ai4biz.tw
← 全部專題
2026.09.15· 6 段

他問的是 Kimi,答的是 Claude

你在中國用 Kimi 或 DeepSeek 問東西,有可能對面坐的其實是 Claude。

背景

2026 年 9 月 10 日,Anthropic 公布第四份濫用報告

最後一章,寫的不是駭客

報告講的是有人拿 Claude 做了什麼,涵蓋 2025 年 12 月到 2026 年 8 月,從假交友 App 詐騙到替政府監控異議人士的系統。

最後一章叫 illicit distillation,非法蒸餾,點名 Alibaba、DeepSeek、Moonshot AI、Zhipu、Xiaomi、SenseTime、MiniMax 這 七家中國 AI 公司。

蒸餾本身是正當的訓練法,拿大模型的輸出教小模型。Anthropic 認定為非法的是手法,用偷來的信用卡、API 金鑰與成千上萬個假帳號,把能力整批搬走。

敘事

為了拿到對話,他們動了自己客戶的流量

他問的是 Kimi,答的是 Claude

Moonshot AI 把 Kimi 的客戶請求靜靜轉給 Claude,再把回答當成 Kimi 的答案顯示出來。十天內轉了將近 30 萬筆,絕大多數送進 Opus,走 5,380 個假帳號。

DeepSeek 的做法更挑人。它去比對進來的請求字串,標記出正在用 Claude Code、Claude Agent SDK 或 OpenCode 的那批人,再把他們的請求轉去 Opus。

轉過去的對話被留下來當訓練資料。Anthropic 寫得很直白,這些客戶很可能從未被告知自己打的字進了第三方的伺服器。

攤開來看

五家公布的數字,將近 1.9 億次

1.51 億
Alibaba,5 到 7 月。至今測到最大的一次,單日高峰近 300 萬次
2,300 萬
Moonshot,同期。轉送客戶請求,也自己挖 Opus 的推理軌跡
1,210 萬
DeepSeek,只花了 7 月的 14 天
340 萬
Zhipu,6、7 月的 17 天。其中 77 萬筆過了它的軌跡清洗管線
40 萬
Xiaomi,3、4 月的 20 天,材料出自自家 MiMo 的使用者

值得停一下的地方

被轉出去的那些對話裡,有什麼

使用者從來沒機會同意

一個研判與 PLA(中國人民解放軍)有關的使用者,把 CCTV 監控資料丟給他以為的 Kimi,要它判斷那人行為是否異常。影像來自成都數百支攝影機,拍的是 PLA 設施與 China Electronics Technology Group(中國電子科技集團)旗下研究所外圍。

一名國企工程師拿 Kimi 寫內部系統,交出了多家中國科技公司的程式碼與還在生效的憑證。

DeepSeek 那邊有兩件。替中國某市公安局寫案件管理系統的工程師,工具用身分證號比對民眾的移動軌跡;另一名 IT 人員處理俄羅斯國防部相關機構的資料,暴露了可用的政府資料庫帳密。

帶走這句

被搬走的是能力,沒被搬走的是煞車。

Anthropic 自己測過,蒸餾出來的學生模型會連生物與網路攻擊這類危險能力一起長出來,即使偷到的對話幾乎沒提到這些。擋住 Claude 作惡的那套防護,不會跟著蒸餾過去。

Zhipu 的選擇就是證據。它本來想蒸餾 Fable 的網路攻擊能力,被擋掉後放棄,轉去打 Opus 4.6 與另一家美國實驗室的旗艦模型,因為他們評估那邊較弱。

被夾在中間的是使用者。他以為在用國產模型,字打出去跨了太平洋;他以為話停在對話框裡,內容成了下一代模型的訓練材料。

出處

這些數字可以自己查

  • 七家公司、各自的對話量與手法

    Anthropic《Detecting and countering misuse of AI: September 2026》· 2026/9/10 發布 · 原始 PDF 第 143–154 頁逐段比對

  • Alibaba 1.51 億次、單日近 300 萬高峰

    同報告 · 2026 年 5–7 月觀測 · 目標為 Opus 4.6、4.7 的推理軌跡

  • Moonshot 轉送 Kimi 請求、PLA 與國企案例

    同一份報告 · 十天近 30 萬筆,多數送進 Opus

  • DeepSeek 挑 Claude Code 使用者轉送、俄國與公安案例

    同報告 · 2026 年 7 月的 14 天 · 1,210 萬次

  • Zhipu 放棄 Fable、改打 Opus 4.6

    同報告 · 6–7 月的 17 天 · 340 萬次 · 輪換 273 個帳號規避限制

  • 蒸餾會帶走危險能力,安全防護不會跟著走

    報告第 145–146 頁 How unauthorized labs distill Claude's reasoning capabilities 一節