據報,中國國家互聯網信息辦公室(CAC,常稱「網信辦」)正調查 DeepSeek 與 Moonshot AI,焦點是兩公司有否在未充分披露下,把客戶輸入的提示詞轉送予 Anthropic 的 Claude。若屬實,監管最關心的會是用戶敏感資料可能被送到第三方服務,而不只是兩家公司有否藉此複製模型能力。現時仍未見網信辦公開具體調查結果或執法決定。
事件核心:不是普通測試,而是「代答」及訓練疑雲
Anthropic 在 9 月發布、長達 154 頁的威脅情報報告中表示,2025 年 12 月至 2026 年 8 月期間,有中國背景的操作者利用欺詐帳戶、代理網絡、協調式提問等方式,大規模取得前沿模型的輸出與行為特徵。Anthropic 將此界定為未獲授權的工業規模「蒸餾」(distillation),而非一般的模型評測。
7
15
該公司尤其指控 DeepSeek 和 Moonshot 有時會把自己用戶的請求轉交 Claude,然後把 Claude 生成的答案顯示成自家產品的回覆。這意味著,部分可能包含商業、個人或其他敏感內容的提示詞,理論上有機會在用戶未察覺下送往第三方模型服務。
3
15
不過,要分清楚的是:這是 Anthropic 的指控;目前提供的報道未有獨立核實任何特定客戶資料確實外洩的個案。
「思考特徵」是甚麼?
Anthropic 指,智譜(Zhipu,海外品牌 Z.ai)曾進行「推理鏈」提取行動,嘗試取得與 Claude 推理式回覆相關的痕跡或訊號,並配合假身份、一次性帳戶及付款工具避開偵測。
16
5
這類說法所指的是提取模型能力、回答模式或與推理相關的輸出訊號;並不等於已證明 Claude 真正隱藏的內部推理系統被完整還原。對一般用戶而言,網信辦若有調查,較直接的問題是:用戶原本以為只交給某個 AI 平台的內容,有否被再轉送給另一間公司。
Anthropic 指稱的規模及涉事公司
Anthropic 點名七間中國公司或機構:阿里巴巴、DeepSeek、Moonshot、智譜/Z.ai、小米、商湯及 MiniMax。
3
6
按其說法:
- 整體相關行動涉及接近 2 億次 Claude 互動;
- 一個與阿里巴巴有關的行動佔逾 1.51 億次;
- DeepSeek、Moonshot 和 MiniMax 合共被指以約 2.4 萬個欺詐帳戶,進行逾 1,600 萬次互動。
4
15
這些數字均來自 Anthropic 的偵測與歸因,不代表已由第三方裁定屬實。
美方加碼指控,北京則否認
在 Anthropic 報告公開前,美國聯邦調查局(FBI)、國家安全局(NSA)及網絡安全和基礎設施安全局(CISA)已發出聯合警示,形容中國公司針對美國前沿 AI 模型的活動屬「進取、惡意及有針對性」的工業規模蒸餾。警示點名 DeepSeek、Moonshot、阿里巴巴、MiniMax、StepFun 和 Z.ai,並將指控範圍擴至 Claude 以外的 GPT、Gemini 和 Grok 等模型。
10
14
中國官員則否認美方說法,批評指控缺乏事實及法律依據,並認為美國將安全議題政治化,以遏制中國 AI 發展。
1
12 因此,網信辦若就資料路由展開調查,並不等於北京承認 Anthropic 關於知識產權或模型蒸餾的指控;兩者分別涉及中國境內的數據合規風險,以及中美之間的技術與安全爭議。
聯合國簡報、特朗普—習近平會面與制裁問題
DeepSeek 據報將於本周在聯合國安全理事會就 AI 風險作簡報,並與美國 AI 公司同場。對一間正面對高調「模型濫用」指控的公司來說,這令其參與國際 AI 安全討論顯得格外微妙。
2
事件亦發生在預期的特朗普與中國國家主席習近平本月稍後會面前夕。AI 管制、技術竊取指控,以及取得先進模型能力的渠道,都可能成為雙方談判中的摩擦點。
3
1
至於美國會否新增針對中國「開放權重」(open-weight)模型的制裁,現有材料只顯示美方正把模型蒸餾視為國家安全及出口管制問題。
10
14 目前並無資料證實美國已採取專門針對中國開放權重模型的新制裁;這仍屬可能的政策選項,而非既定措施。