TwiScan
热门
社区
账号集合
登录
注册
English
日本語
한국의
简体中文
繁体中文
注册并分享邀请链接,可获得视频播放与邀请奖励。
立即注册
梭哈.AI
@SUOHA_AI
|ALL IN AI & CRYPTO |相信相信的力量 |超级个体/数字游民 |向Serenity
@aleabitoreddit
学习美股
加入 June 2024
2K
正在关注
33.8K
粉丝
梭哈.AI
@SUOHA_AI
2026.09.12 06:49
Anthropic 官方点名:7 家中国大模型“非法蒸馏与外泄”细节 【1. 阿里千问(Qwen / 通义实验室)】 攻击规模: 史上最大规模的思维链(CoT)抽取,2026年5月至7月共计监控到超 1.51 亿次交互,单日请求峰值突破 300 万次。 作案手法: 构建了包含 5000+ 住宅代理、一次性邮箱与虚拟信用卡的虚假账号池,遭封禁后立即无缝切换备用池。 通过固定 Prompt 注入,强行逼迫 Claude Opus 4.6 / 4.7 在行内标签中完整输出内部思考过程(CoT),随后清洗转换为 SFT 微调数据集,直接用于 Qwen 3.5 / 3.6 / 3.7 的能力蒸馏。 同时直接利用 Claude 协助开发阿里内部的强化学习(RL)训练环境及模型底层架构。 ─── 【2. 月之暗面(Moonshot / Kimi)】 攻击规模: 监控到超 2300 万次交互,使用分布在新加坡与日本的 5380 个虚假代理账号。 作案手法: 偷换后端:在用户毫不知情的情况下,后台直接把用户的提问静默转发给 Claude Opus,再把 Claude 的输出套上 Kimi 的皮返回给前端用户(10天内抓包到近 30 万次静默转发)。 破解思维签名:利用跨会话重放攻击(Cross-Session Replay),通过保存 Claude 的 thinking signature 开新会话套出被隐藏的底层 CoT 推理链。 敏感数据外泄: 涉军与科研监控外泄:一名军方背景用户将成都数百个 CCTV 闭路电视档案上传至 Kimi 要求分析目标人物行为异常,画面直接涵盖了解放军驻地设施、中国电子科技集团(CETC)下属科研所以及大型国企大门外部的摄像头视频。 重大国企核心凭证外泄:某特大型国企工程师使用 Kimi 编写内部管理系统,无意间提交了包含多家国内头部科技大厂与重大国企的核心系统源码、未脱敏生产环境有效密钥(Live Credentials)。 ─── 【3. 深度求索(DeepSeek)】 攻击规模: 仅在 2026 年 7 月的 14 天内,交互量就高达 1210 万次。 作案手法: 同样采用跨会话重放破解思维签名技术,强行逆向提取 Opus 的底层推理过程。 定向流量拦截:在入口处专门检测用户请求头,一旦识别出用户正在使用 Claude Code、Claude Agent SDK、OpenCode 等编程脚手架工具,立刻在后台精准拦截该开发者的流量,静默转发给 Claude Opus 处理。 敏感数据外泄: 科技大厂内部情报:某国内大厂员工使用 DeepSeek 分析内部文档,导致该厂旗舰级 AI 项目的完整技术规格书、组织架构全图与核心战略目标全量流向 Anthropic。 俄国防部关联凭据:外泄了与俄罗斯国防部相关的官方数据库直连访问凭据。 地方公安维稳系统:某市公安局工程师使用 DeepSeek 开发案件综合管理系统,泄露了通过公民身份证号比对出行轨迹与维稳重点人记录的核心业务代码。 ─── 【4. 智谱 AI(Zhipu / 攻击规模: 17 天内监控到 340 万次交互,轮换 273 个虚假账号,自动化思维链清洗流水线过水数据超 77 万次。 作案手法: 用 Claude 给自己的模型当裁判(LLM-as-a-Judge),对偷取的推理数据进行打分、除噪与标准化。 