Новая волна обвинений
Anthropic выпустила отчёт об угрозах на 154 страницы, посвящённый злоупотреблениям своими моделями с декабря 2025 по август 2026 года. Часть документа касается не отдельного использования, а промышленного копирования: китайские лаборатории, по версии компании, массово собирали ответы Claude, чтобы обучать на них собственные системы. Впервые прозвучало обвинение более конкретного свойства: запросы пользователей не просто собирали, а втихую переадресовывали в Claude.
В названном списке семь компаний: Alibaba, DeepSeek, Moonshot AI, Xiaomi, Zhipu (Z.ai), SenseTime и MiniMax. До этого о похожих схемах в адрес китайских разработчиков высказывались ФБР, АНБ и CISA.
Как работает переадресация
Схема обходит обычные ограничения доступа. Компания создаёт сеть подставных аккаунтов и оплачивает её через прокси, а в части случаев — украденными платёжными данными или ключами API. Пользователь отправляет запрос своей модели, но часть обращений уходит в Claude, а полученный ответ возвращается ему как результат работы собственной системы. С точки зрения клиента разницы нет, хотя фактически его данные обрабатывает американская лаборатория.
Копируют и цепочки рассуждений: их сохраняют и используют как готовый материал для дообучения. Такой перенос навыков позволяет подтянуть качество собственной модели без затрат на обучение с нуля.
Масштабы: три лидера по объёму
Цифры в отчёте различаются на порядки, и это показывает, насколько разной была тактика.
| Компания | Объём | Особенность |
|---|---|---|
| Alibaba | более 151 млн обращений с мая по июль, до 3 млн в сутки | Крупнейшая кампания: от 3 500 подставных аккаунтов, сбор цепочек рассуждений Opus 4.6 и 4.7, обучение Qwen |
| Moonshot AI | около 300 000 запросов за 10 дней | Переадресация запросов Kimi через 5 380 аккаунтов, преимущественно из Сингапура и Японии |
| DeepSeek | более 12,1 млн обменов за 14 дней в июле | Тихое перенаправление части запросов без уведомления пользователей |
По Moonshot в отчёте приводится ещё одна цифра: с мая по июль ей приписывают более 23 миллионов обменов с Claude. Компания заявляет, что сохраняла часть сессий и извлекала рассуждения модели для обучения своих систем.
Что именно попадало в чужие руки
Содержание части перенаправленных сообщений вызывает отдельную тревогу. Среди них были внутренние документы китайской технологической компании, учётные данные, связанные с российским государственным реестром, и сведения, которыми пользовались инженеры системы полицейского наблюдения. Anthropic подчёркивает: неизвестно, знали ли пользователи о том, что их данные уходят третьей стороне.
Ещё один слой проблемы — приватность. Переадресация означает, что запросы китайских пользователей фактически обрабатывались американской компанией. Сам факт такого маршрута ставит вопрос, насколько пользователи понимали, где оседают их сообщения.
Реакция сторон
Пекин обвинения отверг. Официальные представители назвали их способом давления на китайскую ИИ-отрасль и пригрозили ответными мерами. Китайские лаборатории подробных публичных разъяснений не дали. Со своей стороны Anthropic сообщила, что внедрила классификаторы для выявления попыток массового извлечения данных, перешла от блокировки отдельных аккаунтов к запрету по всей организации и ввела проверку личности для аккаунтов с признаками злоупотреблений или из неподдерживаемых стран. Модели класса Mythos, недоступные публично, успешно атаковать, по утверждению компании, не удалось.
Что из этого следует для пользователей и команд
- Уточняйте, кто обрабатывает запрос. Если сервис декларирует собственную модель, это не значит, что ответ сгенерирован именно ею.
- Не отправляйте чувствительные данные в чужие чаты. Внутренние документы, ключи и персональные сведения попадали к третьим лицам даже без прямого взлома.
- Читайте правила провайдера. Оговорки об использовании данных и субподрядчиках важнее маркетинговых заявлений о суверенитете.
- Учитывайте регуляторный риск. Для компаний, работающих на нескольких рынках, обмен данными между юрисдикциями может обернуться претензиями сразу с двух сторон.
Сравните модели перед запуском
Тарифы, лимиты и список моделей — на стороне сервиса. Если что-то разойдётся с описанным здесь, напишите: поправим материал и проставим новую дату проверки.
Открыть каталог моделей«SEO Разум» не продаёт доступ к API и не является поставщиком токенов.