AI GUIDEПартнёрский материал

Перенаправление в Claude: Anthropic против китайских лабораторий

Отчёт Anthropic на 154 страницы описал, как китайские лаборатории перенаправляли запросы пользователей в Claude, собирали цепочки рассуждений и обучали на них собственные модели.

В материале есть партнёрские ссылки. Вы ничего не переплачиваете; редакция может получить вознаграждение.

Новая волна обвинений

Anthropic выпустила отчёт об угрозах на 154 страницы, посвящённый злоупотреблениям своими моделями с декабря 2025 по август 2026 года. Часть документа касается не отдельного использования, а промышленного копирования: китайские лаборатории, по версии компании, массово собирали ответы Claude, чтобы обучать на них собственные системы. Впервые прозвучало обвинение более конкретного свойства: запросы пользователей не просто собирали, а втихую переадресовывали в Claude.

В названном списке семь компаний: Alibaba, DeepSeek, Moonshot AI, Xiaomi, Zhipu (Z.ai), SenseTime и MiniMax. До этого о похожих схемах в адрес китайских разработчиков высказывались ФБР, АНБ и CISA.

Как работает переадресация

Схема обходит обычные ограничения доступа. Компания создаёт сеть подставных аккаунтов и оплачивает её через прокси, а в части случаев — украденными платёжными данными или ключами API. Пользователь отправляет запрос своей модели, но часть обращений уходит в Claude, а полученный ответ возвращается ему как результат работы собственной системы. С точки зрения клиента разницы нет, хотя фактически его данные обрабатывает американская лаборатория.

Копируют и цепочки рассуждений: их сохраняют и используют как готовый материал для дообучения. Такой перенос навыков позволяет подтянуть качество собственной модели без затрат на обучение с нуля.

Масштабы: три лидера по объёму

Цифры в отчёте различаются на порядки, и это показывает, насколько разной была тактика.

КомпанияОбъёмОсобенность
Alibabaболее 151 млн обращений с мая по июль, до 3 млн в суткиКрупнейшая кампания: от 3 500 подставных аккаунтов, сбор цепочек рассуждений Opus 4.6 и 4.7, обучение Qwen
Moonshot AIоколо 300 000 запросов за 10 днейПереадресация запросов Kimi через 5 380 аккаунтов, преимущественно из Сингапура и Японии
DeepSeekболее 12,1 млн обменов за 14 дней в июлеТихое перенаправление части запросов без уведомления пользователей

По Moonshot в отчёте приводится ещё одна цифра: с мая по июль ей приписывают более 23 миллионов обменов с Claude. Компания заявляет, что сохраняла часть сессий и извлекала рассуждения модели для обучения своих систем.

Что именно попадало в чужие руки

Содержание части перенаправленных сообщений вызывает отдельную тревогу. Среди них были внутренние документы китайской технологической компании, учётные данные, связанные с российским государственным реестром, и сведения, которыми пользовались инженеры системы полицейского наблюдения. Anthropic подчёркивает: неизвестно, знали ли пользователи о том, что их данные уходят третьей стороне.

Ещё один слой проблемы — приватность. Переадресация означает, что запросы китайских пользователей фактически обрабатывались американской компанией. Сам факт такого маршрута ставит вопрос, насколько пользователи понимали, где оседают их сообщения.

Реакция сторон

Пекин обвинения отверг. Официальные представители назвали их способом давления на китайскую ИИ-отрасль и пригрозили ответными мерами. Китайские лаборатории подробных публичных разъяснений не дали. Со своей стороны Anthropic сообщила, что внедрила классификаторы для выявления попыток массового извлечения данных, перешла от блокировки отдельных аккаунтов к запрету по всей организации и ввела проверку личности для аккаунтов с признаками злоупотреблений или из неподдерживаемых стран. Модели класса Mythos, недоступные публично, успешно атаковать, по утверждению компании, не удалось.

Что из этого следует для пользователей и команд

  • Уточняйте, кто обрабатывает запрос. Если сервис декларирует собственную модель, это не значит, что ответ сгенерирован именно ею.
  • Не отправляйте чувствительные данные в чужие чаты. Внутренние документы, ключи и персональные сведения попадали к третьим лицам даже без прямого взлома.
  • Читайте правила провайдера. Оговорки об использовании данных и субподрядчиках важнее маркетинговых заявлений о суверенитете.
  • Учитывайте регуляторный риск. Для компаний, работающих на нескольких рынках, обмен данными между юрисдикциями может обернуться претензиями сразу с двух сторон.

Сравните модели перед запуском

Тарифы, лимиты и список моделей — на стороне сервиса. Если что-то разойдётся с описанным здесь, напишите: поправим материал и проставим новую дату проверки.

Открыть каталог моделей

«SEO Разум» не продаёт доступ к API и не является поставщиком токенов.

Anthropic Claude Moonshot AI DeepSeek Alibaba дистилляция моделей Kimi Qwen утечка данных

Редакция «SEO Разум»

Разбираем SEO и нейросети на практике: проверяем сервисы на своих проектах, сверяем цены и лимиты с первоисточниками и пишем то, что можно применить в тот же день.

📚 Справочник по SEO и ИИ 🔄 Материалы обновляются 🕐 Обновлено: 13 сентября 2026

Читать по теме

Весь раздел →