Anthropic використовує багаторівневу систему технічного контролю:
За даними Financial Times, у липні 2026 року стало відомо, що Ant Group (афілійована з Alibaba) отримувала доступ до інструментів Anthropic, зокрема Claude Code, через несанкціоновані обхідні шляхи — зокрема, надаючи співробітникам корпоративні акаунти Claude, прив'язані до її сингапурського підрозділу FMI.
ByteDance впровадила внутрішню схему відшкодування, яка дозволяла інженерам використовувати особисті акаунти для доступу до Claude через VPN, а потім отримувати компенсацію від компанії, минаючи корпоративні обмеження FI.
У Китаї процвітає сірий ринок, де оператори керують "трансферними станціями" — посередницькими сервісами, які купують токени API Claude або акаунти Max за межами Китаю та перерозподіляють доступ всередині країни SLM. Типова схема: придбати один акаунт Max 20x за $200, використати OAuth-токени Claude Code, щоб представити його як "необмежений API", а потім продати доступ 10–20 клієнтам за $30–50 на місяць, отримуючи $300–1 000 з одного акаунта I. Ці станції відкрито рекламуються на GitHub, Taobao та Telegram, приймають оплату в юанях і перепродають доступ приблизно за 10% від офіційної ціни SLM.
Деякі китайські проксі-сервіси займаються "підміною моделі", непомітно спрямовуючи запити до дешевших або старіших моделей Claude, стягуючи плату за преміум, а також збираючи запити як додаткове джерело доходу I.
23 лютого 2026 року Anthropic публічно звинуватила три китайські AI-лабораторії — DeepSeek, Moonshot AI та MiniMax — у масштабних "атаках дистиляції" TMD. За даними компанії, ці компанії створили приблизно 24 000 фейкових акаунтів, згенерували понад 16 мільйонів обмінів з Claude, використовували "гідроподібні кластерні архітектури" для маскування активності та вилучали можливості міркування та використання інструментів моделі для тренування власних AI-моделей MD. The Guardian описав це як "масштабну крадіжку інтелектуальної власності" D. OpenAI висував аналогічні звинувачення китайським фірмами місяцем раніше D.
24 червня 2026 року Anthropic звинуватила Alibaba Group у "масштабній спробі незаконного доступу до Claude з використанням тисяч фейкових акаунтів" F. Alibaba у відповідь оголосила, що з 10 липня 2026 року забороняє співробітникам використовувати Claude Code в офісному середовищі Y. Alibaba також стверджувала, що Anthropic "вбудував бекдор у Claude Code" — хоча це твердження є непідтвердженим і надходить через сторонній звіт Y.
Станом на 3 липня 2026 року Anthropic закриває останні лазівки, які дозволяють несанкціонований китайський доступ, згідно з Financial Times FM. Компанія посилює перевірки KYC (Know Your Customer), вдосконалює виявлення проксі та, ймовірно, відкликає акаунти, пов'язані з відомими операціями "трансферних станцій". Ця кампанія є продовженням багатомісячної динаміки гри в кішки-мишки: щоразу, коли Anthropic додає новий бар'єр — геоблокування, потім вимоги до кредитних карток, потім біометричну верифікацію — китайські оператори сірого ринку знаходять новий обхідний шлях ISL.