如何看待Anthropic发文指控ds等大模型公司对其进行蒸馏,且涉及敏感数据?怎么回事?
报告链接:https://www.anthropic.com/threat-intelligence-report-september-2026 报告节选: GTG-16001:DeepSeek 让 Claude 代替自家模型为用户提供服务,并收集交互数据用于模型训练 我们的调查发现,DeepSeek 也采用了与 Moonshot 类似的策略。DeepSeek 构建了一套思维链(CoT)提取管线,并依赖上文所述的同一种跨会话重放攻击。DeepSeek 还在未告知 DeepSeek 客户的情况下,将交互内容暗中转发给 Claude。与 GTG-16002 类似,这些客户很可能并不知道自己的请求被导向了 Claude。 我们的调查还发现,DeepSeek 将目标对准了 Opus 的推理轨迹,采用了与 Moonshot 类似的技术。通过利用“推理签名”(reasoning signature),DeepSeek 使用了 Moonshot 所采用的同一种跨会话重放攻击,从而提取思维链记录,并绕过我们的技术控制措施。DeepSeek 通过这种方式外传了原本只会以摘要形式呈现的推理轨迹。 DeepSeek 会对这样一类用户的请求进行重新路由:这些用户原本试图通过第三方或 Anthropic 的编程工具框架来使用 DeepSeek 的某个模型,例如 Claude Code、Claude Agent SDK 或 OpenCode。DeepSeek 会检查传入请求中包含的各种字符串,并对使用这些第三方工具框架的用户进行标记。随后,部分被标记的用户,其请求会被转发给 Claude Opus。这些敏感数据很可能是在 DeepSeek 客户不知情、也未同意的情况下被发送到了 Anthropic。 这些案例包括: 一家中国科技公司。 一名中国科技公司的员工使用其认为是 DeepSeek 的服务来分析内部文档。DeepSeek 随后将这些数据转发给了 Claude。这些数据包含敏感信息,例如某个旗舰 AI 项目的完整技术规格、组织架构以及战略目标。该公司几乎可以确定并未被告知其数据被转发给了 Claude。 俄罗斯国防机构。 DeepSeek 转发了一名 IT 运维人员的请求。该人员正在处理来自一个与俄罗斯国防部有关联的政府机构的数据。被转发的请求中暴露了一个俄罗斯政府数据库的有效登录凭据。 中国警方监控系统。 为中国某市公安局开发案件管理系统的工程师使用了 DeepSeek,而 DeepSeek 将这些请求转发给了 Claude。该工程师开发了一款工具,可以利用公民的全国身份证号码,将个人行动轨迹与警方记录进行比对。 2026 年 7 月的 14 天内,归因于 DeepSeek 的模型蒸馏攻击规模:观察到超过 1210 万次交互。
为什么受到关注?
该关键词近期出现在知乎热榜,历史最高排名第 11 位。热榜排名只能反映平台内一段时间的关注程度,不等同于事件重要程度或事实结论。
已确认的信息
- 来源平台:知乎
- 首次收录:2026-09-11 02:18:00 UTC
- 最近更新:2026-09-11 03:48:09 UTC
- 最近热度:214 万热度
榜单趋势
最近 7 次榜单快照的排名走势(排名越低越靠前),每格为一次采集记录。