首页 报告 当前收录报告 未经授权的模型蒸馏
报告第七章:未经授权的模型蒸馏(2026 年 9 月报告)
本章是发布方对多家企业和转售网络的归因报告。技术、指称和法律判断需分开解读。
p. 143–154 · 6 个案例单元
关键发现 蒸馏是技术;未经授权是另一层判断。 GTG-16008 未认定小米用 Claude 回复直接服务用户。 GTG-16012 与 GTG-16003 同节但活动不同。
发生了什么 原报告第 143–154 页。先解释蒸馏概念,再逐一指称 Alibaba 相关活动、Moonshot 请求转发、DeepSeek 类似转发、智谱能力提取、小米训练数据使用,以及商汤与 MiniMax 所在的转售生态。
六个文章单元覆盖七个 GTG。公开解读保留「报告称」,不演示提取方法,不把平台规则写成法院判决。
原报告插图:蒸馏章概念开篇。图中文字为英文原文。
相关案例
p. 149–150
据 Anthropic 报告,DeepSeek 也部署了与 Moonshot 类似的策略:构建 CoT 提取管道,使用相同的跨会话重放攻击提取 Claude 的思维链记录,并在未通知客户的情况下静默转发交流给 Claude。报告还称 DeepSeek 将使用第三方编码工具的用户请求转发给 Claude Opus,包括中国科技公司、俄罗斯国防机构和中国公安监控系统的敏感数据。以上均为发布方指称,不是本站的独立认定。
p. 148–149
据 Anthropic 报告,Moonshot(Kimi 模型的开发方)把客户请求静默转发给 Claude,再把 Claude 的回复显示给用户,用户以为自己在用 Kimi。一次十天窗口内转发了近 30 万次客户请求,绝大多数被转到 Opus;代理网络有 5,380 个虚假账号。报告没有确认用户是否知情。以上均为发布方指称,不是本站的独立认定,也不是司法结论。
p. 147–148
据 Anthropic 2026 年 9 月报告,与 Alibaba 有关联的运营方被指称发起了报告测量过的最大规模蒸馏攻击,目标是 Claude Opus 4.6 和 4.7 的思维链推理记录,报告称相关数据被用于训练 Qwen 系列模型。全部归因与数字来自该报告的单方面指称,相关公司未在本站确认。
p. 150–151
据 Anthropic 报告,Zhipu(海外品牌 Z.ai)对 Claude 运行思维链提取管道,将捕获的 Claude 推理轨迹重放回 Claude 以清洗,用于训练其 GLM 模型。报告称 10 天内 Zhipu 通过 273 个欺诈账号对 Opus 4.8 运行提取管道,记录了 77 万次交流。报告还称 Zhipu 针对美国前沿模型的网络能力进行蒸馏。以上均为发布方指称,未经本站独立核实。
p. 151–152
据 Anthropic 报告,小米把自家 MiMo 模型的用户对话和编程会话回放给 Claude,常经由第三方编程工具路由。调查未表明小米用 Claude 的回复去直接服务用户,而是保存了小米客户与自有模型之间的对话。许多会话经由美国和欧洲用户常用的第三方路由服务。本案与 Moonshot / DeepSeek 等「顶替自家模型回答」的案例性质不同:小米未用 Claude 回复直接服务用户,而是保存对话。
p. 152–153
据 Anthropic 报告,代理服务的扩散创造了一个二级市场,实验室可以通过它购买或获取用户与 Claude 的交流记录。SenseTime 的蒸馏管道包含从第三方数据供应商购买的用户与 Claude 的交流记录。MiniMax 通过空壳公司建立代理网络服务,仅提供 Anthropic 和 OpenAI 模型的访问,不提供任何中国模型,表明其目的是收集用户与美国前沿模型的交流以训练自己的模型。以上均为发布方指称,未经本站独立核实。
措施局限 存在商业竞争与敏感指称,二次解读不得加码。
相邻小节的数字和手法不得互相套用。
← 骗局与欺诈
方法与更正 →