אנתרופיק האשימה את עליבאבא בניהול מסע הזיקוק הגדול ביותר של דגמים לא חוקיים שהיא מדדה אי פעם, חלק מגל התקפות מיצוי משבע מעבדות בינה מלאכותית בסין, שהחברה טוענת שהיא זיהתה ושיבשה מאז פברואר 2026. ההאשמות מופיעות בדו"ח מודיעין האיומים של אנתרופיק מספטמבר 2026, שפורסם בסעיף שלם של ניסיונות תעשייתיים של קלוד. יכולות.
החשיפה היא החשבונאות הציבורית המפורטת ביותר עד כה של פרקטיקה שהפכה בשקט לאחת הבעיות השנויות במחלוקת של תעשיית הבינה המלאכותית. לכל מי שעוקב אחר חדשות בינה מלאכותית, הדו"ח נקרא כהסלמה בקרב המתמשך בין מעבדות הגבול בארה"ב למתחרים סיניים על מי שולט בדגמים המסוגלים ביותר - וכיצד משיגים את היכולות הללו.
מה שאנתרופית אומרת שעליבאבא עשתה
על פי הדיווח, מפעילים הקשורים ל-Qwen של עליבאבא, או Tongyi, Lab הזריקו הנחיה קבועה לכל בקשה שאילצה את קלוד לכתוב את כל שרשרת המחשבה שלו בתוך תגי טקסט מוטבעים לפני שהשיב. תמלילי ההיגיון הללו נשמרו והומרו לנתוני כוונון עדין מפוקחים, שלדברי Anthropic שימשו כדי לסייע באימון Qwen 3.5, 3.6 ו-3.7.
קנה המידה בולט. אנתרופיק אומר שהקמפיין מכוון לשרשרת המחשבות של תמלילים של אופוס 4.6 ו-4.7, הגיע לשיא של כמעט 3 מיליון חילופים ביום שהושקו מיותר מ- 3,500 חשבונות הונאה, והסתכם בלמעלה מ-151 מיליון חילופי חשבונות שנצפו בין מאי ליולי 2026. החברה מציינת כי מדובר ב-00 חשבונות הונאה, כמעט 5. שהשתמשו בפרוקסי מגורים, כתובות דוא"ל חד פעמיות ותשלומים בכרטיס וירטואלי כדי להסתיר את עקבותיהם. כאשר אנתרופיק אסר על הבריכה הראשונה, התנועה פשוט עברה לשנייה.
מעבר לזיקוק, הדו"ח טוען שעליבאבא השתמשה גם בקלוד כדי לקדם מחקר ופיתוח AI משלה, כולל בניית סביבות למידה לחיזוק ומחקר ארכיטקטורת מודלים. אנתרופיק אומר שכמה חשבונות נמצאו כמשלוחים בקשות מ-DeepSeek ו-Xiaomi, מה שמרמז שאותן רשתות פרוקסי משרתות ארגונים מרובים.
Moonshot שירת את קלוד במקום קימי
ההאשמות נגד Moonshot AI, יצרנית משפחת הדוגמניות של קימי, הן אולי החריגות ביותר. Anthropic מדווחת כי Moonshot העבירה בשקט בקשות לקוחות לקלוד במקום לעבד אותן עם הדגמים שלה - ואז הציגה את התגובות של קלוד למשתמשים שהאמינו שהם מדברים עם קימי.
באחד המקרים, Anthropic ספרה כמעט 300,000 בקשות של לקוחות שהועברו לאנתרופיק במשך עשרה ימים בלבד, רובן המכריע נותבו לאופוס. הפעולה התנהלה דרך רשת פרוקסי של 5,380 חשבונות הונאה, רובם ככל הנראה ממוקמים בסינגפור וביפן. בין מאי ליולי 2026, אנתרופיק מייחסת לקמפיין יותר מ-23 מיליון חילופים.
Moonshot גם בנה את מה שאנתרופיק מכנה מתקפת שידור חוזר חוצה מפגשים: שמירת "חתימת החשיבה" המוצפנת קלוד מחזיר במקום נימוקים גולמיים, ואז מתחיל סשן חדש ומנחה את קלוד להמיר את החתימה הזו בחזרה לעקבת ההיגיון המלאה. אנתרופיק אומר ש-DeepSeek השתמשה באותה טכניקה, וכי הגנות חדשות נגדה נפרסות.
הדו"ח מסמן ממד פרטיות רציני: שאילתות משתמש שניתבו מחדש כללו מידע רגיש שלקוחותיו מעולם לא הסכימו לשתף עם צד שלישי. דוגמאות כוללות משתמש שכנראה מזוהה עם צבא השחרור העממי של סין המנתח נתוני מעקב במעגל סגור על אדם ממוקד ממאות מצלמות בצ'נגדו, ומהנדס במפעל ממשלתי סיני גדול שהקוד הפנימי והאישורים החיים שלו עברו דרך קלוד ללא ידיעתו.
