Anthropic:发现中国 AI 公司大规模调用 Claude

近期,多份公开调查开始关注国内 AI API 中转链及其潜在数据风险。
2026 年 2 月,Anthropic 发布报告称,DeepSeek、Moonshot AI 和 MiniMax 曾通过约 2.4 万个账户,大规模调用 Claude,累计交互超过 1600 万次。Anthropic 将这类行为归因于模型蒸馏和能力获取,并称相关流量通过代理网络和大量账户进行分发。
9 月 10 日,Reuters 报道 Anthropic 最新调查称,Moonshot 和 DeepSeek 的部分活动涉及将真实用户请求实时转发给 Claude,再利用 Claude 返回结果。Anthropic 还称,Alibaba 在 2026 年 5—7 月间产生了约 1.51 亿次相关 Claude 交互。
如果这一归因成立,部分请求链路可能是:
用户 → 国内 AI 服务 → 中转或代理网络 → Claude → 国内 AI 服务 → 用户
这意味着问题不仅涉及模型蒸馏,也涉及用户是否知晓自己的输入被发送至第三方或境外模型服务。
与此同时,国内长期存在大量低价 AI「中转站」。2026 年 5 月,Oxford China Policy Lab 研究员 Zilan Qian 调查发现,一些 Claude 中转服务的价格仅为官方 API 的一小部分。由于中转服务器位于用户与模型厂商之间,理论上能够接触完整 Prompt、模型输出、代码上下文和 Tool Call 等数据。
调查还提到,部分开发者社区存在中转商利用或交易请求日志的说法,但目前缺乏对所有平台逐一验证的证据,因此不能将其概括为普遍行为。
2026 年 6 月,国家安全部也发布《“AI中转站”,风险要防范》,提醒部分中转站可能存在截留用户数据、用于其他模型训练,以及未经合规程序将数据发送至境外等风险。
需要区分的是,API 转发和模型聚合本身并不等于违规。核心问题在于平台是否明确告知用户:
数据最终发送给哪个模型、是否经过第三方服务器、是否保存日志,以及是否用于训练或共享。
目前,Anthropic 对相关中国厂商的具体归因仍属于企业调查结论,并非司法认定。
参考
Anthropic, Detecting and preventing distillation attacks, 2026-02
Reuters, Anthropic disrupts Russian, Chinese AI campaigns targeting its Claude models, 2026-09-10
Zilan Qian, How to Buy Cheap Claude Tokens in China, ChinaTalk, 2026-05
国家安全部:《“AI中转站”,风险要防范》,2026-06


