人工智能
对月之暗面最重的那项指控不是蒸馏,是转发
Anthropic 九月的威胁报告点名七家中国实验室,称约有 1.9 亿次对话被抽走。埋在里面的是另一类指控:月之暗面和深度求索把 Claude 的回答端给了自己的付费用户。这项指控不依赖尚未定论的著作权法——而它的证据,同时也是它最大的问题。
MAI
9 月 10 日,Anthropic 发布了九月威胁情报报告,点名七家位于中国的 AI 实验室——阿里巴巴、月之暗面(Moonshot AI)、深度求索(DeepSeek)、智谱、小米、商汤、MiniMax——指控它们在 2025 年 12 月至 2026 年 8 月间抽取了约 1.9 亿次 Claude 对话。
大部分报道都盯着这个数字。但数字是其中最不值得看的部分。"用竞争对手的输出训练模型"是一项老指控,此前就有人提过,而在法律上它几乎从未被检验。真正值得读两遍的是更窄的那一条:月之暗面和深度求索把本该由自己处理的用户请求悄悄发给 Claude,再把 Claude 的回答挂上自家品牌返回给用户。
报告指控了什么
| 实验室 | 指称的规模 | 描述的手法 |
|---|---|---|
| 阿里巴巴 | 2026 年 5–7 月 1.51 亿次,峰值接近每日 300 万次,涉及 3,500 多个欺诈账户 | 设计提示词,让 Claude 吐出推理过程而不只是最终答案 |
| 月之暗面 | 2,300 万次以上,经由 5,380 个欺诈账户;仅某个十天窗口就约 30 万条客户请求 | 把 Kimi 真实用户的请求转发给 Claude |
| 深度求索 | 2026 年 7 月的 14 天内超过 1,210 万次 | 检查请求头,挑出智能体编码类流量再转发 |
"过去几个月里,未经授权的实验室开发出越来越复杂的方法,绕过我们的防御、收割美国前沿模型的能力。" —— Anthropic,2026 年 9 月威胁情报报告
Anthropic 称其应对措施包括:返回摘要而非逐字的推理内容;在 Fable 5.1 中引入以密码学方式绑定对话上下文的机制;部署抽取检测分类器;对高风险司法辖区的账户强制身份验证。
为什么转发是另一种性质的指控
蒸馏确实处在法律上尚无定论的地带。这类案件从未进入诉讼。模型输出一般不受著作权保护,这一点就挖掉了最直观的主张。而正如乔治城大学法学院的 Anupam Chander 七月对 NPR 指出的,美国实验室并不适合反过来论证:"AI 公司相信、而且一直主张,向他人学习是对他人受版权保护作品的完全正当的使用。"违反服务条款和侵犯商业秘密这两条路还在,但对一家中国公司执行其中任何一条,基本停留在纸面上。
转发完全不需要这些。如果用户为 Kimi 付费、向 Kimi 提问,拿到的却是 Claude 生成、以 Kimi 名义呈现的答案,受损的是那位用户,而不是 Anthropic——而这恰恰是消费者保护机构无需先厘清"蒸馏是什么"就能理解的那类损害。它同时戳中了一家模型公司真正在卖的东西:如果产品的一部分其实是别人的模型,那么跑分的含义也就变了。
证据本身也是问题
按 Anthropic 的说法,他们正是通过这条转发链路发现问题的。被转到 Claude 的请求会抵达 Anthropic,也就意味着其他公司用户的对话内容同样抵达了 Anthropic。
按该公司的叙述,这些流量中包含:一名与中国人民解放军有关联的人员上传的、用于分析被追踪对象的监控录像;一名国有企业工程师的内部代码,其中带有仍然有效的凭据;对中国一项旗舰 AI 项目的内部文档分析;俄罗斯国防部的凭据;以及来自市级公安系统、将市民行动轨迹与身份证记录比对的材料。
这一段也值得读两遍。如果指控属实,中国 AI 产品的用户——包括那些处理国家安全相关材料的用户——在不知情的情况下把自己的数据交给了一家美国公司。这是比整场知识产权争论中任何一点都更严重的失败,也是转发这项指控值得被认真追查、而不是耸耸肩带过的最强理由。
被点名的一方无人开口
月之暗面没有回应转发的指控。深度求索也没有。TechCrunch 的报道中没有任何一家被点名公司的置评。9 月 12 日,中国外交部发言人毛宁表示,坚决反对歪曲事实"抹黑中国"的做法——但这是政府立场,不是企业否认,也没有触及具体指控。
沉默不等于承认。但它同样不是反驳;在一场如此具体的争执里,沉默等于把场子让给了指控方。
该保持谨慎的地方
这里所有数字都来自一家公司的内部遥测数据。这些数据没有经过第三方审计,归因方法也只给了轮廓——Anthropic 说它把阿里巴巴的流量归为同一场行动,部分依据是这些对话共用了一段固定提示词——而提出指控的这家公司,与它点名的每一家都直接竞争。
时间点也值得记一笔。白宫在七月指控月之暗面蒸馏 Anthropic 的 Fable 来打造 Kimi K3,北京已经把那定性为打压中国 AI 产业的举动。一份落在这场争论正中央的威胁报告,并不因此就是错的;但它也不是落进真空里的。
具体且可证伪的那条主张是转发。它可以从外部检验:用户和研究者可以去探测 Kimi 的输出是否带有 Claude 的指纹,月之暗面也可以拿出自己的日志。在这两件事之一发生之前,这是一项重大指控,而支撑它的证据只有提出者自己看得见。
参考资料: Anthropic — Detecting and countering misuse of AI: September 2026 · Bloomberg — Moonshot secretly routed user requests through Claude, Anthropic says · TechCrunch — Anthropic details distillation campaigns from Alibaba, Moonshot AI and DeepSeek · CNBC — Chinese AI labs secretly used millions of Claude exchanges to train their models · South China Morning Post — Moonshot, DeepSeek secretly routed user requests to Claude · The Hacker News — Anthropic says seven China-based AI labs ran industrial-scale distillation attacks · NPR — Allegations of AI distillation spark debate about IP theft. But is it illegal? · AI Commission — China rejects Anthropic's accusations against AI labs