
Нейросети DeepSeek и Kimi использовали ответы Claude для обучения своих моделей
Anthropic обвинила китайские компании DeepSeek и Moonshot AI в скрытой переадресации пользовательских запросов в Claude. В некоторых случаях пользователи считали, что общаются с DeepSeek или Kimi, хотя запросы фактически обрабатывала Claude Opus. Полученные ответы и данные о рассуждениях затем могли использоваться для обучения собственных моделей.
Kimi могла показывать пользователям ответы Claude
Anthropic утверждает, что Kimi незаметно пересылала часть запросов клиентов в Claude и показывала полученный результат как собственный ответ.
За один десятидневный период Moonshot передала Anthropic почти 300 000 пользовательских запросов, большая часть которых обрабатывалась Claude Opus. Для доступа использовалась сеть из 5380 подставных аккаунтов, преимущественно связанных с Сингапуром и Японией.

С мая по июль 2026 года Anthropic связала с Moonshot уже более 23 млн обращений к Claude.
По данным расследования, Moonshot сохраняла как минимум часть диалогов и извлекала из них данные о рассуждениях Claude, которые могли использоваться для обучения собственных моделей.
DeepSeek отправила в Claude более 12 млн запросов за две недели
За 14 дней июля 2026 года Anthropic зафиксировала более 12,1 млн обращений к Claude, связанных с DeepSeek.
По утверждению Anthropic, DeepSeek определяла пользователей, работавших с её моделями через Claude Code, Claude Agent SDK и OpenCode, после чего отдельные запросы незаметно перенаправлялись в Claude Opus.

DeepSeek также якобы пыталась получить скрытые цепочки рассуждений Claude. Для этого запрос повторялся в новой сессии с использованием специальной сигнатуры, которую Claude возвращает вместо полного внутреннего процесса рассуждений. Это позволяло восстановить часть обычно скрытых данных.
В Claude попадали конфиденциальные данные
Вместе с запросами в инфраструктуру Anthropic попадала информация, которую пользователи изначально отправляли DeepSeek и Kimi.
Среди таких случаев Anthropic обнаружила внутренние документы китайской технологической компании, характеристики и стратегические планы крупного ИИ-проекта, а также действующие учётные данные для российской государственной базы, связанные с организацией при Министерстве обороны России.
Через Kimi в Claude также попали данные видеонаблюдения с сотен камер в Чэнду, использовавшиеся для анализа действий конкретного человека. В другом случае инженер крупного китайского государственного предприятия передал Kimi внутренний код и действующие учётные данные нескольких компаний, не зная, что запрос обрабатывает Claude.
В перенаправленных диалогах Anthropic также обнаружила имена, адреса электронной почты, корпоративную информацию и другие чувствительные данные. Компания не знает, предупреждали ли Moonshot и DeepSeek пользователей о передаче запросов стороннему поставщику.
Ответы Claude использовались для обучения моделей
Anthropic связывает происходящее с дистилляцией, при которой ответы более крупной модели используются для обучения другой модели. Сам метод широко применяется в индустрии, однако компания считает нарушением массовое извлечение возможностей Claude без разрешения.

По версии Anthropic, DeepSeek, Moonshot и Xiaomi отправляли в Claude реальные пользовательские диалоги, а затем использовали полученные ответы как обучающие данные. С февраля компания обнаружила подобные кампании со стороны семи китайских разработчиков ИИ.
Крупнейшую из них Anthropic связала с Alibaba: с мая по июль 2026 года было зафиксировано более 151 млн обращений к Claude. Компания считает, что эти данные использовались при разработке моделей семейства Qwen.
Anthropic блокирует связанные с такими схемами аккаунты, отслеживает необычные способы доступа и ограничивает извлечение данных о рассуждениях Claude. При подозрительной активности компания также может потребовать подтверждение личности.
Все обвинения в адрес DeepSeek и Moonshot основаны на расследовании Anthropic. Moonshot отказалась комментировать их The Wall Street Journal, а DeepSeek не ответила на запрос издания.










