Anthropic 在 2026 年 9 月的威脅情報報告中指控,Moonshot AI 曾把提交至其 Kimi 服務的部分用戶請求,暗中轉送給 Claude 處理,再將回覆當作 Kimi 的輸出回傳。Anthropic 認定,這不是一般的第三方 AI 服務使用,而是企圖擷取前沿模型能力的違規「模型蒸餾」。這些說法目前尚未經公開法律或技術程序獨立裁決。
15
Anthropic 指控 Moonshot 做了什麼?
Anthropic 表示,其發現一項與 Moonshot 有關的行動,涉及近 30 萬筆客戶請求,且主要送往 Claude Opus。Anthropic 將流量歸因於 5,380 個詐欺帳戶;這些帳戶大多看似位於新加坡與日本。依 Anthropic 的說法,Kimi 用戶並未被告知,他們的請求是由 Claude 而非 Moonshot 自家模型處理。
15
Anthropic 也稱,相關操作者不成比例地鎖定 Claude Opus,並在新推出、一般用戶可使用的 Claude 模型發布後 24 小時內開始查詢。Anthropic 將此時間點視為意圖快速取得新模型能力的跡象。
15
為何稱為「模型蒸餾」?
模型蒸餾(distillation)本身是合法且常見的機器學習方法。例如,開發者可在擁有模型控制權或取得授權的情況下,利用較強模型的輸出訓練較小的模型。Anthropic 的指控在於,此案疑似使用詐欺帳戶、代理服務及違反服務條款與區域使用限制的存取方式,因此與正常、獲授權的蒸餾不同。
13
15
Anthropic 表示,若大量蒐集較強模型在推理、程式設計與工具使用等任務上的多樣化回覆,競爭對手的模型可能因此獲得提升。該公司懷疑,Claude 產生的輸出被用來改善 Kimi;但這是 Anthropic 的歸因與評估,並非已獨立證實的結論。
15
與先前「逾 1,600 萬次互動」揭露有何關係?
9 月報告揭露的近 30 萬筆請求,是 Anthropic 在 2026 年 2 月所說整體模式中的一個較具體案例。Anthropic 當時指控 DeepSeek、Moonshot 和 MiniMax 為了改善自家模型,透過約 2.4 萬個詐欺帳戶與 Claude 進行超過 1,600 萬次互動。
13
因此,近 30 萬筆 Moonshot 請求不應被視為取代 1,600 萬次的總數。前者描述的是一項特定、被指控的請求轉送行動;後者則是對三家實驗室合計活動的指控。
13
15
Anthropic 另稱,自 2 月首次披露後,已發現並阻斷另外 7 家中國實驗室針對 Claude 的蒸餾攻擊。該公司表示,這些行動針對的是一般公開可用的模型,而不是未向一般用戶開放的模型。
15
美國政府的更廣泛指控
除了 Anthropic 自身的報告外,美國政府機構在 9 月的聯合公告中稱,DeepSeek、Moonshot、阿里巴巴、MiniMax、StepFun 與 Z.AI 等 6 家中國 AI 公司,透過數百萬次請求,從美國前沿模型擷取數十億個 token。公告將此形容為工業規模的模型蒸餾,並稱涉及 Anthropic、OpenAI、Google 與 xAI 的模型。
33
這項政府指控的範圍比 Moonshot 個案更廣,也不僅限於 Claude;同樣地,該說法仍屬指控,尚未經公開裁決。
33
Anthropic 如何回應?業界可採取哪些防禦?
Anthropic 表示,已中斷所辨識的活動、封禁相關帳戶,並依據行動留下的行為特徵建立偵測機制,以防操作者另開新帳戶後再次嘗試。
15
該公司建議採取多層防護,而非只依賴單一帳戶封禁:
- 行為偵測: 找出異常高頻、重複或特別集中於能力擷取的請求模式。
- 帳戶與基礎設施關聯: 交叉比對帳戶、付款方式、IP 位址、代理服務與請求中繼資料等訊號。
- 增加阻力與執法: 對可疑存取加強驗證或限制,並提高快速替換帳戶的成本。
- 新模型上線監測: 新模型公開後密切觀察,因擷取行動可能迅速轉移目標。
- 資訊共享: AI 供應商與相關主管機關應共享指標,因代理網路可能把活動轉移到不同服務。
13
15
Anthropic 的核心主張不是所有模型蒸餾都不當,而是:若以疑似詐欺身分大規模擷取輸出,並在未揭露的情況下轉送用戶請求,就可能讓競爭者繞過服務商的存取規則與安全措施,重現其具有商業價值的能力。
13
15