Anthropic заявила, что китайская компания Moonshot AI перенаправляла часть запросов пользователей сервиса Kimi к Claude, а затем показывала ответы модели Anthropic как ответы Kimi. По версии компании, сохранённые диалоги использовались и для обучения собственных моделей Moonshot. В опубликованном отчёте Anthropic также обвинила Alibaba и DeepSeek в несанкционированной дистилляции возможностей Claude. Эти выводы основаны на расследовании самой Anthropic и пока не получили независимой публичной проверки.
Moonshot могла отправить Claude 23 млн запросов
По данным Anthropic, с мая по июль 2026 года инфраструктура Moonshot передала Claude более 23 млн обменов. В одном из эпизодов за десять дней к моделям Anthropic поступило почти 300 000 запросов клиентов Kimi, причём большинство было направлено в Claude Opus. Для доступа, как утверждает Anthropic, использовалась сеть из 5380 мошеннических учётных записей.
Главная претензия состоит не только в сборе данных для обучения. Пользователь, обращавшийся к Kimi, мог не знать, что его запрос обрабатывает сторонняя модель. В отчёте приведены примеры диалогов с внутренним кодом, действующими учётными данными и данными видеонаблюдения. Anthropic не утверждает, что все пользователи Kimi были затронуты, однако считает саму схему серьёзной проблемой для конфиденциальности.
Дистилляция моделей – обычный метод машинного обучения, при котором ответы более крупной модели используют для обучения более компактной модели. В этом отчёте Anthropic называет несанкционированной дистилляцией скрытое массовое извлечение возможностей Claude без разрешения владельца модели.
Целью были не только ответы, но и ход рассуждений
Для сложных задач ценен не один окончательный ответ, а промежуточные шаги, которыми модель приходит к нему. Anthropic называет их цепочкой рассуждений, или Chain of Thought, CoT. По версии компании, Moonshot сохраняла специальную «подпись рассуждений» из ответа Claude, затем воспроизводила её в новой сессии и добивалась раскрытия более полного текста рассуждений.
Такие данные, по утверждению Anthropic, можно очистить, разметить и использовать при дообучении другой модели. Поэтому компания рассматривает подобные действия не как обычное использование API, а как попытку воспроизвести сильные стороны конкурента с меньшими затратами на собственные исследования и вычисления.
Alibaba приписывают более 151 млн обменов для обучения Qwen
Самой крупной Anthropic называет кампанию, связанную с Alibaba и лабораторией Tongyi, развивающей семейство Qwen. Согласно отчёту, в каждый запрос добавлялась постоянная инструкция, которая должна была заставить Claude записывать рассуждения перед окончательным ответом. Эти материалы затем, как считает Anthropic, применялись для дообучения моделей Qwen 3.5, 3.6 и 3.7.
За период с мая по июль Anthropic зафиксировала более 151 млн обменов, отнесённых к этой кампании. Пиковая нагрузка достигала почти 3 млн запросов в сутки, а доступ осуществлялся через тысячи фиктивных учётных записей. В компании утверждают, что интерес представляли задачи программирования, разработки ядра, работы агентов и длительные многошаговые сценарии.
DeepSeek тоже подозревают в скрытой переадресации запросов
В отчёте упоминается и DeepSeek. Anthropic считает, что сервис применял схожую схему: отдельные запросы пользователей перенаправлялись Claude без уведомления, а затем использовались для извлечения цепочек рассуждений. За 14 дней июля компания зафиксировала более 12,1 млн обменов, которые отнесла к DeepSeek.
Anthropic утверждает, что переадресация затрагивала пользователей сторонних инструментов для программирования, в том числе тех, кто работал с DeepSeek через совместимые с Claude среды. В отчёте приведены примеры запросов с внутренней документацией компаний и действующими учётными данными. Для читателя практический вывод прост: при работе с любым облачным ИИ-сервисом не следует передавать в чат пароли, ключи API, закрытый код и другие секретные данные без ясного понимания, где именно они будут обрабатываться.
Anthropic усиливает защиту от извлечения рассуждений
Компания сообщила, что заблокировала связанные с расследованием аккаунты и организации, а также усилила системы обнаружения аномальной активности. В частности, Claude теперь выдаёт не полный внутренний ход рассуждений, а его краткое изложение, что снижает ценность перехваченного диалога для обучения другой модели.
При этом слово «незаконная» в формулировках Anthropic не следует воспринимать как юридический вердикт. Дистилляция сама по себе является признанным методом обучения, а компания обвиняет конкурентов в её скрытом и масштабном применении, обходе ограничений доступа и возможной передаче пользовательских данных третьей стороне.
Заключение
Отчёт Anthropic показывает, что конкуренция между разработчиками ИИ-моделей касается уже не только качества ответов и стоимости API. Не менее важным становится вопрос происхождения обучающих данных и того, кто фактически обрабатывает запрос пользователя. Alibaba, Moonshot и DeepSeek публично не подтвердили описанные Anthropic действия; заявления компании следует рассматривать именно как обвинения, основанные на её техническом расследовании.