Anthropic和美国当局披露,中国军方研究人员和科技巨头(包括阿里巴巴)使用Claude开发16项防空压制工具、起草反鱼雷规格书,执行1.51亿次蒸馏查询。
虽然中国声称拥有可能与美国开发的模型相竞争的先进AI模型,但Anthropic的2026年9月威胁报告记录了数百个与中国相关的代理至少为五个不同项目使用Claude:两个军事项目、两个与监视相关的项目,以及一个旨在提取Claude能力的项目。
一个中国的行为体使用Claude起草了反鱼雷系统的火控规格—核心逻辑控制何时何地拦截来袭威胁—并根据公开已知的美国海军能力测试该潜在系统。该行为体创建了一份200多页的技术提案,同时伪装成美国防务工业的供应商。Anthropic评估该行为体与一个为人民解放军海军开发系统的中国国防制造商有关联。
第二个中国军事研究人员使用Claude开发了大约16个电子战和敌方防空压制的软件模块。这些模块用于分析雷达、防空导弹阵地、指挥所和通信节点,并优先确定目标。默认场景包含台湾的12个目标,包括爱国者和天弓导弹电池、空军基地、预警雷达和指挥碉堡。由Anthropic的安全措施标记的账户元数据和内容表明与中国研究机构的联系,包括人民解放军军事科学院,尽管Anthropic没有直接将这项工作归咎于人民解放军。
考虑到中国的实质性AI能力,军事相关项目依赖Claude令人瞩目。中文提示和账户级别的证据表明可否认性不是主要动机。更可能的是,Claude在特定工程工作流中被证明更优越或更方便—特别是在编码、推理和代理任务方面。用大量英文材料训练的美国前沿模型也可能特别广泛地了解有关美国军事技术和系统的公开信息。
在监视行动中,Anthropic破坏了针对中国以外维吾尔人的活动。一个与政府有关的行为体冒充阿拉伯语顾问使用Claude,渗透了叙利亚的维吾尔武装组织并监视了海外活动人士和媒体。在这些组织中建立立足点后,Claude帮助处理来自100多个WhatsApp群组和数十个Telegram频道的信息,识别跨平台的个人,绘制社交网络,并识别易受招募的目标。该行动还通过协调大规模举报和机器人放大活动针对海外记者,特别是维吾尔邮报。
最引人注目的发现涉及彻底的知识产权盗窃。Anthropic报告称,几个主要的中国AI开发商进行了大规模蒸馏活动,以提取Claude的推理能力和其他功能,并在专有模型中复制它们。阿里巴巴的行动规模最大,在2026年5月至7月期间生成了超过1.51亿次Claude交互—一度通过数千个欺诈账户接近每天300万个请求。Anthropic表示,收获的链式思维数据训练了Qwen 3.x,特别是在推理、编码、代理软件工程、内核开发和长期任务方面。
阿里巴巴并非孤军。Anthropic指控DeepSeek、小米、Zhipu/Z.ai等公司进行了类似的活动,使用代理网络、欺诈账户、身份混淆,在某些情况下购买第三方提供的收获的Claude对话。DeepSeek单独在14天内生成了超过1210万次交互,而小米生成了超过40万次。Anthropic将这种活动定义为蒸馏:秘密提取前沿模型的答案,然后以远低于内部开发所需的计算、时间和成本的方式复制知识。