偷用美国AI翻车 中共军方资料外泄还拿AI模拟压制台湾(图)
2025年8月1日,美国人工智能公司Anthropic及旗下AI模型Claude示意图。(图片来源:Riccardo Milani / Hans Lucas / AFP via Getty Images)
【看中国2026年9月12日讯】(看中国记者高云综合报导)美国AI公司Anthropic 9月10日发布最新威胁情报报告,披露过去8个月发现并封锁的大量Claude滥用案例。其中不少都跟中国有关,不仅有中共军方相关人员拿AI分析监控资料、模拟压制台湾目标,还有中国AI公司偷偷借Claude训练自己的模型,结果反而把中共军方、公安和大型国企的敏感资料直接送到了美国AI手里。
偷用Claude 自家敏感资料先漏了
Anthropic披露,中国AI公司“月之暗面”(Moonshot AI)和“深度求索”(DeepSeek)通过一批中间商,偷偷把大量中国用户的问题转给Claude,再利用Claude给出的答案“蒸馏”自己的模型。
问题是,这些用户根本不知道,自己交给中国AI的资料,最后会被转到Claude。
其中一名中共军方用户使用Moonshot旗下的Kimi分析监控录像,想判断被跟踪的人有没有异常行为。这批资料来自成都数百个摄像头,包括军方设施外、中国电子科技集团旗下机构,以及一家大型国企的摄像头。
结果,Kimi通过中间商网络,把这些监控资料转给了Claude。
类似的翻车还不止一起。一名中国工程师用Kimi给一家大型国企搭建内部系统,过程中输入了多家大型中国公司的内部代码和实时凭证;一家中国科技公司的员工用DeepSeek分析内部文件,里面包括一个旗舰AI项目的完整规范、组织结构和战略目标。这些资料同样被转给了Claude。
还有一名替俄罗斯国防部相关机构处理数据的IT人员,通过DeepSeek操作时,泄露了俄罗斯政府数据库的实时凭证。
另一名中国某市公安局IT工程师,则想开发一套工具,用公民身份证号码,把个人行踪和警方记录进行比对。他使用DeepSeek搭建系统时,相关请求也被转给了Claude。
Anthropic表示,Moonshot和DeepSeek等中国AI公司通过这些中间商,把数百万用户的查询转给Claude,其中甚至包括位置、密码等敏感信息。
报告认为,其中一些操作已经超出一般的AI模型“蒸馏”,更像是精心设计的违规手段。结果却是,部分使用中国AI处理敏感甚至恶意任务的人,自己都不知道资料已经被悄悄送到了美国AI公司。
拿AI模拟压制台湾12个目标
报告还披露了更直接的对台案例。
一名中国行为者利用Claude设计并不断修改一套中文电子战软件,总共有16个模块,可以分析雷达、防空导弹阵地、指挥所和通信节点,还能计算侦测范围、电子干扰效果,再根据目标的重要程度和弱点,排出优先压制顺序。
这套软件可以模拟“爱国者”(Patriot)和“终端高空防御系统”(THAAD,萨德)等防空系统的交战范围。
做到一半,对方把模拟场景换成台湾,列出12个目标,包括指挥碉堡、预警雷达站、“爱国者”和“天弓”导弹阵地、主要空军基地,以及区域作战指挥部。
Anthropic评估,这名用户可能来自中国国防或军工研究领域,并可能与中共军方研究机构有关。
用AI盯异议人士和台湾政治人物
除了军事用途,报告还发现,中国相关人员利用Claude做“舆情监控”。
其中一起行动大量搜集台湾和西方媒体报道,监控海外中国侨民、异议人士、少数族裔以及台湾政治人物,再按照所谓“政治敏感程度”打分,最后整理成政府内部简报。
Anthropic认为,这项行动很可能是由替中国政府客户工作的承包商执行。
涉及生化研究和武器开发
Anthropic这次还披露了5起可能涉及生化武器风险的案例,研究内容包括屈公病毒、高致病性禽流感病毒株、天花和M痘(Mpox)所属病毒家族,以及毒液、毒素等。
其中一名来自Anthropic未提供服务地区的研究人员,通过翻墙工具和虚拟专用服务器使用Claude数周,规划让禽流感病毒适应哺乳动物的实验。Anthropic发现后立即封锁账号,并把这一案例加入模型安全防护机制。
不过,Anthropic也强调,目前无法确定这些研究人员是否真的有伤害他人的意图,因此没有公布个人和研究机构身份。
报告还发现,有人试图利用Claude开发枪支、导弹、武装无人机和炸弹,以及相关武器的瞄准和控制系统。
路透社指出,Anthropic目前并不向中国、俄罗斯和朝鲜等地区提供服务。这次报告显示,一些中国相关行为者和AI公司绕过限制使用Claude,不仅拿它处理军事、监控等敏感任务,还在偷偷借美国AI训练自己的模型,结果却把本来不想让外界看到的资料一起送了出去。