Искусственный интеллект

Китай ведет расследование в отношении DeepSeek и Moonshot, сообщает The Information

Китай ведет расследование в отношении DeepSeek и Moonshot, сообщает The Information

Хотя Управление по вопросам киберпространства Китая (CAC) вызвало все семь компаний, упомянутых в отчете Anthropic, расследование быстро сосредоточилось на DeepSeek и Moonshot из-за конкретных примеров, описанных в документе.

Цзин Ян написала об этом во вторник, комментируя собственный материал. Она и Цяньэр Лю сообщили для издания The Information, что Управление по вопросам киберпространства Китая ведет расследование в отношении обеих компаний из-за пользовательских данных, которые могли попасть к Anthropic. Регуляторы уже допросили сотрудников. Расследование продолжается, решение о санкциях пока не принято.

Поводом послужил документ американской компании. Издание TNW освещало отчет Anthropic об угрозах от 10 сентября, где заявлялось, что семь китайских лабораторий перенаправляли клиентские запросы к Claude. В опубликованной версии упоминались Moonshot AI, DeepSeek, Zhipu, Xiaomi, SenseTime и MiniMax — шесть из семи компаний. Как утверждалось, Moonshot тайно пересылала запросы и выдавала ответы так, будто их сгенерировала ее собственная модель Kimi.

Цифры в отчете фигурировали внушительные. Anthropic насчитала более 23 миллионов взаимодействий со стороны Moonshot в период с мая по июль и почти 300 000 запросов всего за одно десятидневное окно, отправленных через 5380 поддельных аккаунтов. TNW не проверяло эти новые данные независимо, и ни одно другое издание пока их не подтвердило.

Претензия развернулась на 180 градусов

Претензия Anthropic заключалась в том, что именно уходило от Claude. Китайские лаборатории, по ее словам, брали результаты работы ее модели и выдавали за свои собственные.

Претензия Пекина диаметрально противоположна. Регулятора беспокоит то, что двигалось в обратном направлении: данные китайских пользователей попадали на серверы американской компании без ведома самих пользователей. Те же предполагаемые действия, но прочитанные с другого конца.

Это различие принципиально, поскольку означает, что Китай вовсе не поддерживает претензии Anthropic. Он нашел собственный повод для разбирательства в тех же самых уликах.

Что подтолкнуло расследование именно к этим двум компаниям

По данным The Information, один из примеров в отчете Anthropic касался пользователя, которого компания посчитала связанным с Народно-освободительной армией Китая (НОАК). Этот пользователь попросил Kimi от Moonshot проанализировать записи с камер наблюдения, отслеживавшие перемещения человека по сотням полицейских камер в Чэнду, включая камеры у объектов НОАК и институтов оборонного сектора. Как утверждается, Moonshot передала запрос и видеозаписи в Claude, не уведомив об этом пользователя.

Редакции TNW не удалось обнаружить этот фрагмент в опубликованном отчете Anthropic. Это пересказ содержания отчета со слов The Information, и в данном материале он приводится на этих основаниях.

В нашем сентябрьском материале действительно упоминалась связанная с этим деталь из того же документа: один из перенаправленных запросов раскрыл действующие учетные данные, связанные с российским оборонным ведомством.

Если история с Чэнду подтвердится, это объясняет, почему фокус расследования сузился именно так, как описывает Цзин Ян. Записи полицейских камер и материалы, связанные с оборонными институтами, относятся к категориям, к которым китайские правила трансграничной передачи данных подходят строже всего. Лаборатория, обвиняемая в передаче подобных данных за рубеж, — это прежде всего внутренняя проблема, и лишь затем международная.

Стоит отметить еще одну деталь. Anthropic заявила, что выявила семь лабораторий, а в ее открытом отчете было названо шесть. Седьмая так и осталась неназванной, и The Information сообщает, что регулятор вызвал все семь компаний.

Две недели назад Пекин называл подобные вещи безосновательными

10 сентября, в день публикации Anthropic, Китай отверг предупреждение американской разведки о дистилляции ИИ китайскими компаниями как безосновательное. Министерство иностранных дел публично отклонило эти обвинения.

Двенадцать дней спустя китайский интернет-регулятор вызвал руководство каждой компании, названной Anthropic.

Речь идет о двух разных документах, и их стоит разделять. В предупреждении властей США, опубликованном 9 сентября АНБ, ФБР и CISA, фигурировали шесть китайских ИИ-компаний. В отчете Anthropic, вышедшем на следующий день, говорилось о семи лабораториях. Списки во многом совпадают, но не идентичны, и публичная позиция Пекина касалась именно первого документа.

Момент оказался крайне неудачным для обеих компаний

На этой неделе DeepSeek должна выступить на брифинге в Совете Безопасности ООН, посвященном рискам, которые ИИ несет международной безопасности. TNW сообщало об этом во вторник. Компания позиционирует себя в Нью-Йорке как ответственного участника дискуссии о рисках ИИ, в то время как ее собственный регулятор в Пекине проверяет, как она обращается с данными.

У Moonshot иная проблема. Она готовится к выходу на биржу Гонконга, а открытое регуляторное расследование — это именно то, что обычно попадает в инвестиционный проспект. Ни одна из компаний публично не прокомментировала проверку.

У третьей упомянутой лаборатории месяц и так не задался

Zhipu, работающая под брендом Z.ai, также присутствует в списке Anthropic. Прошлую неделю она провела, разбираясь с собственной отдельной проблемой утечки данных, возникшей после того, как один из разработчиков обнаружил, что ее инструмент ZCode без разрешения загружал зашифрованные снимки локальных репозиториев кода. В понедельник компания принесла извинения, открыла исходный код инструмента и заказала две независимые внешние экспертизы.

Эти два инцидента не связаны, и никто их не объединяет. Однако в их основе лежит один и тот же вопрос: когда китайский ИИ-продукт отправляет пользовательские данные туда, куда пользователь не ожидал, кто в состоянии проверить, что с ними произошло.

Зеркальная ситуация произошла в июле

Подобные споры шли в обоих направлениях весь год. В июле Alibaba попыталась заблокировать Claude Code из-за предполагаемой угрозы бэкдора для китайских пользователей. Тогда претензия заключалась в том, что американский инструмент тайком собирал китайские данные.

Теперь же претензия в том, что китайские инструменты тайно пересылали китайские данные американской компании. Суть обвинения та же. Изменилось лишь направление движения данных.

Что будет дальше — неясно

У китайских регуляторов масса вариантов действий и никаких установленных сроков. Они не сообщали, будут ли применены санкции к какой-либо из компаний, и расследование все еще продолжается.

Более сложный вопрос заключается в том, что предпримет Пекин с выводами расследования, если они подтвердятся. Наказание двух сильнейших лабораторий на той же неделе, когда одна из них выступает в Совете Безопасности, подтвердит обвинения американской компании в крайне неловкий момент. Бездействие же оставит вопрос безопасности данных без ответа внутри страны.

Ни один из вариантов не выглядит удобным, и никаких дедлайнов, вынуждающих делать выбор прямо сейчас, нет.

Опубликовано 22 сентября 2026 - 11:04 Наверх