定向窃取网络攻防能力:在发布 GLM 5.3 前夕,先尝试攻破 Anthropic 旗舰防御模型 Fable 的网络安全能力,被防御策略拦截后,转向安全防线较弱的 Opus 4.6 以及另一家美国头部大模型,拿真实漏洞数据集编写 CTF 夺旗题进行解题能力逆向蒸馏。 ─── 【5. 小米(Xiaomi)】 攻击规模: 20 天内超 40 万次请求,通过代理中继调度 1500+ 虚假账号。 作案手法: 借海外公测做局:先推出 MiMo-V2-Pro 并故意延长海外免费试用期,大肆吸引欧美开发者调用;待积累了海量真实编程交互日志后,打包重放给 Claude,借 Claude 之手清洗数据、重构代码环境,反哺自家模型的 SFT 与强化学习。 涉及数据:截留的数据中包含数百名海外开发者的姓名、企业联系方式与未脱敏商业源码。 ─── 【6. 商汤(SenseTime)与 MiniMax】 商汤科技: 不仅让 Claude 帮自己写蒸馏代码、监控训练集群,还直接向黑产第三方数据贩子采买海外用户调用 Claude 留下的真实交互语料包。 MiniMax: 通过未披露的空壳公司搭建海外代理中继平台,表面上宣称只提供 OpenAI 与 Anthropic 官方模型 API 转售,背地里在底层拦截留存所有用户的 Prompt 与回复数据,专供自家模型训练。 ─── 【免责声明】 以上材料全部严格摘录并翻译自 Anthropic 官方于 2026 年 9 月发布的《威胁情报报告》(Threat Intelligence Report)原文(第 143-156 页),仅作客观事实陈述与信息同步,绝非个人主观臆断或推测
显示更多
梭哈.AI
@SUOHA_AI
2026.09.12 04:05
看到全网都在疯转 Anthropic 这个杀猪盘报告,我实在有点没绷住🤣 大家似乎很惊叹一个中国团队用 Claude 做了 4700 多个虚拟女友去海外崩老头,但说实话,这有什么好震惊的?这套玩法在圈子里早就不算什么新鲜事了吧? 之前英文区发了一大波教程,教你怎么用Claude 做虚拟人运营 OnlyFans ,当时还是opus 4.6的时代 聪明的团队早就在用 Claude 搭建全自动矩阵: AI 批量生图造人设 → 脚本全网抓流量 → 后台挂着 Claude 24 小时秒回陪聊拉扯 → 情绪到位了自动推销几十美刀的私密相册,X上甚至有一堆人公开录视频发教程教怎么搭这套系统 国内也是一样,小红书上现在也早就开始批量出现这些 AI 虚拟人设的账号矩阵了 所以 Anthropic 报告里爆出这种案例,我觉得简直再正常不过了。现在的黑产和灰产,后台要是没接入几个大模型 API,出差都不好意思跟同行打招呼 而且说实话,现在这种“文字聊天 + 偶尔真人验真”的玩法,在不久的将来都只能算入门级的初级阶段 接下来大家会看到更夸张、更普遍的场景: 实时声音克隆的 AI 电话诈骗、毫秒级动态换脸的 AI 视频通话……连那 25% 的真人验真环节,很快都会被完全省掉
显示更多
0
0
3
11
0
转发到社区
热门用户
狱
@Wx1n11124
268.9K 粉丝
New York Post
@nypost
4.2M 粉丝
オリコンニュース
@oricon
1.9M 粉丝
Reuters
@Reuters
26.4M 粉丝
First Squawk
@FirstSquawk
569.2K 粉丝
吴说区块链
@wublockchain12
181.5K 粉丝
ツイッター速報〜BreakingNews
@tweetsoku1
256.8K 粉丝
TVer新着
@TVer_info
100.9K 粉丝
玉米棒棒
@fljjx61
0 粉丝
空空道人
@Kongkongda5882
34.2K 粉丝
中國新聞社
@CNS1952
547.6K 粉丝
华尔街观察 Xtrader
@cnfinancewatch
129.9K 粉丝
billboard
@billboard
16.8M 粉丝
李李Momo💋
@Lili33O49
23.7K 粉丝
看中國
@kanzhongguo
348.9K 粉丝