Anthropic指Kimi、DeepSeek转发用户请求,Claude收到涉军与监控数据
科技与安全
锐报编辑部|2026年9月11日
Anthropic 2026年9月威胁情报报告官方配图:放大镜与网格图案
Anthropic 2026年9月威胁情报报告配图。图:Anthropic

Anthropic在9月10日发布的威胁情报报告中指称,Kimi开发商月之暗面和DeepSeek将部分用户请求转交Claude处理,并利用相关交互训练模型,材料包括监控资料和国防机构相关数据。

路透社报道称,包括月之暗面和DeepSeek在内的被点名企业未立即回应其置评请求。中国外交部表示不了解这份报告,重申人工智能应向善发展,反对歪曲事实和抹黑中国。

报告称,一名可能与解放军有关的用户,通过其以为是Kimi的服务分析成都数百个摄像头的资料,其中包括军事设施外部监控。DeepSeek相关案例则涉及俄罗斯国防部关联机构的数据,转发给Claude的用户交互中含有仍有效的数据库凭据。

The Next Web报道,Anthropic称月之暗面曾在十天内转发近30万次客户请求。转发让Claude直接代为回答,蒸馏则利用模型输出训练另一模型。用户资料在前一步就已交给第三方,不必等到训练才产生数据外流风险。

Anthropic表示,不知道月之暗面是否告知了客户。涉及可识别个人的监控资料时,中国《个人信息保护法》对委托处理、向其他处理者提供信息和向境外提供信息分别设有要求。责任认定取决于实际流向、处理关系和授权范围;获准代答,也不能据此推定获准用于训练。

企业或政府采购本国模型,往往也希望将数据留在可控范围内。如果请求仍被转往境外,“主权AI”的承诺就可能落空。采购审查因而需要查到实际运行模型的服务器、日志访问权限和外部调用记录,而不只是供应商的注册地。

武器案例中,Anthropic称一名与中国防务制造商有关的操作者用Claude编写反鱼雷火控规范、软件和采购文件。也门另有团体借助Claude开发火箭制导代码,进行过一次看来失败的试射;该公司称,没有证据表明其部署了可作战装备。

Anthropic表示已封禁相关滥用账户,并据此更新防护措施。