- SignalDesk2026-09-11
报告链接:https://www.anthropic.com/threat-intelligence-report-september-2026 报告节选: GTG-16001:DeepSeek 让 Claude 代替自家模型为用户提供服务,并收集交互数据用于模型训练 我们的调查发现,DeepSeek 也采用了与 Moonshot 类似的策略。DeepSeek 构建了一套思维链(CoT)提取管线,并依赖上文所述的同一种跨会话重放攻击。DeepSeek 还在未告知 DeepSeek 客户的情况下,将交互内容暗中转发给 Claude。与 GTG-16002 类似,这些客户很可能并不知道自己的请求被导向了 Claude。 我们的调查还发现,DeepSeek 将目标对准了 Opus 的推理轨迹,采用了与 Moonshot 类似的技术。通过利用“推理签名”(reasoning signature),DeepSeek 使用了 Moonshot 所采用的同一种跨会话重放攻击,从而提取思维链记录,并绕过我们的技术控制措施。DeepSeek 通过这种方式外传了原本只会以摘要形式呈现的推理轨迹。 DeepSeek 会对这样一类用户的请求进行重新路由:这些用户原本试图通过第三方或 Anthropic 的编程工具框架来使用 DeepSeek 的某个模型,例如 Claude Code、Claude Agent SDK 或 OpenCode。DeepSeek 会检查传入请求中包含的各种字符串,并对使用这些第三方工具框架的用户进行标记。随后,部分被标记的用户,其请求会被转发给 Claude Opus。这些敏感数据很可能是在 DeepSeek 客户不知情、也未同意的情况下被发送到了 Anthropic。 这些案例包括: 一家中国科技公司。 一名中国科技公司的员工使用其认为是 DeepSeek 的服务来分析
- 情报分类:技术价值、商业价值
- 命中依据:大模型蒸馏争议,AI行业重要事件
- 来源:资讯 / 知乎热榜
- 发布时间:2026/9/11 04:28:57
- No replies yet