중국 국가인터넷정보판공실(CAC)이 딥시크와 문샷 AI를 상대로, 고객의 프롬프트를 앤트로픽의 클로드(Claude)로 우회 전송했는지 조사하고 있다는 보도가 나왔다. 중국 내에서의 중심 쟁점은 단순한 모델 성능 모방이 아니라, 이용자의 민감한 요청이 고지 없이 제3자 모델로 넘어갔을 가능성이다. 다만 현재까지 CAC의 구체적 조사 결과나 제재 결정이 공개된 것은 아니다.
13
14
앤트로픽 주장: “일반 벤치마킹이 아닌 산업 규모의 무단 증류”
앤트로픽의 154쪽 분량 2026년 9월 위협 인텔리전스 보고서는 2025년 12월부터 2026년 8월까지 중국 기반 운영자들이 최첨단 모델의 동작과 능력을 추출하려 했다고 주장했다. 이들은 허위 계정, 프록시, 조직적 프롬프트 입력 등 탐지 회피 수법을 썼으며, 앤트로픽은 이를 통상적인 성능 비교가 아닌 불법적·산업 규모의 ‘증류(distillation)’로 규정했다.
7
15
AI에서 증류란 더 강력한 모델의 출력값을 학습 재료로 활용해 다른 모델의 능력을 끌어올리는 방식을 뜻한다. 자체 보유 모델 간 증류와 달리, 이번 논란은 앤트로픽이 허가 없이 서비스 약관과 지역 접근 제한을 우회해 클로드의 출력을 확보하려 했다고 본다는 데 있다.
15
딥시크·문샷에 제기된 가장 민감한 의혹
앤트로픽은 딥시크와 문샷 AI가 일부 상황에서 자사 이용자의 프롬프트를 클로드로 전달하고, 클로드가 만든 답변을 자사 제품의 응답인 것처럼 이용자에게 돌려줬다고 주장했다. 사실이라면 이용자의 업무·개인적 요청 등 잠재적으로 민감한 내용이 이용자에게 알리지 않은 외부 모델로 전송됐을 수 있다는 의미다.
3
15
그러나 이는 어디까지나 앤트로픽의 주장이다. 제공된 보도만으로는 특정 이용자의 실제 데이터가 노출됐다는 사례가 독립적으로 검증된 것은 아니다.
‘사고 시그니처’ 논란은 무엇인가
‘클로드의 사고 시그니처’라는 표현은 모델이 답을 만드는 과정에서 드러나는 추론 관련 출력·신호를 포착하려는 시도와 관련된다. 앤트로픽은 즈푸 AI(Zhipu, 해외 브랜드명 Z.ai)가 클로드의 추론 흔적을 확보·재활용하는 체인 오브 소트(chain-of-thought) 추출 파이프라인을 운용했다고 주장했다. 이 과정에는 가짜 신원, 일회용 계정, 결제수단 등이 동원됐다는 설명도 나왔다.
16
5
다만 이 주장은 모델의 능력과 응답 패턴을 추출하려는 활동에 관한 것이다. 클로드의 비공개 내부 추론 체계 전체가 복원됐다는 점을 입증하는 것은 아니다.
규모와 지목된 기업들
앤트로픽은 알리바바, 딥시크, 문샷 AI, 즈푸/Z.ai, 샤오미, 센스타임, 미니맥스 등 7개 중국계 조직을 지목했다.
3
6
회사가 제시한 수치에 따르면 광범위한 캠페인에서 클로드와의 상호작용은 약 2억 회에 이르며, 알리바바 연계 활동만 1억5,100만 회 이상이었다. 또 딥시크·문샷·미니맥스 관련 캠페인은 약 2만4,000개의 부정 계정을 통해 1,600만 회 이상 상호작용을 만들었다고 앤트로픽은 밝혔다.
4
15
미국과 중국의 상반된 대응
앤트로픽 보고서에 앞서 미국 연방수사국(FBI), 국가안보국(NSA), 사이버보안·인프라보안국(CISA)은 공동 권고문을 내고 중국 기업들의 활동을 미국 최첨단 AI 모델을 겨냥한 공격적이고 악의적인 산업 규모 증류라고 규정했다. 이들은 딥시크, 문샷, 알리바바, 미니맥스, 스텝펀, Z.ai를 언급했으며, 대상 모델이 클로드에만 한정되지 않고 GPT, 제미나이, 그록 등으로 확대된다고 주장했다.
10
14
중국 정부는 미국 측 비난을 근거 없고 정치적 동기가 있는 주장이라고 반박했다. 베이징의 큰 틀의 입장은 미국이 안보를 명분으로 중국 AI 발전을 제약하려 한다는 것이다.
1
12
이와 대조적으로 CAC의 조사 보도는 앤트로픽의 지식재산권 주장을 인정하는 문제가 아니라, 중국 내 개인정보·데이터 규정 준수와 이용자 데이터의 외부 전송 가능성을 따지는 사안으로 해석할 수 있다.
13
14
UN 안보리 브리핑과 미·중 정상회담 변수
딥시크는 이번 주 미국 AI 기업들과 함께 유엔 안전보장이사회에서 AI 위험을 설명할 예정인 것으로 알려졌다. AI 안전 논의의 국제 무대에 서는 기업이 동시에 대규모 모델 오남용 의혹의 중심에 있다는 점에서, 딥시크에는 불편한 대조가 된다.
2
이번 공방은 이달 말 예정된 트럼프 미국 대통령과 시진핑 중국 국가주석의 회담을 앞두고도 나왔다. AI 통제, 기술 탈취 주장, 고성능 모델 접근 문제가 양국 협상에서 마찰 요인이 될 가능성이 있다.
3
1
한편 미국 당국이 모델 증류를 국가안보 및 수출통제 문제로 다루고 있다는 점은 분명하다. 그러나 제공된 자료만으로 미국이 중국의 오픈웨이트(open-weight·모델 가중치 공개) AI 모델을 겨냥한 신규 제재를 이미 채택했다고 보기는 어렵다. 이는 가능한 정책 선택지이지, 확인된 조치는 아니다.
10
14