Anthropic在2026年9月的威脅情報報告中指控,Moonshot AI曾暗中把Kimi服務收到的用戶請求轉送予Claude處理,之後把回答作為Kimi的輸出回傳。Anthropic認為,這並非一般使用第三方AI服務,而是意圖擷取前沿模型能力的「非授權模型蒸餾」。不過,相關指控目前未經公開獨立裁決。
15
Anthropic稱發現了甚麼?
按Anthropic說法,其中一項與Moonshot有關的操作涉及接近30萬宗客戶請求,主要發送至Claude Opus;該公司把流量歸因於5,380個欺詐帳戶,而這些帳戶表面上多位於新加坡及日本。Anthropic稱,Kimi用戶並不知道自己的請求實際由Claude、而非Moonshot自家模型處理。
15
Anthropic又稱,操作方特別集中使用Claude Opus,而且每逢新的公開Claude模型推出後,會在24小時內開始查詢新模型。Anthropic據此判斷,對方可能希望盡快取得新推出模型的能力。
15
為何稱為「模型蒸餾」?
模型蒸餾本身可以是正當的機器學習做法,例如開發者在獲授權下,以自己控制的較強模型輸出,訓練較小的模型。
Anthropic的指控是,這次情況不同:相關操作據稱使用欺詐帳戶、代理服務,以及違反其服務條款和地區存取限制的方式取得存取權。Anthropic認為,若大規模收集更強模型在推理、編程及工具使用等任務上的多樣化回答,便可用作提升競爭對手的模型;該公司懷疑Claude的輸出被用來改善Kimi。這是Anthropic的歸因和評估,並非已獨立確立的結論。
13
15
與早前「逾1,600萬次互動」有何關係?
這次近30萬宗請求的說法,不應被當作取代早前的1,600萬次總數。Anthropic在2026年2月曾指控DeepSeek、Moonshot及MiniMax,透過約24,000個欺詐帳戶與Claude進行合共逾1,600萬次互動,以改善各自模型。
13
換言之,近30萬宗是Anthropic披露的一個較具體、涉及Kimi用戶請求轉送的個案;1,600萬次則是涵蓋三間實驗室、規模更大的合計數字。
13
15
Anthropic亦表示,自2月首次披露後,公司發現並阻止了另外七間中國實驗室針對Claude的蒸餾攻擊;該公司稱,這些行動針對的是一般公開可用的模型,而非不向公眾開放的模型。
15
美國政府的更廣泛指控
另有美國政府機構在9月的聯合公告中表示,DeepSeek、Moonshot、阿里巴巴、MiniMax、StepFun及Z.AI等六間中國AI公司,涉嫌透過數以百萬計請求,從Anthropic、OpenAI、Google及xAI的前沿模型擷取數十億個token。公告將有關活動形容為工業規模的模型蒸餾。
33
這項政府指控涵蓋的範圍,比Moonshot個案及Claude本身都更廣;同樣地,這仍屬指控,並非公開法律或技術程序已裁決的事實。
33
Anthropic怎樣應對?
Anthropic表示已中斷所識別的活動、封禁相關帳戶,並按這次操作的行為特徵建立偵測機制,預防對方以新帳戶重來。
15
該公司建議採取多層防禦,而非只靠封禁個別帳戶:
- 行為偵測: 找出異常高頻、重複或特別聚焦能力擷取的請求模式。
- 帳戶與基建關聯分析: 對照帳戶、付款方式、IP位址、代理服務與請求中繼資料等訊號。
- 提高存取門檻及執法: 核實或限制可疑存取,增加快速替換帳戶的難度。
- 新模型發布監察: 在新模型公開時密切監測,因擷取活動可能迅速轉移目標。
- 資訊共享: AI服務供應商與有關當局交換指標,因代理網絡可將活動轉移至不同服務。
13
15
事件的核心並不是「所有模型蒸餾都不當」。Anthropic的立場是:若以涉嫌欺詐身份、大量帳戶及未披露的請求轉送來取得輸出,競爭者便可能在繞過服務規則與安全機制下,複製出具商業價值的模型能力。
13
15