Distillation illicite de modèles · GTG-16008
Allégations du rapport sur l'utilisation des données d'entraînement par Xiaomi : Cas GTG-16008
Cette page est une traduction du chinois vers le français du contenu des pages 151–152 du rapport de septembre 2026 d'Anthropic. Les déclarations concernant Xiaomi sont des allégations de l'éditeur. La qualification selon laquelle « le rapport ne conclut pas que les réponses de Claude ont été utilisées pour servir directement les utilisateurs » est conservée dans cette traduction.
Selon un rapport d'Anthropic, Xiaomi a rejoué des conversations d'utilisateurs et des sessions de programmation de son propre modèle MiMo vers Claude, souvent acheminées via des outils de programmation tiers. L'enquête n'a pas montré que Xiaomi utilisait les réponses de Claude pour servir directement ses utilisateurs ; il a plutôt sauvegardé les conversations entre les clients de Xiaomi et son propre modèle. De nombreuses sessions ont été acheminées via des services de routage tiers couramment utilisés par les utilisateurs américains et européens. Ce cas diffère des cas Moonshot / DeepSeek : Xiaomi n'a pas utilisé les réponses de Claude pour servir directement ses utilisateurs, mais a sauvegardé les conversations.
Ce qui s'est passé
Nous avons également découvert une activité de distillation illicite menée par Xiaomi. Xiaomi a rejoué des conversations d'utilisateurs et des sessions de programmation de son propre modèle MiMo vers Claude, généralement via les outils de codage OpenClaw et OpenCode. Notre enquête n'a pas montré que Xiaomi utilisait les réponses de Claude pour servir ses utilisateurs ; il a plutôt sauvegardé les échanges entre les clients de Xiaomi et son modèle. Beaucoup de ces échanges ont été acheminés via des services de routage de modèles tiers couramment utilisés par les utilisateurs américains et européens.
Xiaomi a sauvegardé les requêtes et réponses complètes de ses propres utilisateurs et a rejoué ces sessions vers Claude pour générer des données pour le réglage fin supervisé (SFT) et l'apprentissage par renforcement (RL). Nous avons observé plus de 400 000 requêtes à Claude acheminées via des services proxy vers plus de 1 500 comptes.
Notre enquête suggère que Xiaomi a peut-être lancé une période d'essai gratuite — ensuite prolongée — autour de la sortie de son modèle MiMo-V2-Pro, dans l'intention d'exploiter la hausse de l'utilisation internationale du modèle par les développeurs pour distiller les capacités de Claude. La plupart des attaques de distillation contre Claude ont commencé juste à la fin de la période d'essai.
Le trafic transféré incluait des données sensibles d'utilisateurs qui accédaient au modèle de Xiaomi via des plateformes de routage de modèles tiers. Nous n'avons aucune indication que des données d'Américains ont été exposées, mais ces plateformes sont couramment consultées par des utilisateurs aux États-Unis et en Europe. Ces requêtes à Claude contenaient des noms, des informations de contact, des données d'entreprise et d'autres données sensibles de centaines d'utilisateurs de Xiaomi dans au moins une douzaine de langues.
L'activité de distillation illicite de Xiaomi a utilisé Claude pour renforcer les données d'entraînement pour les modèles futurs. Claude a été utilisé pour reconstruire des environnements de développeur à partir d'enregistrements d'échanges. Il a également converti des conversations multi-tours en échanges plus clairs. Claude a également été utilisé pour générer des requêtes d'entrée et des réponses renvoyées, imitant des conversations entre développeurs et le modèle. Enfin, Xiaomi a utilisé Claude pour juger la qualité de certaines réponses.
Échelle des attaques de distillation attribuées à Xiaomi sur 20 jours de mars à avril 2026 : plus de 400 000 échanges observés.
Ce que l'IA a fait dans ce cas
Xiaomi a rejoué des conversations d'utilisateurs vers Claude pour générer des données d'entraînement pour le SFT et le RL.
Claude a été utilisé pour reconstruire des environnements de développeur, convertir des conversations multi-tours en échanges plus clairs, générer des paires requête-réponse et juger la qualité des réponses.
Ce que le rapport a observé
Le rapport confirme que Xiaomi a rejoué des conversations d'utilisateurs vers Claude pour générer des données d'entraînement. Le rapport confirme qu'il n'a pas montré que Xiaomi utilisait les réponses de Claude pour servir directement les utilisateurs.
Le rapport confirme que de nombreuses sessions ont été acheminées via des services de routage tiers couramment utilisés par les utilisateurs américains et européens, et que les requêtes contenaient des données sensibles des utilisateurs.
Le rapport confirme plus de 400 000 échanges observés sur 20 jours de mars à avril 2026.
Confirmé et inconnu
Confirmé
- Le rapport allègue que Xiaomi a rejoué les conversations des utilisateurs de son propre modèle MiMo vers Claude
- Le rapport n'a pas montré que Xiaomi utilisait les réponses de Claude pour servir directement les utilisateurs
- Le rapport allègue que de nombreuses sessions ont été acheminées via des services de programmation et de routage de modèles tiers
- Le rapport confirme plus de 400 000 échanges observés sur 20 jours de mars à avril 2026
Inconnu
- Le rapport n'indique pas si Xiaomi a informé les utilisateurs que leurs conversations seraient rejouées vers Claude
- Le rapport n'indique pas si les données d'entraînement générées ont été utilisées dans l'entraînement final du modèle MiMo
- Le rapport n'inclut pas la réponse de Xiaomi à ces allégations
Réponse de la plateforme
Anthropic indique qu'il a banni les comptes concernés et déployé des mesures pour détecter et perturber les abus futurs.
Limites de la réponse:Bannir des comptes ne permet pas de récupérer les conversations des utilisateurs déjà sauvegardées ; le rapport n'indique pas si Xiaomi a arrêté son comportement de relecture.
À retenir
- Les conversations des utilisateurs peuvent être rejouées par les fournisseurs de modèles vers d'autres modèles pour l'entraînement à l'insu des utilisateurs.
- Ce cas diffère des cas de transfert de requêtes : Xiaomi n'a pas utilisé les réponses de Claude pour servir directement les utilisateurs, mais a sauvegardé les conversations pour l'entraînement.
- Les services de routage tiers peuvent devenir des canaux de fuite de données utilisateur.