יום שישי, 2 באוקטובר 2026 מתעדכן אוטומטית כל שעה
→ חזרה למהדורה

אנתרופיק: עליבאבא, Moonshot ו-DeepSeek ניהלו מבצעי "זיקוק" בהיקף של יותר מ-170 מיליון שיחות עם Claude

בדוח מודיעין איומים חדש טוענת אנתרופיק שחברות AI סיניות, ובהן עליבאבא, Moonshot ו-DeepSeek, השתמשו באלפי חשבונות מזויפים כדי לשאוב תשובות מ-Claude ולאמן בעזרתן מודלים מתחרים. לדברי החברה, המבצע המיוחס לעליבאבא הוא הגדול ביותר שזיהתה עד כה: יותר מ-151 מיליון אינטראקציות בתוך שלושה חודשים.

אנתרופיק, החברה שמפתחת את Claude, מאשימה כמה ממעבדות ה-AI הגדולות בסין שהפעילו מבצעים רחבי היקף כדי להעתיק את יכולות המודל שלה. לפי דוח מודיעין איומים שהחברה פרסמה בספטמבר, גורמים שמקושרים לעליבאבא, ל-Moonshot ול-DeepSeek ניהלו יותר מ-170 מיליון שיחות עם Claude, והשתמשו בתשובות כחומר אימון למודלים שלהם. אנתרופיק מסרה שזיהתה את הפעילות והשביתה אותה.

מה זה "זיקוק", ולמה זה בעייתי

זיקוק (distillation) היא שיטה שבה מאמנים מודל חלש יותר על התשובות של מודל חזק ממנו. זו טכניקה מקובלת ולגיטימית בתעשייה, אבל אנתרופיק מבחינה בינה לבין "זיקוק אסור" (illicit distillation): שאיבה שיטתית של תשובות ממודל של חברה אחרת, בלי רשות ותוך הפרה של תנאי השימוש שלה.

המספרים

לפי הדוח, המבצע המיוחס לעליבאבא הוא מבצע הזיקוק הגדול ביותר שאנתרופיק נתקלה בו. הוא כלל יותר מ-151 מיליון אינטראקציות עם Claude בין מאי ליולי, הגיע בשיאו לכמעט 3 מיליון אינטראקציות ביום, והופעל דרך יותר מ-3,500 חשבונות מזויפים. לטענת אנתרופיק, התשובות שימשו לאימון מודלי Qwen, ו-Claude שימש גם למחקר רחב יותר, כולל שיפור ארכיטקטורת המודל.

ל-Moonshot, שבסיסה בבייג'ינג, קושרו יותר מ-23 מיליון אינטראקציות באותה תקופה, דרך 5,380 חשבונות פיקטיביים שנרשמו בסינגפור וביפן. לפי הדוח, במשך עשרה ימים הפנתה החברה 300 אלף פניות של הלקוחות שלה אל Claude, והציגה להם את התשובות בלי ליידע אותם. לדברי אנתרופיק, היא לא יודעת אם Moonshot סיפרה ללקוחותיה שהבקשות שלהם מועברות הלאה. על DeepSeek נכתב שהשתמשה בשיטות דומות, ושבתוך שבועיים ביולי זוהו יותר מ-12 מיליון ניסיונות זיקוק שלה.

"חלק מהאינטראקציות כללו מידע רגיש, בין השאר של משתמשים פרטיים, של חברות רב-לאומיות גדולות ושל גורמים המזוהים עם מדינות", נכתב בדוח. לדברי אנתרופיק, "הפרקטיקות האלה ככל הנראה אינן עולות בקנה אחד עם חוקי הפרטיות ועם תנאי השימוש של המעבדות עצמן". הדוח מסכם פעילות שהחברה שיבשה בין דצמבר 2025 לאוגוסט 2026, והוא עוסק לא רק בזיקוק אלא גם במבצעי סייבר, מעקב, הונאות, שימוש לרעה בתחום הביולוגי ופיתוח נשק קונבנציונלי. עליבאבא, Moonshot, DeepSeek ושיאומי לא הגיבו לפניית ה-New York Post.

לא הפעם הראשונה

כבר בפברואר האשימה אנתרופיק את DeepSeek, את Moonshot ואת MiniMax בכך שייצרו יותר מ-16 מיליון אינטראקציות עם Claude דרך כ-24 אלף חשבונות מזויפים. כבר אז טענה החברה שהסכנה חורגת מהתחום העסקי: לדבריה, מעבדות זרות שמזקקות מודלים אמריקאיים יכולות להזין את היכולות האלה, בלי מנגנוני ההגנה, "למערכות צבאיות, מודיעיניות ומערכות מעקב". בתגובה הודיעה אנתרופיק על ארבעה צעדי הגנה: זיהוי של דפוסי זיקוק, שיתוף מודיעין עם מעבדות AI אחרות, הקשחת אמצעי האימות ופיתוח אמצעי נגד.

ברשתות החברתיות מופצים בימים האחרונים גם דיווחים שלפיהם אנתרופיק הזהירה שמודל סיני שזמין להורדה חופשית מסוגל לבנות התקפות סייבר פועלות באופן עצמאי. בחומרים שנבדקו לצורך הכתבה לא נמצא מקור רשמי שמאמת את הטענה הזו, ולכן יש להתייחס אליה בשלב זה כדיווח לא-מאומת.

המשמעות

הפער בין המבצע שנחשף בפברואר לבין המספרים בדוח הנוכחי מלמד ככל הנראה שחסימת חשבונות לבדה לא עוצרת את התופעה, ושהיקפה רק גדל. המשמעות עבור משתמשים וחברות היא שאלה חדשה של פרטיות: לפי הדוח, פניות שנשלחו לשירות AI אחד עלולות להגיע למודל של חברה אחרת בלי שהמשתמש יודע על כך. עבור התעשייה, אנתרופיק מבקשת להציג את הזיקוק האסור כסוגיה של ביטחון לאומי ולא רק כמחלוקת על קניין רוחני, וזה צפוי להשפיע על הדיון בוושינגטון סביב הגבלות על גישה למודלים מתקדמים.

💬 יש לכם הערה על הכתבה?
פרסומת

→ לכל הכתבות