Anthropic utiliza un sistema de aplicación técnica por capas:
El Financial Times informó en julio de 2026 que Ant Group (una filial de Alibaba) ha estado accediendo a las herramientas de Anthropic, como Claude Code, a través de soluciones no autorizadas, incluida la provisión a sus empleados de cuentas corporativas de Claude vinculadas a su entidad con sede en Singapur FMI.
ByteDance implementó un sistema de reembolso interno que permitía a los ingenieros usar cuentas personales para acceder a Claude a través de VPN y luego ser reembolsados por la empresa, eludiendo así las restricciones a nivel corporativo FI.
Ha surgido un próspero mercado gris en China donde los operadores gestionan "estaciones de transferencia", servicios intermediarios que compran tokens de la API de Claude o cuentas Max desde fuera de China y redistribuyen el acceso a nivel nacional SLM. El esquema típico: comprar una cuenta Max 20x por 200 USD, usar los tokens OAuth de Claude Code para exponerla como "API ilimitada" y luego vender el acceso a 10-20 clientes por 30-50 USD al mes, generando entre 300 y 1000 USD por cuenta I. Estas estaciones se promocionan abiertamente en GitHub, Taobao y Telegram, aceptan pagos en yuanes (RMB) y revenden el acceso a aproximadamente el 10 % del precio oficial SLM.
Algunos servicios proxy chinos participan en la "sustitución de modelos", redirigiendo silenciosamente las consultas a modelos Claude más baratos o antiguos mientras cobran por los premium, y cosechan las instrucciones (prompts) como una fuente de ingresos secundaria I.
El 23 de febrero de 2026, Anthropic acusó públicamente a tres laboratorios chinos de IA —DeepSeek, Moonshot AI y MiniMax— de llevar a cabo ataques de "destilación" a gran escala TMD. Supuestamente, las empresas crearon aproximadamente 24 000 cuentas fraudulentas, generaron más de 16 millones de intercambios con Claude, utilizaron "arquitecturas de clúster hidra" para disimular la actividad y extrajeron capacidades de razonamiento y uso de herramientas del modelo para entrenar sus propios modelos de IA competidores MD. The Guardian describió esto como "robo de propiedad intelectual a gran escala" D. OpenAI había hecho acusaciones similares contra empresas chinas el mes anterior D.
El 24 de junio de 2026, Anthropic acusó a Alibaba Group de llevar a cabo un "esfuerzo a gran escala para acceder ilícitamente a Claude utilizando miles de cuentas fraudulentas" F. Posteriormente, Alibaba anunció que, a partir del 10 de julio de 2026, prohibiría a sus empleados el uso de Claude Code de Anthropic en el entorno de oficina Y. Alibaba también alegó que Anthropic había "insertado una puerta trasera en Claude Code", aunque esta afirmación no está corroborada y proviene de un informe de terceros Y.
Según el Financial Times, a partir del 3 de julio de 2026, Anthropic está avanzando para tapar los agujeros restantes que permiten el acceso no autorizado desde China FM. La compañía está endureciendo los controles KYC (Conozca a su Cliente), mejorando la detección de proxies y probablemente revocando cuentas vinculadas a operaciones conocidas de "estaciones de transferencia". Esta ofensiva se produce tras meses de una dinámica creciente de gato y ratón: cada vez que Anthropic añade una nueva barrera (bloqueo geográfico, luego requisitos de tarjeta de crédito, luego verificación biométrica), los operadores del mercado gris chino encuentran una nueva solución ISL.