פעולת הממסר של DeepSeek
Anthropic אומר ש-DeepSeek פרסה טקטיקות דומות, העבירה בשקט בקשות משתמשים לקלוד אופוס וקצרה עקבות נימוקים באמצעות אותה שיטת שידור חוזר חוצה מפגשים. על פי הדיווחים, החברה זיהתה יעדים על ידי בדיקת בקשות נכנסות למחרוזות הקשורות לרתמות קידוד של צד שלישי כמו Claude Code, Claude Agent SDK ו-OpenCode, ולאחר מכן בחרה בקשות של משתמשים מתויגים לממסר.
קנה המידה המיוחס ל-DeepSeek: למעלה מ-12.1 מיליון חילופי מסחר שנצפו במשך 14 ימים בלבד ביולי 2026. הנתונים המועברים חשפו את מה שהמשתמשים בוודאי הניחו שהוא פרטי. הדוגמאות של Anthropic כוללות עובד בחברת טכנולוגיה סינית המנתח תיעוד פנימי לתוכנית דגל של AI, מפעיל IT שעובד עם נתונים מסוכנות ממשלתית רוסית הקשורה למשרד ההגנה שלה, שבקשותיה חשפו אישורי מסד נתונים חיים, ומהנדסים בלשכה עירונית לביטחון ציבורי בסין בונה כלי שעוקב אחר תנועות של אנשים כנגד רישומי המשטרה לפי מספר תעודת זהות לאומי.
Zhipu, Xiaomi והתבנית הרחבה יותר
הדו"ח מייחס גם קמפיין מיצוי של שרשרת מחשבה ל-Zhipu AI, אשר ממתגת את עצמה כ-Z.ai מחוץ לסין. אנתרופיק אומרת ש-Zhipu ניהלה את הצינור שלה נגד Opus 4.8 על ידי סיבוב של 273 חשבונות הונאה במשך עשרה ימים ביוני, תוך ספירת 770,609 החלפות דרך מנקה ה-CoT-חילוץ שלה ויותר מ-3 מיליון החלפות בסך הכל באותה תקופה.
DeepSeek, Xiaomi ו-Moonshot מואשמות בנפרד בהזנת שיחות בין המשתמשים והדוגמניות שלהן לתוך קלוד כנתוני אימון. אנתרופיק אומר שהמפגשים האלה הכילו שמות, כתובות דוא"ל, נתוני חברה ומידע רגיש אחר ממאות משתמשי קצה לפחות בתריסר שפות - רובם מועברים באמצעות שירותי ניתוב מודלים של צד שלישי הפופולריים בקרב משתמשים בארה"ב ובאירופה - ושסביר להניח שהשיטות אינן עולות בקנה אחד עם חוקי הפרטיות ותנאי השירות של המעבדות.
מדוע כל כך קשה לעצור את הזיקוק
הזיקוק עצמו הוא שיטת אימון לגיטימית ונפוצה: מודל "תלמיד" קטן יותר לומד מתפוקות גדולות יותר של מודל "מורה". מה שאנתרופיק מגדיר כבלתי חוקי הוא הגרסה החשאית בקנה מידה תעשייתי - חשבונות מזויפים הבנויים על כרטיסי אשראי, אישורים ומפתחות API גנובים, בתוספת תמלילי משתמשים שנרכשו משירותי פרוקסי ששומרים שיחות ללא ידיעת המשתמשים.
ניסיונות החילוץ המתועדים בדוח נעים בין בוטה ליצירתי. מעבדה אחת ערכה ניסוי של 12,000 בקשות, כל בקשה משתמשת בטכניקה אחרת, כדי למצוא אילו מהם יחלצו את ההיגיון של קלוד. אחר הנחה את הדגם "לתרגם" את זיכרון העבודה הקודם שלו ליפנית קטקאנה בלבד כדי לחמוק על פני מסננים נגד זיקוק.
OpenAI סימנה בפומבי התקפות זיקוק מאז תחילת 2025, וגוגל פרסמה מעקב איומים על זיקוק יריב מוקדם יותר השנה. תרומתו של אנתרופיק היא קנה מידה וספציפיות: מעבדות שמות, דגמים שמות ומספרים קשיחים.
אנתרופיק אומרת שכל שבע התקיפות של המעבדות כוונו למודלים הזמינים שלה, וכי היא לא ראתה ניסיונות נגד מערכות Mythos 5 או Mythos Preview המוגבלות שלה, שאינן נגישות לציבור. הוא גם מציין כי מודלים שזוקקים ממערכות חזיתיות לא יורשים אף אחד ממעקות הבטיחות שלהם - וכי מחקר משלו מצביע על כך שזיקוק יכול להרים יכולות מסוכנות בתחומים ביולוגיים וסייבר גם כאשר החילופים שנקטפו מכילים מעט על הנושאים הללו.
החברה טוענת שכל מסע פרסום שתואר השתבש, כי אמצעי ההגנה חוזקו בתגובה, וכי המודיעין שותף לרשויות ושותפים בתעשייה במידת הצורך. אם מתן שמות ישנה את הכלכלה של שיבוט דגמי גבולות - או רק מתעד מרוץ חימוש שכבר בעיצומו - יהיה תלוי במה שיקרה אחר כך.
---
הישאר לפני AIקבל את החדשות, הניתוחים ופריצות הדרך האחרונות של AI - הכל במקום אחד.
קרא עוד חדשות AI →