Anthropic заявила о масштабном извлечении возможностей Claude

Anthropic сообщила о шести кампаниях незаконной дистилляции моделей Claude, которые с февраля 2026 года связывает с семью ИИ-лабораториями из Китая: Alibaba, Moonshot AI, DeepSeek, Z.ai, Xiaomi, SenseTime и MiniMax. Самая крупная активность, обозначенная как GTG-16005, затронула 151 млн обменов с Claude Opus 4.6 и 4.7 с мая по июль и в пике достигала около 3 млн в сутки.
Дистилляция сама по себе является легитимной практикой машинного обучения: более мощная модель передаёт часть возможностей менее крупной или более быстрой. Anthropic называет незаконной схему, при которой возможности модели извлекают без разрешения и используют для обучения другой модели.
Как работали кампании
По утверждению Anthropic, операторы использовали прокси-сервисы, или relay stations. Такие сети создавали тысячи учётных записей под вымышленными личностями, применяли поддельные либо похищенные данные банковских карт и незаконно полученные API-ключи легитимных компаний и пользователей.
Кластер, который Anthropic связала с Alibaba, использовал более 3 500 мошеннических аккаунтов и интересовался цепочками рассуждений Claude при выполнении агентных задач, разработке ПО, работе с ядром и долгосрочных задачах. Moonshot AI, согласно заявлению компании, за десять дней перенаправила почти 300 тыс. клиентских запросов к Anthropic через сеть из 5 380 аккаунтов, преимущественно находившихся в Сингапуре и Японии.
DeepSeek, как утверждает Anthropic, за 14 дней в июле провела более 12,1 млн обменов, скрытно направляя пользовательские запросы к Claude. Z.ai, также известная как Zhipu, за 17 дней в июне и июле выполнила более 3,4 млн обменов, меняя 273 мошеннических аккаунта. Xiaomi, по версии Anthropic, передавала в Claude диалоги и сессии программирования из MiMo через OpenClaw и OpenCode.
Риски посредников и пользовательских данных
Anthropic заявила, что некоторые лаборатории покупали у сторонних продавцов сохранённые транскрипты пользовательских разговоров с американскими передовыми моделями. Компания подчёркивает: операторы прокси-сервисов могли сохранять такие диалоги без ведома и согласия пользователей, а затем продавать их другим лабораториям.
В отдельных обменах, по словам Anthropic, присутствовала чувствительная информация от частных пользователей, крупных международных компаний и структур, связанных с государством. MiniMax, как утверждает разработчик Claude, построила через подставную компанию собственную прокси-сеть, предлагавшую доступ к моделям Anthropic и OpenAI.
Какие меры приняла Anthropic
Компания блокирует аккаунты реселлеров и учётные записи из неподдерживаемых регионов, включая Китай, Иран и Россию, если пользователь не проходит проверку личности. Кроме того, Claude обновили так, чтобы перед ответом суммировать внутренние рассуждения: это должно снизить ценность похищенных транскриптов для последующего обучения.
Anthropic также указала, что в Fable 5.1 появилась функция preserved thinking. Она не позволяет новым API-аккаунтам менять системный запрос, инструменты или сообщения, предшествующие рассуждению модели в многошаговых диалогах; само рассуждение шифруется.
Для бизнеса эта история означает необходимость проверять, куда фактически уходят запросы сотрудников и клиентов, ограничивать доступ к API-ключам и оценивать посредников, предоставляющих доступ к ИИ-моделям. Маршрутизация через внешнюю прокси-сеть может затрагивать не только стоимость и доступность сервиса, но и конфиденциальность содержимого диалогов.

