Tehnologie

Șapte laboratoare chineze de IA au furat 151 de milioane de conversații Claude în secret

Adrian Kessler

Șapte companii chinezești de inteligență artificială au petrecut luni de zile hrănindu-și propriile modele AI cu un regim de răspunsuri furate de la Claude, iar Anthropic le-a numit acum pe fiecare dintre ele. Laboratoarele — Alibaba, DeepSeek, Moonshot AI, Xiaomi, Zhipu, MiniMax și SenseTime — au folosit rețele de conturi frauduloase pentru a redirecționa conversațiile utilizatorilor lor către Claude, a colecta răspunsurile și a le folosi pentru a antrena modele concurente mai ieftine. Procesul se numește distilare, iar la scara documentată de Anthropic, este cea mai mare operațiune neautorizată de antrenare AI dezvăluită vreodată public.

Alibaba a condus cea mai mare campanie. Între mai și iulie 2026, operațiunea sa a înregistrat 151 de milioane de schimburi Claude folosind peste 3 500 de conturi frauduloase, atingând un vârf de aproximativ 3 milioane de conversații furate pe zi. Moonshot AI — compania din spatele asistentului Kimi folosit de zeci de milioane de oameni — a realizat 23 de milioane de schimburi și a redirecționat aproximativ 300 000 de sesiuni active ale propriilor clienți prin intermediul Claude, printr-o rețea proxy de 5 380 de conturi false. DeepSeek a înregistrat 12,1 milioane de schimburi în 14 zile. Zhipu, Xiaomi, MiniMax și SenseTime au adăugat sute de mii, SenseTime luând măsura neobișnuită de a cumpăra transcrieri Claude direct de la furnizori terți de date.

Volumul este impresionant, dar conținutul contează mai mult. Anthropic a declarat că schimburile furate includeau informații sensibile de la utilizatori individuali, corporații multinaționale mari și organizații afiliate statului. Distilarea tratează rezultatele AI ca material de antrenament anonim prin design, dar acestea nu erau sesiuni anonimizate. Erau conversații live din Kimi, Xiaomi AI și alte aplicații chinezești, trecute prin Claude în timp real, înainte de a fi reintroduse în propriile conducte de antrenament ale laboratoarelor.

Tehnica funcționează deoarece rezultatele unui model mai puternic pot învăța un model mai mic să aproximeze aceeași raționare — aceeași logică pe care o aplică un student când studiază răspunsurile rezolvate ale unui profesor. Laboratoarele externalizau cea mai grea parte a dezvoltării AI către Claude și utilizatorii săi, fără a plăti pentru aceasta și fără a o dezvălui. Anthropic spune că a detectat campaniile începând din februarie 2026, cele mai mari operațiuni desfășurându-se până în iulie.

Niciuna dintre cele șapte companii nu a răspuns public relatării lui Anthropic. Această tăcere este notabilă: distilarea este o tehnică standard în cercetarea AI, dar desfășurarea ei la scară industrială folosind conturi frauduloase, împotriva termenilor de serviciu ai unui concurent, cu date personale live ale utilizatorilor atașate, depășește orice a documentat anterior industria.

Anthropic a luat măsuri pentru a închide expunerea. Compania interzice conturile de revânzători din regiunile în care serviciul său nu este suportat oficial, inclusiv China, Rusia și Iran. De asemenea, a actualizat Claude pentru a-și rezuma raționamentul intern înainte de a oferi un răspuns final — o modificare menită să facă mai dificilă replicarea urmelor brute de raționament de către concurenți. Un nou sistem numit „preserved thinking” criptează aceste urme astfel încât să nu poată fi extrase prin manipularea prompturilor.

Contramăsurile abordează vectorul tehnic de atac, dar lasă deschisă o întrebare mai dificilă. Oricine a folosit Kimi, asistentul AI al Xiaomi sau celelalte aplicații afectate în perioada documentată poate să fi avut conversațiile capturate și procesate prin Claude fără știrea lor. Anthropic nu a spus dacă va notifica utilizatorii afectați, iar laboratoarele chinezești nu s-au angajat să dezvăluie practica propriilor clienți.

Etichete: , , , , , , ,

Discuție

Există 0 comentarii.