Главная страница TG News Moonshot и DeepSeek подменяли ответы своих моделей ответами Claude, не предупреждая об этом пользователей
Data Secrets
11.09.2026
Data Secrets

Moonshot и DeepSeek подменяли ответы своих моделей ответами Claude, не предупреждая об этом пользователей

Anthropic выпустили настоящие «записки из апокалипсиса»: документ под названием «Detecting and countering misuse of AI», в котором отчитываются о случаях, когда Claude использовался для какой-либо вредоносной деятельности.

Чего там только нет, если честно. Шпионаж, взломы, крупные информационные операции, вербовка, управление оружием, разработка биооружия, мошенничество…

Ну и дистилляция, конечно. Один из самых «веселых» разделов.

В общем, Anthropic утверждают, что помимо уже привычной кражи ответов моделей с фейковых аккаунтов (недавно они зафиксировали крупнейшую за все время атаку Alibaba, которая отправляла до 3 млн запросов в день с 3500+ фейков) китайцы теперь еще и внаглую подменяют ответы своих моделей на ответы Claude прямо на проде.

В смекалке им отказать нельзя, потому что так убиваются два зайца разом:

1. Пользователи думают, что у тебя умная модель 🗿

2. Каждый такой обмен – это бесплатный обучающий пример вида «вопрос реального пользователя -> качественный ответ Claude»

В частности, подобное поведение зафиксировали от DeepSeek и Moonshot (Kimi). Moonshot за 10 дней перенаправила Anthropic почти 300 000 запросов клиентов, подавляющее большинство – на Opus. DeepSeek делала похожее, но избирательнее: они проверяли входящие запросы на строки, характерные для Claude Code или OpenCode, и именно их перенаправляли.

Напоминаем: пользователь при этом думает, что общается с Kimi или DeepSeek соответственно. И все конфиденциальные данные, которые люди вводили, тоже отправлялись без их ведома в Anthropic.

Таким образом, Anthropic утверждают, что к ним утекли: данные слежки от пользователя, предположительно связанного с Народно-освободительной армией Китая; чувствительный код и учетки одного крупного китайского госпредприятия; учетные данные к базе данных, связанной с Минобороны РФ.

Zhipu (GLM) и Xiaomi, кстати, тоже прогоняли собственные пользовательские сессии через Claude ради дистилляции, но хотя бы не заменяли ответы для юзеров на лету.

Также многие китайские стартапы научились вытаскивать скрытые CoT из моделей Anthropic. Для этого они просто перенаправляют зашифрованные цепочки рассуждений в новую сессию Claude, в которой нет контекста о том, что это скрытая информация, и просят модель конвертировать их обратно в нормальный текст – например, под видом отладки.

Ссылку на полный отчет оставляем: https://www.anthropic.com/threat-intelligence-report-september-2026

Moonshot и DeepSeek подменяли ответы своих моделей ответами Claude, не предупреждая об этом пользователей

Чо, как вам статья?

Материалы по теме

Гугл только что дал нам мощный инструмент для поиска ключей, но многие его еще не заметили
В Google Trends появилась интересная возможность: теперь можно исследовать поисковые запросы по категориям, даже не вводя конкретный ключ. Как это найти: 1. Заходим в Google Trends 2. Нажимаем Explore 3. В All Categories выбираем нужную…
Госдума идет ва-банк — закон «против казино-стримеров» обещает куда больше проблем, чем кажется
В октябре 2025 года в ГД внесли законопроект №1035032-8 — сейчас в него внесли изменения. Депутат Артём Метелев заявил, что рассчитывает на окончательное принятие этого документа, посвящённого ужесточению мер по борьбе с продвижением нелегальных…
ОКЛАДЫ В АРБИТРАЖЕ: верхний арбитраж против нижнего
Сейчас общаюсь с большим количеством кандидатов на позицию байера, которые приходят из смежных сфер (афф-менеджеры, сервисы, партнерки), всплывает один и тот же классический вопрос: «А как вы здесь вообще живете без оклада?» Для людей из…

Вставить свои 5 копеек:

Awesome image
Awesome image Awesome image Awesome image Awesome image