← 전체 글

인공지능

Moonshot를 향한 무거운 혐의는 증류가 아니다. 라우팅이다

Anthropic의 9월 위협 보고서는 중국 연구소 일곱 곳을 지목하며 약 1억 9천만 건의 대화가 빠져나갔다고 주장한다. 그 안에 다른 종류의 혐의가 묻혀 있다. Moonshot과 DeepSeek이 자사 유료 사용자에게 Claude의 답변을 내줬다는 것이다. 이 주장은 확정되지 않은 저작권법을 필요로 하지 않는다. 그리고 그 근거가 동시에 가장 큰 약점이다.

MAI
Anthropic이 2026년 9월 위협 인텔리전스 보고서를 위해 공개한 표지 이미지.

Anthropic은 9월 10일 9월 위협 인텔리전스 보고서를 공개하고, 중국에 기반을 둔 AI 연구소 일곱 곳 — Alibaba, Moonshot AI, DeepSeek, Zhipu, Xiaomi, SenseTime, MiniMax — 을 지목하며 2025년 12월부터 2026년 8월 사이에 약 1억 9천만 건의 Claude 대화를 빼냈다고 주장했다.

보도의 대부분은 그 숫자에 몰렸다. 하지만 숫자는 가장 덜 흥미로운 부분이다. 경쟁사의 출력으로 모델을 학습시켰다는 혐의는 오래된 것이고, 이전에도 제기됐으며, 법적으로는 거의 검증된 바가 없다. 두 번 읽을 가치가 있는 것은 더 좁은 혐의다. Moonshot과 DeepSeek이 자사 사용자의 요청을 조용히 Claude로 보낸 뒤, 돌아온 Claude의 답변을 자기 브랜드의 답변으로 내줬다는 주장이다.

보고서가 주장하는 것

연구소주장된 규모기술된 수법
Alibaba2026년 5~7월 1억 5,100만 건, 최대 하루 약 300만 건, 3,500개 이상의 부정 계정최종 답변뿐 아니라 추론 과정까지 드러내도록 설계된 프롬프트
Moonshot AI2,300만 건 이상, 부정 계정 5,380개 경유. 어느 10일 구간에만 약 30만 건의 고객 요청Kimi 실사용자 요청을 Claude로 중계
DeepSeek2026년 7월 14일간 1,210만 건 이상요청 헤더를 살펴 에이전트형 코딩 트래픽을 골라낸 뒤 중계
"지난 몇 달 동안, 허가되지 않은 연구소들은 우리의 방어를 우회하고 미국 프런티어 모델의 역량을 수확하기 위한 방법을 점점 더 정교하게 발전시켜 왔다." — Anthropic, 2026년 9월 위협 인텔리전스 보고서

Anthropic은 대응으로 추론을 그대로가 아니라 요약해 반환하도록 바꾼 점, Fable 5.1에 대화 컨텍스트를 암호학적으로 묶는 장치를 넣은 점, 추출 탐지 분류기를 배치한 점, 고위험 관할의 계정에 신원 확인을 의무화한 점을 들었다.

라우팅이 다른 종류의 혐의인 이유

증류는 실제로 확정되지 않은 법 영역에 있다. 이런 소송이 법정에서 다뤄진 적이 없다. 모델 출력은 일반적으로 저작권 대상이 아니며, 그 점이 가장 뻔한 주장을 무너뜨린다. 그리고 조지타운 로스쿨의 아누팜 챈더가 7월 NPR에 지적했듯, 미국 연구소들은 그 반대를 주장하기에 입장이 나쁘다. "AI 기업들은 타인에게서 배우는 것이 타인의 저작물에 대한 완전히 정당한 이용이라고 믿어 왔고, 그렇게 주장해 왔다." 이용약관 위반이나 영업비밀 침해라는 길이 남아 있지만, 중국 기업을 상대로 어느 쪽이든 집행하는 것은 사실상 탁상공론이다.

라우팅에는 그런 것이 전혀 필요 없다. 사용자가 Kimi에 돈을 내고, Kimi에게 묻고, Claude가 생성한 답변을 Kimi의 것으로 받았다면, 피해를 입은 쪽은 Anthropic이 아니라 그 사용자다. 그리고 그것은 증류의 정의가 정리되지 않아도 소비자 보호 당국이 이해하는 종류의 피해다. 또한 그것은 모델 회사가 파는 물건 자체를 겨눈다. 제품의 일부가 남의 모델이었다면 벤치마크 점수의 의미도 달라진다.

