Společnost Anthropic oznámila, že odhalila a zablokovala rozsáhlé neoprávněné využívání svého modelu Claude čínskými AI laboratořemi, které si přes něj trénovaly vlastní systémy. Podle zprávy zveřejněné ve čtvrtek se do praktiky zapojily firmy Alibaba, Moonshot a DeepSeek.
Co je nelegální distilace
Anthropic proces označuje jako „nedovolenou distilaci“ – tedy postup, při němž firma použije výstupy výkonnějšího modelu k natrénování vlastního systému a napodobení jeho schopností bez povolení.
„Některé z těchto výměn obsahovaly citlivé informace… tyto praktiky pravděpodobně odporují zákonům o ochraně soukromí a podmínkám služeb samotných laboratoří“ — Anthropic, zpráva o bezpečnostních hrozbách
Anthropic v zveřejněné zprávě uvedl, že operátoři napojení na Alibabu využívali výstupy Claude k trénování modelů řady Qwen. Moonshot zase přesměrovával část dotazů uživatelů svého modelu Kimi na Claude a získané odpovědi následně použil jako trénovací data.
Nejrozsáhlejší operaci Anthropic zaznamenal u Alibaby – šlo o více než 151 milionů výměn s Claude mezi květnem a červencem. Aktivita v určitých obdobích dosáhla téměř tří milionů výměn denně z více než 3500 podvodných účtů. Firma podle zprávy využívala Claude i pro širší výzkum, včetně posilovaného učení a architektury modelů.
Role Moonshotu a DeepSeeku
Moonshot AI, pekingská společnost stojící za modely Kimi, tajně přesměrovávala část zákaznických požadavků na Claude a uživatelům poté zobrazovala jeho odpovědi, aniž by tušili, že nekomunikují s Kimi. Během jednoho desetidenního období firma na Anthropic přeposlala téměř 300 000 požadavků, většinu na modely Claude Opus.
Požadavky procházely sítí 5380 účtů, které Anthropic označil za podvodné a které se nacházely převážně v Singapuru a Japonsku. Moonshotu je přitom celkem přisuzováno více než 23 milionů výměn mezi květnem a červencem. Anthropic uvedl, že neví, zda Moonshot své zákazníky o přeposílání dat informoval.
Podobný postup uplatnil i DeepSeek, který loni získal pozornost díky nízkým nákladům svých modelů. Anthropic u něj během 14 dní v červenci 2026 zaznamenal více než 12 milionů pokusů o distilaci.
Zpráva, která jmenuje i další čínské AI společnosti, pokrývá aktivity zachycené mezi prosincem 2025 a srpnem 2026 v sedmi oblastech – od kybernetických operací přes dezinformace až po distilaci. Alibaba, Moonshot, DeepSeek, Xiaomi ani Anthropic na žádost o vyjádření okamžitě nereagovaly.