Cibersegurança

Sete laboratórios chineses de IA roubaram 151 milhões de conversas do Claude

Adrian Kessler
Adicione-nos no Google

Sete empresas chinesas de inteligência artificial passaram meses alimentando silenciosamente seus próprios modelos de IA com uma dieta de respostas roubadas do Claude, e a Anthropic agora nomeou cada uma delas. Os laboratórios — Alibaba, DeepSeek, Moonshot AI, Xiaomi, Zhipu, MiniMax e SenseTime — usaram redes de contas fraudulentas para canalizar as conversas de seus usuários para o Claude, coletar as respostas e usar essas respostas para treinar modelos concorrentes mais baratos. O processo é chamado de destilação e, na escala documentada pela Anthropic, é a maior operação de treinamento de IA não autorizada já divulgada publicamente.

A Alibaba comandou a maior campanha. Entre maio e julho de 2026, sua operação registrou 151 milhões de trocas com o Claude usando mais de 3.500 contas fraudulentas, atingindo um pico de aproximadamente 3 milhões de conversas roubadas por dia. A Moonshot AI — a empresa por trás do assistente Kimi, usado por dezenas de milhões de pessoas — realizou 23 milhões de trocas e redirecionou cerca de 300 mil sessões ativas de seus próprios clientes através do Claude por meio de uma rede de proxies composta por 5.380 contas falsas. A DeepSeek registrou 12,1 milhões de trocas em 14 dias. Zhipu, Xiaomi, MiniMax e SenseTime adicionaram centenas de milhares a mais, com a SenseTime dando o passo incomum de comprar transcrições do Claude diretamente de fornecedores terceirizados de dados.

O volume é impressionante, mas o conteúdo importa ainda mais. A Anthropic afirmou que as trocas roubadas incluíam informações confidenciais de usuários individuais, grandes corporações multinacionais e organizações vinculadas ao Estado. A destilação trata as saídas de IA como material de treinamento anônimo por natureza, mas estas não eram sessões anônimas. Eram conversas em tempo real do Kimi, Xiaomi AI e outros aplicativos chineses, passadas pelo Claude em tempo real, antes de serem realimentadas nos próprios pipelines de treinamento dos laboratórios.

A técnica funciona porque os resultados de um modelo mais forte podem ensinar um modelo menor a aproximar o mesmo raciocínio — a mesma lógica que um estudante aplica ao estudar as respostas resolvidas de um professor. Os laboratórios estavam terceirizando a parte mais difícil do desenvolvimento de IA para o Claude e seus usuários, sem pagar por isso e sem divulgar a prática. A Anthropic afirma que detectou as campanhas a partir de fevereiro de 2026, com as maiores operações ocorrendo até julho.

Nenhuma das sete empresas respondeu publicamente ao relato da Anthropic. Esse silêncio é notável: a destilação é uma técnica padrão na pesquisa de IA, mas conduzi-la em escala industrial usando contas fraudulentas, contra os termos de serviço de um concorrente e com dados pessoais ativos dos usuários anexados, vai além de tudo que a indústria já documentou anteriormente.

A Anthropic tomou medidas para estancar a exposição. A empresa está banindo contas de revendedores de regiões onde seu serviço não é suportado oficialmente, incluindo China, Rússia e Irã. Também atualizou o Claude para resumir seu raciocínio interno antes de entregar uma resposta final — uma mudança destinada a dificultar para os concorrentes a replicação dos rastros de raciocínio brutos. Um novo sistema chamado ‘raciocínio preservado’ criptografa esses rastros para que não possam ser extraídos por meio de manipulação de prompt.

As contramedidas abordam o vetor de ataque técnico, mas deixam uma questão mais difícil em aberto. Qualquer pessoa que tenha usado o Kimi, o assistente de IA da Xiaomi ou os outros aplicativos afetados durante o período documentado pode ter tido suas conversas capturadas e processadas pelo Claude sem seu conhecimento. A Anthropic não disse se notificará os usuários afetados, e os laboratórios chineses não se comprometeram a divulgar a prática para seus próprios clientes.

Tags: , , , , , ,

Adicione-nos no Google

Discussão

Há 0 comentários.