Anthropic använder ett tekniskt system i flera steg:
Financial Times rapporterade i juli 2026 att Ant Group (ett dotterbolag till Alibaba) har använt Anthropics verktyg, som Claude Code, genom obehöriga kringgångslösningar – bland annat genom att förse anställda med företagskonton för Claude kopplade till dess Singapore-baserade enhet FMI.
ByteDance införde ett internt ersättningssystem som gjorde det möjligt för ingenjörer att använda privata konton för att nå Claude via VPN och sedan få ersättning från företaget, vilket kringgick blockaden på företagsnivå FI.
En blomstrande grå marknad har uppstått i Kina där operatörer driver "transfer stations" – mellanhänder som köper Claude API-tokens eller Max-konton utanför Kina och distribuerar åtkomsten inhemskt SLM. En typisk uppläggning: köp ett Max 20x-konto för 200 dollar, använd Claude Code OAuth-tokens för att exponera det som "obegränsat API", och sälj sedan åtkomst till 10–20 kunder för 30–50 dollar per månad, vilket genererar 300–1 000 dollar per konto I. Dessa stationer marknadsförs öppet på GitHub, Taobao och Telegram, accepterar betalningar i RMB och säljer åtkomst för cirka 10 % av det officiella priset SLM.
Vissa kinesiska proxytjänster ägnar sig åt "modellsubstitution", där förfrågningar tyst dirigeras till billigare eller äldre Claude-modeller samtidigt som kunden debiteras för premiumversioner. De samlar också in prompts som en extra intäktskälla I.
Den 23 februari 2026 anklagade Anthropic offentligt tre kinesiska AI-labb – DeepSeek, Moonshot AI och MiniMax – för att genomföra "destillationsattacker" i industriell skala TMD. Företagen ska ha skapat cirka 24 000 bedrägliga konton, genererat över 16 miljoner utbyten med Claude, använt "hydrakluster-arkitekturer" för att dölja aktiviteten och utvunnit modellens resonemang och verktygsanvändning för att träna sina egna konkurrerande AI-modeller MD. The Guardian beskrev detta som "storskalig stöld av immateriella tillgångar" D. OpenAI hade gjort liknande anklagelser mot kinesiska företag månaden innan D.
Den 24 juni 2026 anklagade Anthropic Alibaba Group för att ha genomfört en "storskalig ansträngning för att olagligt få tillgång till Claude med hjälp av tusentals bedrägliga konton" F. Alibaba meddelade därefter att man från och med den 10 juli 2026 skulle förbjuda anställda att använda Anthropics Claude Code på arbetsplatsen Y. Alibaba påstod också att Anthropic "hade bäddat in en bakdörr i Claude Code" – ett påstående som dock är obekräftat och kommer via en tredjepartsrapport Y.
I juli 2026 arbetar Anthropic med att täppa till de kvarvarande kryphålen som möjliggör obehörig kinesisk åtkomst, enligt Financial Times FM. Företaget skärper KYC-kontrollerna (Know Your Customer), förbättrar proxydetekteringen och kommer sannolikt att återkalla konton kopplade till kända "transfer station"-operationer. Tillslaget är ett led i en månader lång eskalerande katt-och-råtta-lek: varje gång Anthropic lägger till en ny barriär – från IP-blockering till krav på kreditkort och biometrisk verifiering – hittar kinesiska gråmarknadsaktörer en ny väg runt ISL.