Vad Anthropic räknade
Aktörer med koppling till Alibaba skickade 151 miljoner utbyten till Claude mellan maj och juli 2026 för att ta fram träningsmaterial till modellfamiljen Qwen, enligt Anthropic, som kallar det den största destilleringskampanj företaget har mätt. Siffran kommer från Anthropics hotunderrättelserapport för september 2026, publicerad den 10 september, som täcker december 2025 till augusti 2026 och sju skadekategorier.
Totalt observerade Anthropic nästan 200 miljoner utbyten kopplade till destillering, fördelade på fem separata kampanjer, rapporterade TechCrunch. Enligt CyberScoop knyter rapporten aktiviteten till sju labb i Kina, bland dem Alibaba, DeepSeek, Moonshot AI, Xiaomi och Zhipu.
Destillering innebär att en modell tränas på en annan modells svar. Med tillstånd är det rutin. Det Anthropic beskriver är den olicensierade varianten: att samla in en konkurrents svar via falska konton, i strid med användarvillkoren, för att bygga en konkurrerande modell till en bråkdel av kostnaden.
Så spårades Alibabakampanjen
Trafiken med koppling till Alibaba nådde som mest nästan tre miljoner utbyten per dag och var utspridd över fler än 3 500 konton som Anthropic beskriver som bedrägliga. Så utspridda kunde kontona se ut som orelaterade användare. Det som band ihop dem, enligt TechCrunch, var en och samma fasta prompt utformad för att locka fram Claudes tankekedja, det steg-för-steg-resonemang en modell gör innan den svarar. En variant förklädde begäran till en översättningsuppgift och bad modellen översätta sitt tidigare arbetsminne.
Därför tillskriver Anthropic trafiken en enda insats snarare än tusentals separata kunder: samma prompt, upprepad i den volymen, fungerar som ett fingeravtryck.

Kundernas frågor skickades vidare
Rapporten beskriver ett annat mönster hos två andra labb. Moonshot och DeepSeek skickade i tysthet vidare sina egna kunders förfrågningar till Claude och lämnade tillbaka svaren som sina egna, rapporterade CyberScoop. Stämmer det fick en del användare av företagens produkter svar från Claude utan att få veta det.
Bevakningen av rapporten anger olika siffror per företag för Moonshot och DeepSeek, så Aivio har utelämnat dem. Ingen av de artiklar vi har gått igenom innehöll något svar från Alibaba, DeepSeek, Moonshot AI, Xiaomi eller Zhipu.
Det är inte Anthropics första redovisning. I februari uppgav företaget att DeepSeek, Moonshot och MiniMax hade genererat mer än 16 miljoner interaktioner med Claude via omkring 24 000 falska konton, rapporterade NBC News. Den 8 september gav NSA, CISA och FBI ut en gemensam varning som anklagar sex Kinabaserade företag för destillering i industriell skala mot amerikanska modeller. Den nya rapporten sätter en siffra på ett enda företag som är flera gånger större än februaris totalsumma.
Resten av rapporten
Destillering är en av sju kategorier. De övriga beskriver operationer där Claude missbrukades och som Anthropic säger att det har stoppat.
- En grupp med koppling till Jemen använde Claude ”i stället för mänskliga mjukvaruingenjörer” för att skriva mjukvara för missilstyrning och flygkontroll till en styrd raket och en ballistisk robot med lång räckvidd, rapporterade Al Jazeera. Aktörerna tycks ha genomfört en misslyckad provskjutning, och Anthropic uppgav att det inte har några belägg för att gruppen fick fram ett fungerande vapen.
- En rysslandsvänlig spionagekampanj med Midnight Blizzards kännetecken angrep fler än 20 myndigheter och försvarsorganisationer och stal över 300 000 nationella identitetsuppgifter från en statlig myndighet i Nordafrika.
- Två kinesiska universitetsstudenter i provinsen Hunan drev en automatiserad fabrik för exploits som tog fram mer än ett dussin möjliga nolldagssårbarheter på en enda månad.
- Personer med koppling till det kriminella nätverket ShinyHunters förde ut 2 100 åtkomsttoken till molntjänster från 40 företagsmiljöer på 34 timmar, enligt CyberScoop.
Anthropic uppger att det har stängt av de konton och organisationer det identifierade, byggt automatisk upptäckt av beteendet och delat indikatorer med myndigheter och branschpartner.

Att hålla ögonen på
Den närmaste frågan är om Alibaba bestrider kopplingen till Qwen och om de andra utpekade företagen lägger fram sin egen bild av trafiken. Den amerikanska varningen gällde GPT, Gemini och Grok utöver Claude; jämförbara siffror från OpenAI, Google eller xAI skulle visa om 151 miljoner är ett undantag eller det normala.