The Pulse
Un rapporto di Anthropic sostiene che Moonshot e DeepSeek abbiano inoltrato a Claude richieste degli utenti
Il rapporto di Anthropic del settembre 2026 descrive presunti casi di inoltro di richieste dei clienti e di distillazione dei modelli che coinvolgerebbero Moonshot AI e DeepSeek.

AI.info Team ·
Il rapporto di intelligence sulle minacce pubblicato da Anthropic a settembre 2026 sostiene che Moonshot AI e DeepSeek abbiano inoltrato a Claude alcune richieste dei clienti a loro insaputa. Secondo l’azienda, questa attività ha esposto informazioni sensibili ed è stata usata anche per raccogliere le risposte di Claude e le tracce del suo ragionamento ai fini dell’addestramento dei modelli.
Il rapporto descrive l’indagine condotta da Anthropic e le accuse dell’azienda. Non riferisce di un’inchiesta delle autorità cinesi, di visite alle aziende, di convocazioni o di possibili sanzioni.
Le richieste di Kimi di Moonshot
Anthropic afferma che Moonshot AI, che produce la famiglia di modelli Kimi, ha inoltrato di nascosto alcune richieste dei clienti a Claude, invece di elaborarle con Kimi. Secondo il rapporto, Moonshot mostrava le risposte di Claude agli utenti, convinti di usare Kimi.
In un periodo di dieci giorni, Moonshot avrebbe inoltrato ad Anthropic quasi 300.000 richieste dei clienti, la maggior parte delle quali indirizzate al modello Opus di Claude. Anthropic afferma che Moonshot si è servita di una rete di servizi proxy che coinvolgeva 5.380 account fraudolenti, la maggior parte dei quali sembrava trovarsi a Singapore e in Giappone.
Anthropic afferma che Moonshot ha salvato almeno una parte degli scambi e creato una pipeline per estrarre le trascrizioni della catena di pensiero di Claude ai fini dell’addestramento dei modelli. Il rapporto descrive un metodo di riproduzione tra sessioni: Moonshot salvava una firma del ragionamento contenuta nella risposta di Claude, avviava una nuova sessione e sollecitava la traccia di ragionamento corrispondente. Anthropic afferma che sta introducendo ulteriori misure di difesa contro tattiche di questo tipo.
Secondo il rapporto, alcune richieste reindirizzate contenevano informazioni sensibili dei clienti. In un caso, un utente che Anthropic riteneva probabilmente affiliato all’Esercito popolare di liberazione ha usato quello che credeva essere Kimi per analizzare filmati di sorveglianza di una persona, raccolti da centinaia di telecamere a Chengdu. Le telecamere si trovavano anche in luoghi esterni a installazioni dell’EPL, istituti affiliati alla China Electronics Technology Group Corporation e una grande impresa statale.
In un altro caso, un ingegnere ha usato Kimi per realizzare un sistema interno per una grande impresa statale cinese. Anthropic afferma che le richieste hanno rivelato codice interno e credenziali attive di diverse grandi aziende cinesi. Secondo il rapporto, l’ingegnere non aveva modo di sapere che le richieste venivano inoltrate a Claude. Anthropic stima che Moonshot sia stata responsabile di oltre 23 milioni di scambi tra maggio e luglio 2026.
L’attività di inoltro di DeepSeek
Anthropic afferma che DeepSeek ha usato metodi simili, inoltrando di nascosto alcuni scambi a Claude e puntando alle tracce del ragionamento di Claude. Secondo il rapporto, DeepSeek ha usato una tecnica di riproduzione tra sessioni per estrarre trascrizioni del ragionamento che Claude, altrimenti, avrebbe restituito solo come riferimento protetto.
Secondo il rapporto, DeepSeek individuava gli utenti che cercavano di accedere ai suoi modelli tramite strumenti di programmazione di terze parti o di Anthropic, tra cui Claude Code, Claude Agent SDK e OpenCode. In seguito inoltrava a Claude Opus alcune richieste selezionate. Anthropic afferma che probabilmente i clienti non sapevano che le loro richieste venivano inviate a Claude.
Un esempio riguardava un dipendente di un’azienda tecnologica cinese che ha usato quello che credeva essere DeepSeek per analizzare documenti interni. Anthropic afferma che il materiale inoltrato comprendeva le specifiche, la struttura organizzativa e gli obiettivi strategici di un importante programma di intelligenza artificiale.
In un caso distinto, DeepSeek avrebbe inoltrato richieste di un operatore informatico che lavorava con dati provenienti da un’agenzia del governo russo legata al ministero della Difesa del Paese. Le richieste hanno esposto credenziali attive per un database del governo russo.
Anthropic descrive anche un caso di sorveglianza di polizia che coinvolgeva ingegneri impegnati nella realizzazione di un sistema di gestione dei casi per un Ufficio municipale di pubblica sicurezza in Cina. Durante lo sviluppo di uno strumento che confrontava gli spostamenti di una persona con i registri di polizia contenenti i numeri di identificazione nazionale dei cittadini, gli ingegneri hanno usato DeepSeek. L’azienda afferma che DeepSeek ha generato oltre 12,1 milioni di scambi in 14 giorni, a luglio 2026.
Il rapporto di Anthropic presenta le accuse dell’azienda in merito all’inoltro e alla distillazione; non stabilisce se le aziende o i loro utenti abbiano confermato in modo indipendente tali ricostruzioni. Il rapporto inoltre non descrive alcun accertamento o provvedimento delle autorità cinesi in relazione alle attività contestate.