Дистилляцией называют перенос поведения одной модели в другую через примеры ответов, синтетические данные или автоматизированные запросы. Техника сама по себе используется в исследованиях и промышленности законным образом, но может нарушать условия сервиса, права на данные или меры безопасности, если применяется для несанкционированного воспроизведения закрытой системы. В начале сентября 2026 года об этом заговорили сразу два независимых источника: сама Anthropic и совместное ведомство трёх американских спецслужб.
Что сообщила Anthropic о своих данных
10 сентября 2026 года Anthropic опубликовала очередной отчёт о злоупотреблениях «Detecting and countering misuse of AI» — о случаях, зафиксированных с декабря 2025 по август 2026 года, включая раздел про нелегитимную дистилляцию. Компания связала с наблюдаемой активностью семь китайских AI-лабораторий: Alibaba, Moonshot AI, DeepSeek, Zhipu (Z.AI), Xiaomi, SenseTime и MiniMax. Количественные данные Anthropic раскрыла по пяти из них — в сумме это около 190 млн обращений к Claude: Alibaba — свыше 151 млн, Moonshot — около 23 млн, DeepSeek — около 12,1 млн, Zhipu — около 3,4 млн, Xiaomi — около 400 тыс. Для SenseTime и MiniMax сопоставимых итоговых цифр в отчёте нет. Кампанию Alibaba (май–июль 2026 года, пик около 3 млн запросов в сутки, свыше 3500 аккаунтов, которые компания впоследствии пометила как мошеннические) Anthropic описывает как «крупнейшую атаку дистилляции, которую мы когда-либо фиксировали». Это данные и оценка самой компании о наблюдаемой ею активности на собственной инфраструктуре — не независимый аудит и не судебное решение.
Что говорит совместный бюллетень американских спецслужб
8 сентября 2026 года — на два дня раньше отчёта Anthropic — Агентство национальной безопасности (NSA), ФБР и Агентство по кибербезопасности и защите инфраструктуры (CISA) опубликовали совместный бюллетень (CISA AA26-251A). В нём напрямую названы шесть компаний: DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun и Z.AI. По оценке ведомств, с конца 2024 года эти компании извлекли миллиарды токенов через миллионы запросов к моделям Anthropic, OpenAI, Google и xAI, используя API, облачных посредников и агрегаторов, которые маскируют метаданные пользователей. Ведомства оценивают, что кампании велись «вероятно, с осведомлённостью китайского правительства» — это формулировка вероятностной оценки разведки, а не прямое обвинение с доказательствами, представленными публично.
Как на это ответил Китай
Официальный представитель МИД КНР Мао Нин заявила на брифинге, что развитие китайского ИИ — результат собственных технологических достижений страны, назвав обвинения необоснованными. Министерство коммерции КНР 9 сентября 2026 года также назвало претензии бездоказательными и юридически необоснованными, указав, что дистилляцией пользуются и американские компании, и предупредило о жёстком ответе, если обвинения станут поводом для давления на китайские AI-компании.
Почему сообщение — ещё не приговор
Даже при наличии официального документа спецслужб и подробного отчёта Anthropic речь идёт о заявлениях сторон конфликта, а не о решении суда или независимой технической экспертизы. У Anthropic — прямой коммерческий интерес ограничить бесплатное копирование своей модели; у американских государственных ведомств — институциональный и стратегический интерес; у китайских регуляторов — интерес защитить свою индустрию. Названия компаний и вероятностные оценки разведки не заменяют приговор, а полный процесс обучения сторонней модели обычно нельзя подтвердить извне без доступа к её данным и инфраструктуре.
Практический вывод для команд
- Проверяйте лицензию модели, источники датасета и условия API.
- Не используйте ответы закрытых сервисов для обучения своей модели без явного разрешения.
- Храните происхождение данных и результаты проверки поставщиков.
- Оценивайте модели по качеству, безопасности и юридическим условиям, а не по названию страны происхождения.
Конкуренция между лабораториями и странами реальна, но точные выводы требуют проверяемых фактов и нейтрального языка — а не пересказа обвинений как установленных фактов.


