Ce qu’Anthropic a compté
Des opérateurs liés à Alibaba ont envoyé 151 millions d’échanges à Claude entre mai et juillet 2026 afin de produire des données d’entraînement pour la famille de modèles Qwen, selon Anthropic, qui y voit la plus vaste campagne de distillation qu’elle ait mesurée. Le chiffre figure dans le rapport de renseignement sur les menaces de septembre 2026 d’Anthropic, publié le 10 septembre, qui couvre la période de décembre 2025 à août 2026 et sept catégories de préjudices.
Au total, Anthropic a observé près de 200 millions d’échanges liés à la distillation, attribués à cinq campagnes distinctes, rapporte TechCrunch. Selon CyberScoop, le rapport relie cette activité à sept laboratoires basés en Chine, dont Alibaba, DeepSeek, Moonshot AI, Xiaomi et Zhipu.
La distillation consiste à entraîner un modèle sur les réponses d’un autre. Avec autorisation, c’est une pratique courante. Ce que décrit Anthropic en est la version sans licence : récolter les réponses d’un concurrent au moyen de comptes frauduleux, en violation de ses conditions d’utilisation, pour bâtir un modèle rival pour une fraction du coût.
Comment la campagne d’Alibaba a été retracée
Le trafic lié à Alibaba a culminé à près de trois millions d’échanges par jour et s’est réparti sur plus de 3 500 comptes qu’Anthropic qualifie de frauduleux. Aussi dispersés, ces comptes pouvaient passer pour des utilisateurs sans lien entre eux. Ce qui les reliait, selon TechCrunch, était une même instruction fixe conçue pour extraire la chaîne de raisonnement de Claude, le travail étape par étape qu’un modèle produit avant de répondre. Une variante présentait la demande comme une tâche de traduction et demandait au modèle de traduire sa mémoire de travail précédente.
C’est pourquoi Anthropic attribue ce trafic à un seul effort plutôt qu’à des milliers de clients distincts : la même instruction, répétée à ce volume, fait office d’empreinte digitale.

Des requêtes de clients relayées
Le rapport décrit un autre schéma chez deux autres laboratoires. Moonshot et DeepSeek ont discrètement transmis à Claude les requêtes de leurs propres clients et renvoyé ses réponses comme les leurs, rapporte CyberScoop. Si c’est exact, certains utilisateurs des produits de ces entreprises recevaient des réponses de Claude sans en être informés.
Les articles consacrés au rapport donnent des chiffres différents pour Moonshot et DeepSeek ; Aivio a donc choisi de ne pas les reprendre. Aucun des articles que nous avons consultés ne contenait de réaction d’Alibaba, DeepSeek, Moonshot AI, Xiaomi ou Zhipu.
Ce n’est pas le premier bilan d’Anthropic. En février, l’entreprise avait affirmé que DeepSeek, Moonshot et MiniMax avaient généré plus de 16 millions d’interactions avec Claude au moyen d’environ 24 000 faux comptes, rapportait NBC News. Le 8 septembre, la NSA, la CISA et le FBI ont publié un avis conjoint accusant six entreprises basées en Chine de distillation à l’échelle industrielle contre des modèles américains. Le nouveau rapport attribue à une seule entreprise un chiffre plusieurs fois supérieur au total de février.
Le reste du rapport
La distillation n’est qu’une des sept catégories. Les autres décrivent des opérations dans lesquelles Claude a été détourné et qu’Anthropic dit avoir perturbées.
- Un groupe lié au Yémen a utilisé Claude « à la place d’ingénieurs logiciels humains » pour écrire des logiciels de guidage de missiles et de commande de vol destinés à une roquette guidée et à un missile balistique de longue portée, rapporte Al Jazeera. Les opérateurs semblent avoir procédé à un tir d’essai infructueux, et Anthropic affirme n’avoir aucune preuve que le groupe ait mis en service une arme opérationnelle.
- Une campagne d’espionnage alignée sur la Russie, portant la signature de Midnight Blizzard, a visé plus de 20 organisations gouvernementales et de défense et dérobé plus de 300 000 dossiers d’identité nationale à une agence gouvernementale d’Afrique du Nord.
- Deux étudiants chinois de la province du Hunan ont fait tourner une usine automatisée à exploits qui a produit plus d’une douzaine de vulnérabilités zero-day potentielles en un seul mois.
- Des affiliés du collectif criminel ShinyHunters ont extrait 2 100 jetons d’accès au cloud de 40 environnements d’entreprise en 34 heures, selon CyberScoop.
Anthropic indique avoir banni les comptes et organisations identifiés, mis en place une détection automatique des comportements observés et partagé des indicateurs avec les autorités et ses partenaires du secteur.

Ce qu’il faut surveiller
La question immédiate est de savoir si Alibaba conteste l’attribution à Qwen et si les autres entreprises citées livrent leur propre version de ce trafic. L’avis américain portait sur GPT, Gemini et Grok en plus de Claude ; des chiffres comparables d’OpenAI, de Google ou de xAI montreraient si 151 millions est une exception ou la norme.