Teknologi

Sju kinesiske AI-laboratorier stjal 151 millioner Claude-samtaler i det skjulte

Adrian Kessler

Sju kinesiske AI-selskaper har i månedsvis i stillhet foret sine egne AI-modeller med en diett av stjålne Claude-svar, og Anthropic har nå navngitt hvert eneste av dem. Labene – Alibaba, DeepSeek, Moonshot AI, Xiaomi, Zhipu, MiniMax og SenseTime – brukte nettverk av svindelkontoer for å sende brukernes samtaler inn i Claude, samle inn svarene og bruke disse svarene til å trene opp billigere konkurrerende modeller. Prosessen kalles destillasjon, og i den skalaen Anthropic har dokumentert, er det den største uautoriserte AI-treningsoperasjonen som noen gang er offentliggjort.

Alibaba kjørte den største kampanjen. Mellom mai og juli 2026 logget operasjonen 151 millioner Claude-utvekslinger ved hjelp av over 3 500 svindelkontoer, med en topp på omtrent 3 millioner stjålne samtaler per dag. Moonshot AI – selskapet bak Kimi-assistenten som brukes av titalls millioner mennesker – kjørte 23 millioner utvekslinger og dirigerte omtrent 300 000 av sine egne kunders aktive økter gjennom Claude via et proxy-nettverk på 5 380 falske kontoer. DeepSeek logget 12,1 millioner utvekslinger på 14 dager. Zhipu, Xiaomi, MiniMax og SenseTime la til flere hundretusener, og SenseTime tok det uvanlige steget å kjøpe Claude-utskrifter direkte fra tredjeparts dataleverandører.

Volumet er slående, men innholdet betyr mer. Anthropic uttalte at de stjålne utvekslingene inkluderte sensitiv informasjon fra enkeltbrukere, store multinasjonale selskaper og statstilknyttede organisasjoner. Destillasjon behandler AI-utdata som anonymt treningsmateriale per design, men dette var ikke anonymiserte økter. Det var levende samtaler fra Kimi, Xiaomi AI og andre kinesiske apper, sendt gjennom Claude i sanntid, før de ble matet tilbake inn i labenes egne treningsrørledninger.

Teknikken fungerer fordi en sterkere modells utganger kan lære en mindre modell å tilnærme seg samme resonnement – den samme logikken en student bruker når han studerer en professors gjennomførte svar. Labene outsourcet den vanskeligste delen av AI-utviklingen til Claude og dets brukere, uten å betale for det og uten å opplyse om det. Anthropic sier at de oppdaget kampanjene fra februar 2026, med de største operasjonene som pågikk frem til juli.

Ingen av de sju selskapene har offentlig svart på Anthropics redegjørelse. Den stillheten er bemerkelsesverdig: destillasjon er en standard teknikk i AI-forskning, men å utføre den i industriell skala ved hjelp av svindelkontoer, i strid med en konkurrents brukervilkår, med brukernes levende personopplysninger vedlagt, går utover alt bransjen tidligere har dokumentert.

Anthropic har beveget seg for å tette eksponeringen. Selskapet forbyr videresalgskontoer fra regioner der tjenesten ikke offisielt støttes, inkludert Kina, Russland og Iran. Det har også oppdatert Claude til å oppsummere sin interne resonnering før det leverer et endelig svar – en endring som er ment å gjøre rå resonneringsspor vanskeligere for konkurrenter å gjenskape. Et nytt system kalt ‘preserved thinking’ krypterer disse sporene slik at de ikke kan hentes ut gjennom prompt-manipulasjon.

Mottiltakene adresserer det tekniske angrepsvektoren, men etterlater et vanskeligere spørsmål åpent. Alle som brukte Kimi, Xiaomis AI-assistent eller de andre berørte appene i den dokumenterte perioden, kan ha fått samtalene sine fanget opp og behandlet gjennom Claude uten deres viten. Anthropic har ikke sagt om de vil varsle berørte brukere, og de kinesiske labene har ikke forpliktet seg til å opplyse om praksisen overfor sine egne kunder.

Tagger: , , , , , ,

Diskusjon

Det er 0 kommentarer.