📊 Anthropic насчитала семь китайских лабораторий, промышленно воровавших Claude 151 миллион диалогов за три месяца — столько Anthropic зафиксировала в крупнейшей кампании дистилляции, по данным hackernews. Операторы, связанные с Alibaba, направляли запросы к Claude Opus 4.6 и 4.7, извлекая цепочки рассуждений (chain-of-thought). Пик — 3 миллиона обменов в день с 3 500 поддельных учётных записей. Среди целей: задачи для агентов, разработка ядра Linux, задачи с длительным планированием. Moonshot и DeepSeek шли дальше простого копирования. Они перенаправляли запросы собственных пользователей на Claude, а ответы выдавали за свои. Moonshot за 10 дней обработала почти 300 тысяч запросов через серверы-посредники с 5 380 учётных записей в Сингапуре и Японии. DeepSeek — 12,1 миллиона обменов за 14 дней. Zhipu использовала 273 учётные записи для извлечения CoT. Xiaomi повторно отправляла диалоги своих моделей MiMo через Claude. Инфраструктура — прокси-сервисы. Тысячи учётных записей создавались с использованием украденных банковских карт и API-ключей. SenseTime просто покупала расшифровки диалогов у посредников. MiniMax построила собственную сеть серверов-посредников через подставную компанию, продавая доступ к Claude и OpenAI. Некоторые прокси сохраняли переписку без ведома пользователей. Anthropic отвечает: блокирует учётные записи из регионов, где сервис не поддерживается, требует подтверждать личность, а в Fable 5.1 ввела preserved thinking — шифрование рассуждений и запрет новым учётным записям менять системные инструкции. Раньше атакующие изменяли контекст, чтобы извлечь скрытые размышления модели. Дистилляция — это уже не вопрос интеллектуальной собственности. Это кража данных пользователей через цепочку прокси, которую не видят ни SOC, ни AppSec. Пока вы следите за своими API-ключами, кто-то продаёт диалоги ваших сотрудников с Claude третьим лицам. #Anthropic #Claude #дистилляция #AIsecurity #прокси #Китай