Technologia

Siedem chińskich laboratoriów AI ukradło 151 milionów rozmów Claude bez zgody

Adrian Kessler

Siedem chińskich firm z branży AI przez miesiące po cichu karmiło swoje własne modele odpowiedziami skradzionymi z Claude, a Anthropic teraz ujawnia nazwy każdej z nich. Laboratoria – Alibaba, DeepSeek, Moonshot AI, Xiaomi, Zhipu, MiniMax i SenseTime – używały sieci fałszywych kont, by przesyłać rozmowy swoich użytkowników do Claude, zbierać odpowiedzi i wykorzystywać je do trenowania tańszych, konkurencyjnych modeli. Proces ten nazywa się destylacją, a w skali udokumentowanej przez Anthropic jest to największa kiedykolwiek publicznie ujawniona nieautoryzowana operacja trenowania AI.

Alibaba prowadziło największą kampanię. Między majem a lipcem 2026 roku jej operacja zarejestrowała 151 milionów wymian z Claude przy użyciu ponad 3500 fałszywych kont, osiągając szczyt około 3 milionów skradzionych rozmów dziennie. Moonshot AI – firma stojąca za asystentem Kimi, używanym przez dziesiątki milionów ludzi – przeprowadziło 23 miliony wymian i przekierowało około 300 000 aktywnych sesji własnych klientów przez Claude za pomocą sieci proxy składającej się z 5380 fałszywych kont. DeepSeek zarejestrowało 12,1 miliona wymian w ciągu 14 dni. Zhipu, Xiaomi, MiniMax i SenseTime dodały setki tysięcy kolejnych, przy czym SenseTime podjęło niezwykły krok zakupu transkryptów Claude bezpośrednio od zewnętrznych dostawców danych.

Skala jest uderzająca, ale treść ma większe znaczenie. Anthropic oświadczyło, że skradzione wymiany obejmowały wrażliwe informacje od indywidualnych użytkowników, dużych korporacji międzynarodowych i organizacji powiązanych z państwem. Destylacja z założenia traktuje wyniki AI jako anonimowy materiał treningowy, ale nie były to sesje anonimowe. Były to na żywo rozmowy z Kimi, Xiaomi AI i innych chińskich aplikacji, przesyłane przez Claude w czasie rzeczywistym, a następnie przekazywane do własnych potoków treningowych laboratoriów.

Technika działa, ponieważ wyniki silniejszego modelu mogą nauczyć mniejszy model przybliżonego rozumowania – ta sama logika, którą stosuje student, studiując rozwiązania profesora. Laboratoria zlecały najtrudniejszą część rozwoju AI Claude’owi i jego użytkownikom, nie płacąc za to i nie ujawniając tego. Anthropic twierdzi, że wykryło kampanie począwszy od lutego 2026, a największe operacje trwały do lipca.

Żadna z siedmiu firm nie odpowiedziała publicznie na relację Anthropic. To milczenie jest wymowne: destylacja jest standardową techniką w badaniach nad AI, ale prowadzenie jej na skalę przemysłową przy użyciu fałszywych kont, wbrew warunkom korzystania z usług konkurenta, z dołączonymi danymi osobowymi użytkowników, wykracza poza wszystko, co branża wcześniej udokumentowała.

Anthropic podjęło działania, aby zamknąć lukę. Firma blokuje konta odsprzedawców z regionów, w których jej usługa nie jest oficjalnie wspierana, w tym z Chin, Rosji i Iranu. Zaktualizowało również Claude, aby podsumowywał swoje wewnętrzne rozumowanie przed udzieleniem ostatecznej odpowiedzi – zmiana mająca na celu utrudnienie konkurentom odtworzenia surowych śladów rozumowania. Nowy system o nazwie 'preserved thinking’ szyfruje te ślady, aby nie można ich było wyodrębnić poprzez manipulację promptami.

Środki zaradcze dotyczą technicznego wektora ataku, ale pozostawiają otwarte trudniejsze pytanie. Każdy, kto korzystał z Kimi, asystenta AI Xiaomi, lub innych dotkniętych aplikacji w udokumentowanym okresie, mógł mieć swoje rozmowy przechwycone i przetworzone przez Claude bez swojej wiedzy. Anthropic nie powiedziało, czy powiadomi dotkniętych użytkowników, a chińskie laboratoria nie zobowiązały się do ujawnienia tej praktyki swoim klientom.

Tagi: , , , , , ,

Dyskusja

Jest 0 komentarzy.