A 社 154 页报告里的非法蒸馏章节,点名七家中国 AI 团队。其中一条指控很具体:用户以为在用 Kimi、DeepSeek,部分请求却被转给 Claude,回答再返回用户,交互还被拿去训练。
报告里的几处瓜完整整理成图片了:
阿里:2026 年 5—7 月交互超过 1.51 亿次,被指提取 Claude 的推理过程训练 Qwen。近 5000 个账号被封后,又换了一个账号池。
Moonshot、DeepSeek:Kimi 一个 10 天样本转发近 30 万条用户请求;DeepSeek 则识别部分编程工具用户,选择性转给 Claude。
智谱:让另一家美国厂商的模型答网络安全题,再让 Claude 评分。厂商没被点名,别自动补成 OpenAI。
小米:保存用户对话,交给 Claude 生成训练数据。A 社推测免费试用及延期用于积累开发者对话,但没发现用 Claude 直接回答小米用户的证据。
商汤、MiniMax:商汤被指购买第三方收集的 Claude 对话;MiniMax 被指通过壳公司搭代理,只提供 Anthropic、OpenAI 模型,自家模型都不上。A 社推测其目的是收集训练对话。
敏感资料也被写了出来:成都数百个摄像头的监控资料、国企代码、旗舰 AI 项目完整规格、俄罗斯政府数据库有效凭证、公安案件系统开发资料。匿名示例还出现药企预算和 Telegram、飞书、Notion 密钥,金额与密钥值已打码。
以上是 A 社的单方指控和推断,未经独立核实。
蒸馏本身是正常训练方法,报告也不足以支持“这些产品全是 Claude 套壳”。
来源:Anthropic《Detecting and countering misuse of AI: September 2026》最后一章