Anthropic 於 9 月 10 日發布的威脅情報報告指出,七家中國境內實驗室對其公開發布的 Claude 模型發動隱蔽的蒸餾行動,其中與阿里巴巴相關的操作者在 2026 年 5 月至 7 月間累計逾 1.51 億次互動。月之暗面(Moonshot)、DeepSeek 與小米亦在用戶不知情的情況下,將即時客戶對話轉發至 Claude,導致憑證與企業資料外洩。此次披露強化了收緊美國 API 存取權限及前沿模型出口管制的論據。
Anthropic 於 9 月 10 日發布的威脅情報報告指出,七家中國境內實驗室對其公開發布的 Claude 模型發動隱蔽的蒸餾行動,其中與阿里巴巴相關的操作者在 2026 年 5 月至 7 月間累計逾 1.51 億次互動。月之暗面(Moonshot)、DeepSeek 與小米亦在用戶不知情的情況下,將即時客戶對話轉發至 Claude,導致憑證與企業資料外洩。此次披露強化了收緊美國 API 存取權限及前沿模型出口管制的論據。

與阿里巴巴相關的操作者在該行動高峰期每天向 Claude 推送近 300 萬次請求,這是 Anthropic 所稱七家中國境內實驗室為抽離其前沿模型推理能力、再於自家模型中重建而展開的隱蔽行動之一環。
Anthropic 在 9 月 10 日發布的 2026 年 9 月威脅情報報告中寫道:「蒸餾攻擊通常鎖定美國前沿模型最具價值的能力,包括代理式能力與工具使用、編碼與資料分析,以及邏輯推理。」該公司威脅情報主管 Jacob Klein 在接受採訪時表示,模型能力的進展已快於其周邊防禦。他說:「一年前,假設你想優化一架無人機或優化飛彈上的軟體,當時的模型在這類任務上的表現遠不及現在。」
此次披露點名阿里巴巴、月之暗面、DeepSeek、智譜、小米、商湯與 MiniMax。各實驗室的手法不盡相同。阿里巴巴的管線注入一段固定提示,迫使 Claude 在行內標籤中寫出推理軌跡,再將這些紀錄轉換為監督式微調資料,用於訓練 Qwen 3.5、3.6 與 3.7——2026 年 5 月至 7 月間共觀察到逾 1.51 億次互動,並透過超過 3,500 個詐騙帳號發動。月之暗面在十天內透過 5,380 個詐騙帳號,將近 30 萬筆客戶請求轉發至 Claude,同時向以為自己在查詢 Kimi 的用戶顯示 Claude 的答案。DeepSeek 在 2026 年 7 月的 14 天內,以相同的跨工作階段重播技術記錄了逾 1,210 萬次互動。智譜在其 GLM 5.3 發布前的十天內,透過思維鏈清洗器執行 770,609 次互動。小米則跨逾 1,500 個帳號轉發超過 40 萬次請求。商湯的管線包含向第三方資料供應商購買的 Claude 紀錄,MiniMax 則透過一家僅提供 Anthropic 與 OpenAI 模型的人頭公司架設代理網路。
經濟誘因說明了動機所在。蒸餾讓實驗室得以用遠低於獨立開發所需的算力、時間與成本,抽取前沿推理能力——這也正是使合法蒸餾成為標準訓練方法的同一套邏輯。Anthropic 表示,其自身研究顯示,即使所收集的互動內容幾乎不涉及生物或網路領域,從前沿系統蒸餾出的模型仍可能在該等領域達到危險能力,因為一般推理能力可跨任務移轉。而阻止 Claude 遭濫用的防護機制並不會隨之一併移轉。
更具實質影響的發現,或許是隨提示一同流動的內容。Anthropic 表示,月之暗面、DeepSeek 與小米在用戶不知情的情況下,將其自家模型與用戶之間的對話餵入 Claude。被轉發的流量包含姓名、電子郵件地址、企業資料與即時憑證——Anthropic 舉例指出,DeepSeek 的轉發管道中暴露了一組俄羅斯政府資料庫憑證及一套中國警方案件管理系統,而月之暗面的管道中則暴露了成都數百台攝影機的閉路電視監控資料,其中包括解放軍設施外的攝影機。Anthropic 表示,這些做法很可能違反隱私法規及這些實驗室自身的服務條款。
這使事件性質從智慧財產竊取,重新定位為第三方資料外洩。任何透過中國模型 API 轉送提示詞的企業,如今都面臨上週尚不存在的揭露問題,而受影響各方——跨國企業、與國家相關的用戶、使用第三方路由器的美國與歐洲開發者——從未被告知其工作階段正被轉發。
Anthropic 的因應措施是多層次的,而非絕對的。該公司透過後設資料歸因代理網路,運行與 Fable 5 發布同步強化的擷取分類器,對內部推理進行摘要,使竊取的紀錄對訓練較不具價值,並在 Fable 5.1 中引入「保留思考」機制,阻止新的 API 帳號修改系統提示或先前的訊息。顯示濫用訊號的帳號可被強制進行身分驗證,未通過者則予以封禁。該公司表示,尚未觀察到針對 Mythos 5 或 Mythos Preview 的蒸餾嘗試,這兩者並未公開發布。
監管層面的引申意義才是資金所在。Anthropic 的報告出爐之際,正值選舉季的華盛頓早已傾向將前沿模型存取視為國家安全問題,而該報告為更嚴格的 API 存取規則、對模型供應商更嚴格的身分查核要求,以及涵蓋模型權重與推論存取(而非僅限晶片)的擴大出口管制,提供了證據骨幹。若存取管制收緊,資料中心營收在邊際上依賴中國需求的輝達(Nvidia),以及向全球開發者市場銷售的美國實驗室,都將面臨更狹窄的可觸及通路。制衡力量來自商業面:Anthropic、OpenAI 與 Google 均以 API 存取變現,而驗證摩擦會推升它們服務合法海外開發者的自身成本。
對投資者而言,近期訊號與其說關乎中國模型品質,不如說關乎美國前沿護城河的持久性。若競爭對手能在一季內收集 1.51 億次互動,那麼護城河取決於執法,而非架構——這支持將 AI 安全、身分驗證與來源追溯工具定價為成長業務線,而非合規成本。除行動數據外,Anthropic 未披露營收影響或被封禁帳號的數量。阿里巴巴未立即回應置評請求。
本文僅供參考,不構成投資建議。