Anthropic обвиняет DeepSeek и Moonshot в масштабной подмене моделей и краже данных пользователей
Американская компания Anthropic, разработчик чат-бота Claude, опубликовала 154-страничный отчет, в котором обвинила китайские AI-лаборатории Moonshot AI и DeepSeek в тайном перенаправлении пользовательских запросов на свои модели. Согласно документу, миллионы запросов, которые пользователи отправляли китайским чат-ботам, в реальности обрабатывались Claude, а полученные ответы выдавались за результаты работы собственных моделей .
Механика подмены
По данным Anthropic, схема работала следующим образом: пользователь отправлял запрос китайскому сервису (например, Kimi от Moonshot), но вместо обработки собственной моделью запрос через цепочку прокси-серверов уходил на серверы Anthropic. Ответ Claude возвращался пользователю как результат работы Kimi. При этом диалоги сохранялись и, как утверждает Anthropic, использовались для обучения китайских моделей .
Для обхода географических ограничений — Anthropic не предоставляет доступ к Claude из Китая — использовалась сеть из 5380 фиктивных аккаунтов, зарегистрированных преимущественно в Сингапуре и Японии . За десятидневный период Anthropic зафиксировала почти 300 тысяч запросов от Moonshot, а общее число взаимодействий за май–июль 2026 года достигло 23 миллионов .
В случае с DeepSeek масштабы также значительны: за 14 дней июля зафиксировано более 12,1 миллиона перенаправленных запросов .
Что именно утекло
Anthropic утверждает, что в ходе этих операций к американской компании попадали конфиденциальные данные китайских пользователей. Среди примеров, приведенных в отчете, — записи с камер видеонаблюдения в Чэнду, которые один из пользователей загрузил для анализа, полагая, что работает с Kimi. В числе прочего упоминаются внутренний код и действующие учетные данные нескольких крупных китайских компаний .
Особый резонанс вызвал случай, когда пользователь, предположительно связанный с Народно-освободительной армией Китая, загрузил через Kimi видеозаписи с камер наблюдения для анализа «необычного поведения» конкретного человека. Этот запрос также был обработан Claude .
Реакция Пекина
Китайское правительство отвергло обвинения. Министерство commerce КНР заявило, что accusations не имеют «фактической или правовой основы», и обвинило Вашингтон в попытке сдержать развитие китайской AI-индустрии. Пекин пригрозил ответными мерами, если США предпримут действия против китайских AI-компаний .
Контекст: что такое дистилляция
В основе скандала лежит техника, известная как дистилляция моделей. Это метод, при котором менее мощная AI-модель обучается на ответах более продвинутой. Сам по себе метод легален и широко используется в индустрии, включая саму Anthropic. Однако компания настаивает, что в данном случае речь идет о «промышленной» дистилляции: массовом автоматизированном сборе данных в обход защитных механизмов и условий использования .
Anthropic утверждает, что китайские лаборатории не просто собирали ответы, но и пытались обмануть Claude, заставляя его раскрывать цепочки рассуждений (chain-of-thought), которые обычно скрыты от пользователя .
Скептицизм экспертов
Не все эксперты принимают обвинения Anthropic на веру. Исследователь Nathan Lambert из Allen Institute for AI отметил, что для DeepSeek, по данным самой Anthropic, речь идет о 150 тысячах диалогов — объеме, который «пренебрежимо мал» для обучения полноценной модели. Успех DeepSeek, по его мнению, основан на собственных техниках обучения с подкреплением, а не на заимствовании .
Профессор Arizona State University Subbarao Kambhampati указал на иронию ситуации: Anthropic сама обучала свои модели на миллионах отсканированных книг в рамках проекта, за который впоследствии выплатила 1,5 миллиарда долларов по судебным искам .
Что дальше
Обвинения Anthropic появились на фоне более широкого американо-китайского противостояния в сфере AI. Ранее три американских правительственных агентства, включая АНБ и ФБР, заявили о «промышленной кампании» по краже результатов американских AI-моделей шестью китайскими компаниями . Ожидается, что вопрос дистилляции может быть поднят на предстоящих американо-китайских переговорах по AI в этом месяце .
Ни Moonshot, ни DeepSeek, ни другие упомянутые компании (Alibaba, Xiaomi, Z.ai, MiniMax) пока не дали развернутых публичных комментариев по существу обвинений .


