Anthropic 在 9 月 10 日發布的威脅情報報告中,詳細揭露了月之暗面(Moonshot AI)秘密將 Kimi 用戶的請求轉送給 Claude、再把 Claude 的回答回傳給用戶的操作手法。報告發布後不到兩天,中國社群平台流傳一張聊天截圖,聲稱月之暗面有 16 人被帶走協助調查,包括創辦人楊植麟。月之暗面在 9 月 12 日發布官方聲明,稱相關消息「純屬虛構,係惡意造謠」,已向公安機關報案。

這起事件的脈絡比單一傳言複雜得多。從 7 月的白宮指控到 9 月的 Anthropic 報告,再到網路傳言,月之暗面在短短兩個月內接連面對來自美國政府、AI 實驗室與網路輿論的三重壓力。
Anthropic 報告揭示的蒸餾手法
根據 Anthropic 的報告,月之暗面的操作模式與其他中國實驗室的「帳號大量刷取」不同,手法更為隱蔽。月之暗面把自家 Kimi 用戶的真實請求祕密轉送給 Claude,再將 Claude 的回答回傳給用戶,用戶從頭到尾不知道自己在使用別人的模型。
報告指出,月之暗面曾在 10 天內轉送近 30 萬次請求,2026 年 5 到 7 月累計超過 2,300 萬次交換。更關鍵的是,月之暗面還使用了「跨 session 重播攻擊」(cross-session replay attack)來擷取 Claude 的推理軌跡,用於訓練自家模型。
Anthropic 還揭露了一個細節:在某個案例中,一名用戶要求 Kimi 分析中國成都數百個閉路電視攝影機拍下的監控數據,月之暗面透過中間商網路將這些資料傳輸給了 Claude。另一個案例中,工程師透過 Kimi 開發軟體,Kimi 在過程中將幾家公司的登入憑證傳送給了 Claude。
Anthropic报告里这一段真的笑死我了
因为月之暗面把部分Kimi 用户请求直接转给Claude
导致解放军把几百个军工设施的监控视频扔给Kimi抓间谍
然后Kimi直接把这些监控视频发给Claude了 pic.twitter.com/HnrmeWNkVR— Lee1ng (@lilaoshizuikeai) September 11, 2026
從 7 月白宮指控到 9 月報告:時間線
月之暗面的蒸餾爭議並非始於 9 月。早在 7 月 22 日,白宮科技顧問 Michael Kratsios 就公開表示,美國政府掌握資訊顯示 Moonshot AI 從 Anthropic 的 Claude Fable 模型「蒸餾」能力來打造 Kimi K3。美國財政部同時威脅對月之暗面實施制裁。
不過,多位獨立 AI 研究者當時就對白宮的說法提出質疑。Snorkel AI 的 Braden Hancock 指出,Claude Fable 在 7 月 1 日才公開,K3 不可能僅靠蒸餾在短時間內達到那種水準,「利用 Anthropic 的 Fable 並不是 K3 變得那麼強的原因」。
9 月 10 日的 Anthropic 報告將指控範圍從單一的「K3 蒸餾 Fable」擴大為系統性的長期操作,時間跨度從 2025 年 12 月到 2026 年 8 月,涵蓋七家中國實驗室,合計接近 2 億次請求交換。月之暗面只是其中一家,但其「將用戶請求轉送給對手模型」的操作方式在所有案例中最具爭議性。
「16 人被帶走」傳言的發酵與否認
Anthropic 報告發布後,中文社群平台迅速發酵。9 月 10 日起,一張聊天截圖在微信、微博等平台流傳,聲稱月之暗面有 16 人被帶走協助調查,包括創辦人楊植麟。傳言將 Anthropic 的蒸餾指控與「被抓」直接掛鉤,暗示中國政府因月之暗面偷用美國模型而採取行動。
9 月 12 日,月之暗面在官方微博發布聲明:「近日網傳關於公司創辦人及員工的相關資訊純屬虛構,係惡意造謠。月之暗面已第一時間向公安機關報案,將依法追究相關造谣者的法律責任。請大家不信謠、不傳謠。」
IT 之家、新京報、每日經濟新聞等中國主流媒體均報導了這則聲明。聯合早報也以「尚未見可靠官方消息或主流媒體證實此事」定調,將相關說法歸類為無法確認真偽的網路傳言。
蒸餾指控的真實性:兩邊都有問題
這場風暴中,指控方與被指控方各有需要交代的問題。
對 Anthropic 而言,報告的數據規模與細節密度讓它成為目前了解 AI 被武器化使用方式最完整的公開文件之一,但底層帳號資料、提示詞、網路指標與執法記錄均未公開,外部研究者無法重現其發現。Hacker News 社群也有人質疑,Anthropic 是否可能將中國 Token 轉售商(使用同一 Alibaba 基礎設施)的流量誤判為實驗室的蒸餾行為,以常理來說 Claude API 價格高的驚人,KIMI 轉發毫無經濟價值,而且他模型也開放權重,能力真的不行早就該會被踢爆(Meta 之前的 LLAMA4 就開源後被噴上天)。
對月之暗面而言,即使白宮 7 月的「K3 蒸餾 Fable」說法存在時間線上的疑點,Anthropic 9 月報告揭露的「將用戶請求轉送給 Claude」操作,性質完全不同。Anthropic報告揭露的操作性質不同:在用戶不知情的情況下,將用戶資料(包括監控數據和企業憑證)轉送給第三方模型,涉及用戶隱私與資安問題,屬於用戶隱私與資安層面的問題。
中國 AI 公司的集體困境
月之暗面並非唯一被點名的中國公司。Anthropic 報告列出的名單涵蓋阿里巴巴(Qwen 系列,超過 1.51 億次交換,為史上最大規模蒸餾攻擊)、DeepSeek、智譜(Z.ai)、小米(MiMo)、SenseTime 與 MiniMax。幾乎所有叫得出名字的中國 AI 公司都在這份報告中被提及。
不過,這類指控也面臨「證據不公開」的質疑。Anthropic 以安全與商業機密為由不公開底層資料,讓外部驗證變得困難。在中美 AI 競爭日益激烈與 Antrhropic 也要 IPO 的背景下,這類報告的發布時機、目的與政治效應也值得審視。
結語
「16 人被帶走」的傳言目前無法證實,月之暗面已否認並報警。但傳言會在 Anthropic 報告發布後迅速發酵,本身就說明了中國 AI 公司面臨的信任危機。當蒸餾指控從技術討論升級為國家層級的外交角力,任何風吹草動都會被放大解讀。對使用者而言,比起糾結傳言真假,Anthropic 報告揭露的事實更需要被正視:至少在某些案例中,Kimi 用戶的請求確實被轉送給了 Claude 處理,而用戶對此毫不知情。用戶資料在不知情下被轉送的性質,比「偷不偷」的標籤更值得深思。