근거가 동시에 문제다

Anthropic에 따르면 이를 알아챈 경로가 바로 그 중계였다. Claude로 넘어온 요청은 Anthropic에 도착한다. 즉 다른 회사 사용자들의 대화 내용도 함께 도착했다는 뜻이다.

Anthropic의 서술에 따르면 그 트래픽에는 인민해방군과 연관된 인물이 업로드한, 추적 대상자를 분석하는 CCTV 영상, 유효한 인증 정보가 담긴 국유기업 엔지니어의 내부 코드, 중국 핵심 AI 프로그램에 대한 내부 문서 분석, 러시아 국방부 인증 정보, 그리고 시민의 이동을 주민등록 기록과 대조하는 지방 경찰 시스템 자료가 포함돼 있었다.

이 대목도 두 번 읽을 만하다. 주장이 정확하다면, 중국 AI 제품의 사용자들은 — 국가 안보 관련 자료를 다루는 사용자를 포함해 — 자신의 데이터가 미국 기업에 전달된 사실을 몰랐다는 이야기가 된다. 그것은 지식재산 논쟁의 어떤 부분보다도 심각한 실패이며, 라우팅 주장을 어깨 한번 으쓱하고 넘길 것이 아니라 따져봐야 할 가장 큰 이유다.

지목된 쪽은 아무도 말하지 않는다

Moonshot은 라우팅 주장에 대해 입장을 내지 않았다. DeepSeek도 마찬가지다. TechCrunch 기사에도 지목된 기업들의 코멘트는 하나도 없다. 9월 12일 중국 외교부 마오닝 대변인은 사실을 왜곡해 중국을 "먹칠하려는" 시도에 단호히 반대한다고 말했지만, 이는 정부의 입장 표명이지 기업의 부인이 아니며 구체적 주장을 다루지도 않는다.

침묵은 자백이 아니다. 그러나 반박도 아니며, 이렇게 구체적인 다툼에서는 무대를 고발자에게 넘겨주는 일이다.

조심해야 할 이유

여기 나오는 숫자는 전부 한 회사의 내부 텔레메트리에서 나온다. 그 텔레메트리는 제3자 감사를 받지 않았고, 귀속 방법론은 개요 수준으로만 설명돼 있다 — Anthropic은 Alibaba 트래픽을 하나의 캠페인으로 묶은 근거의 일부로 대화들이 동일한 고정 프롬프트를 공유했다는 점을 든다 — 그리고 고발하는 당사자는 지목한 모든 회사와 직접 경쟁한다.

시점도 적어둘 만하다. 백악관은 7월에 Moonshot이 Kimi K3를 만들기 위해 Anthropic의 Fable을 증류했다고 비난했고, 베이징은 이미 그것을 자국 AI 산업을 억누르려는 시도로 규정했다. 그 논쟁 한복판에 떨어진 위협 보고서가 그 때문에 틀렸다는 뜻은 아니다. 다만 진공 속으로 도착한 것도 아니다.

구체적이고 반증 가능한 주장은 라우팅이다. 이것은 외부에서 검증할 수 있다. 사용자와 연구자는 Kimi의 출력에 Claude의 지문이 남아 있는지 탐색해볼 수 있고, Moonshot은 자사 로그를 내놓을 수 있다. 둘 중 하나가 일어나기 전까지, 이것은 작성자만 볼 수 있는 증거에 기대고 있는 중대한 혐의다.

출처: Anthropic — Detecting and countering misuse of AI: September 2026 · Bloomberg — Moonshot secretly routed user requests through Claude, Anthropic says · TechCrunch — Anthropic details distillation campaigns from Alibaba, Moonshot AI and DeepSeek · CNBC — Chinese AI labs secretly used millions of Claude exchanges to train their models · South China Morning Post — Moonshot, DeepSeek secretly routed user requests to Claude · The Hacker News — Anthropic says seven China-based AI labs ran industrial-scale distillation attacks · NPR — Allegations of AI distillation spark debate about IP theft. But is it illegal? · AI Commission — China rejects Anthropic's accusations against AI labs

이어서 읽기