Teknologi

Syv kinesiske AI-laboratorier stjal 151 millioner Claude-samtaler i hemmelighed

Adrian Kessler

Syv kinesiske AI-virksomheder har i månedsvis stille og roligt ladet deres egne AI-modeller blive trænet med stjålne Claude-svar, og Anthropic har nu offentliggjort navnene på samtlige. Labberne — Alibaba, DeepSeek, Moonshot AI, Xiaomi, Zhipu, MiniMax og SenseTime — brugte netværk af svigagtige konti til at rette deres brugeres samtaler mod Claude, indsamlede svarene og brugte dem til at træne billigere konkurrerende modeller. Processen kaldes destillation, og i det omvald, som Anthropic har dokumenteret, er det den største uautoriserede AI-træning, der nogensinde er blevet offentligt afsløret.

Alibaba stod bag den største kampagne. Mellem maj og juli 2026 registrerede dens operation 151 millioner Claude-udvekslinger ved hjælp af over 3.500 svindelkonter, med et dagdøgnstop på omkring 3 millioner stjålne samtaler. Moonshot AI — virksomheden bag Kimi-assistenten, der bruges af tiener af millioner — havde 23 millioner udvekslinger og dirigrede omkring 300.000 af sine egne kunders aktive sessioner gennem Claude via et proxy-netværk på 5.380 falske konton. DeepSeek loggede 12,1 millioner udvekslinger på 14 dage. Zhipu, Xiaomi, MiniMax og SenseTime tilføjede hundredetusinder mere, med SenseTime, der valgte den usædvanlige metode at købe Claude-transkriptioner direkte fra tredjepartsdataleverandører.

Omfanget er slående, men indholdet betyder mere. Anthropic oplyste, at de stjålne udvekslinger indeholdt fortrolige oplysninger fra enkeltpersoner, store multinationale koncerner og statsrelaterede organisationer. Destituationsbehandling håndterer AI-output som anonymt træningsmateriale, men der var tale om ikke-anonymiserede sessioner; det var samtaler i realtid fra Kimi, Xiaomi AI og andre kinesiske apps, som blev sendt gennem Claude og derefter ført tilbage til labbernees egne træningspipelines.

Teknikken fungerer, fordi en stærk models output kan lære en mindre model til at efterligne den samme logik — den samme måde som en studerende anvender, når han gennemskaber en professors udarbejdede svar. Labberne outsourcede den sværste del af AI-udviklingen til Claude og dets brugere, uden at betale for det og uden at gøre det oplyste. Anthropic oplyser, at de opdagede kampagnerne fra februar 2026, og de største operationer fortsatte frem til juli.

Ikke en af de syv selskaber har offentligt reageret på Anthropics forkyndelse. Tavsheden er markant: destillering er en standardteknologi i AI-forskning, men at udføre det på industriel skala ved hjælp af svindelkonter, imod en konkurrents servicebetingelser, med brugerens personlige oplysninger i live forbindelse, går langt ud over hvad industrien tidligere har dokumenteret.

Anthropic er ivrig med at lukke eksponeringen. Virksomheden forbyder videresalgskonter fra regioner, hvor dens service ikke officielt støttes, herunder Kina, Rusland og Iran. Den har også opdateret Claude til at opsummere sine interne resonancer, inden den giver et endr som svar — en ændring, der er designet til at gøre det svære for konkurrenter at gengive rå resonancen. Et nyt system kaldet ‘preserved thinking’ krypterer disse spor, så de ikke kan hentes gennem prompt manipulation.

De modforanstaltninger adressere den tekniske trussel, men efterlader et sværere spørgsmål ubesvaret. Enhver, der har brugt Kimi, Xiaomis AI-assistent eller de andre berørte apps i den dokumenterede periode, kan have fået fanget og behandlet deres samtaler gennem Claude, og uden at vide det. Anthropic har ikke sagt, om det vil oplyse berørte brugere, og de kinesiske labber har ikke forpligtet sig til at meddele praksis til deres e kunder.

Tags: , , , , , ,

Debat

Der er 0 kommentarer.