Anthropic: Moonshot og DeepSeek sendte kundenes forespørsler til Claude i det stille
Regn med at det du limer inn i en kinesisk kodeassistent via en tredjeparts modell-ruter kan havne hos en helt annen leverandør, viser Anthropics nye trusselrapport.
Moonshot AI, selskapet bak Kimi, sendte kunders forespørsler videre til Claude i stedet for å kjøre dem på egne modeller, skriver Anthropic i trusselrapporten for september 2026. Brukerne trodde de brukte Kimi, men fikk svar fra Claude. I én periode på ti dager gikk nesten 300 000 slike forespørsler gjennom et nettverk av 5 380 falske kontoer, de fleste tilsynelatende i Singapore og Japan. DeepSeek gjorde det samme, og plukket ifølge rapporten ut brukere som koblet seg til gjennom Claude Code, Claude Agent SDK eller OpenCode.
Målet var destillering: å trene egne modeller på resonneringen til en sterkere modell. Claude returnerer normalt ikke rå tankerekke, men en «thinking signature» som API-et bruker til å slå opp resonneringen i senere kall. Moonshot og DeepSeek lagret signaturen, startet en ny sesjon og fikk Claude til å gjøre den om til full tankerekke igjen. Andre forsøk var enklere. Én aktør ba Claude «oversette tidligere arbeidsminne» til japansk skrevet bare med katakana.
«Brukeren hadde ingen mulighet til å vite at bruken av Kimi ble videresendt til Claude» — Anthropic, trusselrapport september 2026
Alibaba står for den største destilleringen Anthropic har målt, med en topp på nesten 3 millioner utvekslinger per dag fra over 3 500 falske kontoer. Kampanjen gikk etter tankerekkene til Opus 4.6 og 4.7, og ifølge rapporten ble dataene brukt til å trene Qwen 3.5, 3.6 og 3.7. Totalt har Anthropic avdekket angrep fra sju laboratorier i Kina siden februar.
Det som angår deg direkte, er dataene. Forespørslene DeepSeek, Xiaomi og Moonshot sendte videre, inneholdt navn, e-postadresser og bedriftsdata fra hundrevis av sluttbrukere på minst et dusin språk, og mange kom fra tredjeparts modell-rutere som brukes mye i USA og Europa. I ett eksempel limte en utvikler inn Telegram-bot-token, Feishu-appSecret og en Notion-nøkkel for å feilsøke en varslingsbot. Xiaomi spilte av økter fra egne MiMo-modeller mot Claude, ofte kjørt gjennom OpenClaw og OpenCode.
Bakgrunn
Proxytjenester er selve infrastrukturen bak angrepene. De oppretter tusenvis av kontoer med falske identiteter og stjålne kort eller API-nøkler, og noen lagrer utvekslingene og selger dem videre. MiniMax drev ifølge rapporten en egen proxytjeneste gjennom et skallselskap som bare tilbød modeller fra Anthropic og OpenAI. Anthropic svarer med klassifikatorer for uttrekking, krav om identitetsbekreftelse ved tegn på misbruk, og med Fable 5.1 en mekanisme som hindrer nye API-kontoer i å endre konteksten foran Claudes resonnering.
Hva bør du gjøre?
- Roter nøkler og tokens du har limt inn i prompter mot Kimi, DeepSeek eller MiMo, særlig via en tredjeparts ruter.
- Sjekk hva modell-ruteren din logger og lagrer før du sender kundedata gjennom den.
- Hent hemmeligheter fra miljøvariabler i verktøyene dine i stedet for å lime dem inn i prompten, uansett leverandør.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.