L'indagine riportata in Cina riguarda soprattutto il possibile invio non dichiarato di dati degli utenti a Claude, il modello AI di Anthropic con sede negli Stati Uniti. Anthropic sostiene che Moonshot abbia inoltrato quasi 300.000 richieste dei clienti in dieci giorni e che DeepSeek abbia effettuato 12,1 milioni di...
Pubblicato daModificato con GPT-5.6 TerraImmagini generate con GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What prompted China’s Cyberspace Administration to investigate DeepSeek and Moonshot AI over Anthropic’s allegations that they secretly rout. Article summary: China’s investigation appears to be driven primarily by a data-security and sovereignty concern, not an endorsement of Anthropic’s intellectual-property claim: if Chinese users’ prompts were secretly passed to Claude, se. Topic tags: general, documentation, general web, government, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
L'indagine che la Cina avrebbe avviato su DeepSeek e Moonshot AI nasce soprattutto da una questione di sicurezza dei dati, con implicazioni geopolitiche molto più ampie: se richieste rivolte dagli utenti a servizi cinesi fossero state inoltrate di nascosto a Claude di Anthropic, informazioni potenzialmente riservate potrebbero essere finite in un sistema di IA statunitense senza che gli utenti ne fossero informati. L'inchiesta risulta ancora aperta e le accuse non costituiscono, al momento, accertamenti pubblici della Cyberspace Administration of China (CAC), l'autorità cinese che regola internet e dati.
Anthropic afferma di aver individuato campagne su scala industriale attribuite a DeepSeek, Moonshot e MiniMax, finalizzate a estrarre capacità di Claude per migliorare altri modelli. Secondo l'azienda, le campagne avrebbero usato account fraudolenti e violato le sue regole di accesso; Anthropic definisce questa pratica «distillazione illecita». 4
5
L'aspetto potenzialmente più rilevante per le autorità cinesi non riguarda però soltanto l'eventuale copia delle capacità di un modello concorrente. Anthropic sostiene che Moonshot, sviluppatrice della famiglia di modelli Kimi, abbia inoltrato silenziosamente a Claude richieste formulate dai suoi clienti, mostrando poi le risposte di Claude come se fossero state prodotte da Kimi. In un periodo di dieci giorni, Moonshot avrebbe trasmesso quasi 300.000 richieste attraverso una rete di 5.380 account fraudolenti. 10
Anthropic sostiene inoltre che DeepSeek abbia instradato richieste degli utenti verso Claude. Una ricostruzione basata sulle accuse dell'azienda quantifica l'attività di DeepSeek in 12,1 milioni di scambi con Claude in 14 giorni, nel mese di luglio. Secondo la precedente ricostruzione di Anthropic, le campagne puntavano a funzioni di particolare valore, tra cui ragionamento, programmazione, analisi dei dati, uso di strumenti e capacità agentiche. 4
Sono tutte contestazioni formulate da Anthropic, non conclusioni indipendenti e pubbliche della CAC. La distinzione è essenziale: scala, attribuzione e finalità dell'attività restano punti centrali del contenzioso.
L'indagine riferita dalla stampa riguarda la possibilità che dati degli utenti siano arrivati ad Anthropic attraverso il presunto inoltro delle richieste. Secondo le informazioni riportate, la CAC avrebbe convocato tutte e sette le aziende citate nel rapporto di Anthropic e interrogato personale di DeepSeek e Moonshot; al momento della pubblicazione non era stata decisa alcuna sanzione.
Questo apre un fronte regolatorio distinto dalla controversia sulla proprietà intellettuale. Anche qualora le accuse di distillazione fossero contestate, l'invio non dichiarato dei prompt dei clienti a un altro fornitore di modelli potrebbe sollevare interrogativi su:
In altre parole, la Cina avrebbe ragioni per verificare il presunto instradamento dei dati sotto il profilo della sovranità digitale e della tutela degli utenti, senza dover per questo accettare l'intera ricostruzione statunitense o di Anthropic sul furto di capacità dei modelli.
