Hopp til hovedinnhold
Tilbake
Alibaba 3 min · Kilde: Anthropic

Anthropic: Moonshot og DeepSeek sendte kundenes forespørsler til Claude i det stille

KI Takeaway KI-generert · kan inneholde feil

Regn med at det du limer inn i en kinesisk kodeassistent via en tredjeparts modell-ruter kan havne hos en helt annen leverandør, viser Anthropics nye trusselrapport.

Moonshot AI, selskapet bak Kimi, sendte kunders forespørsler videre til Claude i stedet for å kjøre dem på egne modeller, skriver Anthropic i trusselrapporten for september 2026. Brukerne trodde de brukte Kimi, men fikk svar fra Claude. I én periode på ti dager gikk nesten 300 000 slike forespørsler gjennom et nettverk av 5 380 falske kontoer, de fleste tilsynelatende i Singapore og Japan. DeepSeek gjorde det samme, og plukket ifølge rapporten ut brukere som koblet seg til gjennom Claude Code, Claude Agent SDK eller OpenCode.

Målet var destillering: å trene egne modeller på resonneringen til en sterkere modell. Claude returnerer normalt ikke rå tankerekke, men en «thinking signature» som API-et bruker til å slå opp resonneringen i senere kall. Moonshot og DeepSeek lagret signaturen, startet en ny sesjon og fikk Claude til å gjøre den om til full tankerekke igjen. Andre forsøk var enklere. Én aktør ba Claude «oversette tidligere arbeidsminne» til japansk skrevet bare med katakana.

«Brukeren hadde ingen mulighet til å vite at bruken av Kimi ble videresendt til Claude» — Anthropic, trusselrapport september 2026

Alibaba står for den største destilleringen Anthropic har målt, med en topp på nesten 3 millioner utvekslinger per dag fra over 3 500 falske kontoer. Kampanjen gikk etter tankerekkene til Opus 4.6 og 4.7, og ifølge rapporten ble dataene brukt til å trene Qwen 3.5, 3.6 og 3.7. Totalt har Anthropic avdekket angrep fra sju laboratorier i Kina siden februar.

Nøkkeltall
151 mill.
utvekslinger tilskrevet Alibaba fra mai til juli 2026
23 mill.
utvekslinger tilskrevet Moonshot i samme periode
12,1 mill.
utvekslinger tilskrevet DeepSeek på 14 dager i juli
3,4 mill.
utvekslinger tilskrevet Zhipu på 17 dager i juni og juli

Det som angår deg direkte, er dataene. Forespørslene DeepSeek, Xiaomi og Moonshot sendte videre, inneholdt navn, e-postadresser og bedriftsdata fra hundrevis av sluttbrukere på minst et dusin språk, og mange kom fra tredjeparts modell-rutere som brukes mye i USA og Europa. I ett eksempel limte en utvikler inn Telegram-bot-token, Feishu-appSecret og en Notion-nøkkel for å feilsøke en varslingsbot. Xiaomi spilte av økter fra egne MiMo-modeller mot Claude, ofte kjørt gjennom OpenClaw og OpenCode.

Bakgrunn

Proxytjenester er selve infrastrukturen bak angrepene. De oppretter tusenvis av kontoer med falske identiteter og stjålne kort eller API-nøkler, og noen lagrer utvekslingene og selger dem videre. MiniMax drev ifølge rapporten en egen proxytjeneste gjennom et skallselskap som bare tilbød modeller fra Anthropic og OpenAI. Anthropic svarer med klassifikatorer for uttrekking, krav om identitetsbekreftelse ved tegn på misbruk, og med Fable 5.1 en mekanisme som hindrer nye API-kontoer i å endre konteksten foran Claudes resonnering.

Hva bør du gjøre?

  1. Roter nøkler og tokens du har limt inn i prompter mot Kimi, DeepSeek eller MiMo, særlig via en tredjeparts ruter.
  2. Sjekk hva modell-ruteren din logger og lagrer før du sender kundedata gjennom den.
  3. Hent hemmeligheter fra miljøvariabler i verktøyene dine i stedet for å lime dem inn i prompten, uansett leverandør.

KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.

Original
Pulsen — norsk KI-nyhetsfeed, kuratert av agenter