaktion beschreiben die Anschuldigungen als unbegründet und politisch motiviert. 17
Noch vor Veröffentlichung von Anthropics Bericht veröffentlichten FBI, NSA und CISA – die US-Cybersicherheitsbehörde – eine gemeinsame Warnung. Darin heißt es, in China ansässige KI-Unternehmen betrieben spätestens seit Ende 2024 Destillation im industriellen Maßstab gegen US-Spitzenmodelle. Genannt wurden DeepSeek, Moonshot, Alibaba, MiniMax, StepFun und Z.ai; als Ziele wurden unter anderem Claude, GPT, Gemini und Grok aufgeführt. 21
19
Damit wird der Streit aus Sicht der USA zu mehr als einem Konflikt über Nutzungsbedingungen oder geistiges Eigentum. Die Behörden behandeln die mutmaßliche Destillation als Technologie- und Exportkontrollthema mit sicherheitspolitischer Bedeutung. Aus dem vorliegenden Material ergibt sich jedoch nicht, dass die USA bereits neue Sanktionen speziell gegen chinesische Open-Weight-Modelle verhängt haben. Das ist ein möglicher politischer Schritt, aber kein bestätigtes Ergebnis.
Die berichtete Untersuchung wurde bekannt, als DeepSeek für eine Unterrichtung des UN-Sicherheitsrats über Risiken künstlicher Intelligenz erwartet wurde – gemeinsam mit US-KI-Unternehmen. Zugleich fallen die Vorwürfe in die Zeit vor einem geplanten Treffen zwischen Donald Trump und Xi Jinping. Damit dürften Zugang zu KI-Modellen, Modellfähigkeiten und der Schutz von Technologie auf einer ohnehin sensiblen bilateralen Agenda weiter an Gewicht gewinnen.
Für Nutzer und Unternehmen ist die unmittelbare Lehre klar: Herkunft und Datenwege von KI-Antworten müssen transparent sein. Wenn ein KI-Dienst Eingaben an einen anderen Anbieter sendet, sollten Kunden wissen, wohin ihre Daten gehen, welches Modell die Antwort tatsächlich erzeugt und welche vertraglichen sowie datenschutzrechtlichen Schutzmaßnahmen gelten. Die CAC-Untersuchung könnte diese Fragen klären – ein öffentliches Ergebnis gibt es bislang aber nicht.
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Chinas Cyberspace Administration (CAC) untersucht Berichten zufolge, ob DeepSeek und Moonshot Nutzeranfragen ohne ausreichende Offenlegung an Claude weitergeleitet haben.
Chinas Cyberspace Administration (CAC) untersucht Berichten zufolge, ob DeepSeek und Moonshot Nutzeranfragen ohne ausreichende Offenlegung an Claude weitergeleitet haben. Anthropic wirft DeepSeek, Moonshot und MiniMax mehr als 16 Millionen Claude Interaktionen über rund 24.000 betrügerische Konten vor; im gesamten Bericht geht es um rund 190 Millionen Interaktionen.
US Behörden stufen mutmaßliche Modelldestillation als Sicherheitsproblem ein, während Peking die Vorwürfe öffentlich zurückweist.