Per distillazione si intende, in generale, l'addestramento di un modello meno capace sulle risposte prodotte da un modello più avanzato. Anthropic afferma che, nei casi descritti, l'operazione fosse non autorizzata e pensata per ottenere su larga scala capacità proprietarie. 4
Nel suo rapporto sulle minacce di settembre, Anthropic ha inserito il presunto inoltro di richieste da parte di Moonshot in una campagna più vasta, attribuendole oltre 23 milioni di scambi tra maggio e luglio 2026. 10 L'azienda ha inoltre indicato altre società cinesi come coinvolte in campagne analoghe.
Il dibattito, dunque, non riguarda l'idea che ogni forma di distillazione sia di per sé illegittima. La contestazione riguarda la presunta combinazione di accessi tramite account soggetti a restrizioni, reti proxy, inoltro non dichiarato delle richieste dei clienti e uso delle risposte per addestrare sistemi concorrenti.
Pechino ha respinto le accuse statunitensi secondo cui gli sviluppatori cinesi di IA avrebbero condotto un'estrazione «aggressiva» o «malevola» delle capacità dei modelli di frontiera americani. 18
Washington ha adottato un approccio più esplicitamente legato alla sicurezza nazionale. In un avviso congiunto, FBI, NSA e CISA hanno citato DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun e Z.AI, sostenendo che le aziende — probabilmente con la consapevolezza del governo cinese — abbiano estratto miliardi di token attraverso milioni di richieste ai modelli di frontiera statunitensi, tra cui Claude, GPT, Gemini e Grok, almeno dalla fine del 2024. 17
L'avviso è una valutazione di intelligence e cybersicurezza, non una sentenza né un accertamento giudiziario di responsabilità. Allo stesso modo, la presunta indagine della CAC non dimostra di per sé che le accuse di Anthropic siano fondate. Ciò che appare chiaro è la diversa lente con cui i due governi leggono il caso: gli Stati Uniti mettono al centro l'estrazione delle capacità dell'IA americana; la Cina, nell'inchiesta riferita, il possibile invio all'estero di dati cinesi.
La controversia è emersa mentre DeepSeek era attesa a un briefing davanti al Consiglio di sicurezza dell'ONU sui rischi dell'intelligenza artificiale, durante la settimana dell'Assemblea generale delle Nazioni Unite. Coincide inoltre con le attese di un confronto fra Donald Trump e Xi Jinping, nel quale sicurezza dell'IA e competizione strategica figurano tra i temi previsti.
Per questo il caso va oltre la disputa tra singole aziende tecnologiche. È diventato un test per la governance dell'IA, le norme sui flussi transfrontalieri di dati, i controlli di accesso ai modelli e le politiche di sicurezza nazionale in un settore dove addestramento e servizi operano attraverso più giurisdizioni.
Restano aperte alcune domande decisive:
Per utenti e imprese, la lezione pratica è semplice: il nome del modello indicato da un servizio non basta a stabilire dove vengano elaborati i prompt. Chi gestisce informazioni confidenziali dovrebbe chiedere risposte chiare e documentate su instradamento delle richieste, subfornitori, conservazione dei dati e trasferimenti internazionali.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
L'indagine riportata in Cina riguarda soprattutto il possibile invio non dichiarato di dati degli utenti a Claude, il modello AI di Anthropic con sede negli Stati Uniti.
L'indagine riportata in Cina riguarda soprattutto il possibile invio non dichiarato di dati degli utenti a Claude, il modello AI di Anthropic con sede negli Stati Uniti. Anthropic sostiene che Moonshot abbia inoltrato quasi 300.000 richieste dei clienti in dieci giorni e che DeepSeek abbia effettuato 12,1 milioni di scambi con Claude in 14 giorni; sono accuse non ancora accertate dal...
La vicenda intreccia due piani distinti: il presunto trasferimento transfrontaliero dei dati e la presunta distillazione non autorizzata delle capacità dei modelli statunitensi.