Хотя Управление по вопросам киберпространства Китая (CAC) вызвало все семь компаний, упомянутых в отчете Anthropic, расследование быстро сосредоточилось на DeepSeek и Moonshot из-за конкретных примеров, описанных в документе.
Цзин Ян написала об этом во вторник, комментируя собственный материал. Она и Цяньэр Лю сообщили для издания The Information, что Управление по вопросам киберпространства Китая ведет расследование в отношении обеих компаний из-за пользовательских данных, которые могли попасть к Anthropic. Регуляторы уже допросили сотрудников. Расследование продолжается, решение о санкциях пока не принято.
Поводом послужил документ американской компании. Издание TNW освещало отчет Anthropic об угрозах от 10 сентября, где заявлялось, что семь китайских лабораторий перенаправляли клиентские запросы к Claude. В опубликованной версии упоминались Moonshot AI, DeepSeek, Zhipu, Xiaomi, SenseTime и MiniMax — шесть из семи компаний. Как утверждалось, Moonshot тайно пересылала запросы и выдавала ответы так, будто их сгенерировала ее собственная модель Kimi.
Цифры в отчете фигурировали внушительные. Anthropic насчитала более 23 миллионов взаимодействий со стороны Moonshot в период с мая по июль и почти 300 000 запросов всего за одно десятидневное окно, отправленных через 5380 поддельных аккаунтов. TNW не проверяло эти новые данные независимо, и ни одно другое издание пока их не подтвердило.
Претензия развернулась на 180 градусов
Претензия Anthropic заключалась в том, что именно уходило от Claude. Китайские лаборатории, по ее словам, брали результаты работы ее модели и выдавали за свои собственные.
Претензия Пекина диаметрально противоположна. Регулятора беспокоит то, что двигалось в обратном направлении: данные китайских пользователей попадали на серверы американской компании без ведома самих пользователей. Те же предполагаемые действия, но прочитанные с другого конца.
Это различие принципиально, поскольку означает, что Китай вовсе не поддерживает претензии Anthropic. Он нашел собственный повод для разбирательства в тех же самых уликах.
Что подтолкнуло расследование именно к этим двум компаниям
По данным The Information, один из примеров в отчете Anthropic касался пользователя, которого компания посчитала связанным с Народно-освободительной армией Китая (НОАК). Этот пользователь попросил Kimi от Moonshot проанализировать записи с камер наблюдения, отслеживавшие перемещения человека по сотням полицейских камер в Чэнду, включая камеры у объектов НОАК и институтов оборонного сектора. Как утверждается, Moonshot передала запрос и видеозаписи в Claude, не уведомив об этом пользователя.
Редакции TNW не удалось обнаружить этот фрагмент в опубликованном отчете Anthropic. Это пересказ содержания отчета со слов The Information, и в данном материале он приводится на этих основаниях.
В нашем сентябрьском материале действительно упоминалась связанная с этим деталь из того же документа: один из перенаправленных запросов раскрыл действующие учетные данные, связанные с российским оборонным ведомством.
Если история с Чэнду подтвердится, это объясняет, почему фокус расследования сузился именно так, как описывает Цзин Ян. Записи полицейских камер и материалы, связанные с оборонными институтами, относятся к категориям, к которым китайские правила трансграничной передачи данных подходят строже всего. Лаборатория, обвиняемая в передаче подобных данных за рубеж, — это прежде всего внутренняя проблема, и лишь затем международная.
Стоит отметить еще одну деталь. Anthropic заявила, что выявила семь лабораторий, а в ее открытом отчете было названо шесть. Седьмая так и осталась неназванной, и The Information сообщает, что регулятор вызвал все семь компаний.
Две недели назад Пекин называл подобные вещи безосновательными
10 сентября, в день публикации Anthropic, Китай отверг предупреждение американской разведки о дистилляции ИИ китайскими компаниями как безосновательное. Министерство иностранных дел публично отклонило эти обвинения.
Двенадцать дней спустя китайский интернет-регулятор вызвал руководство каждой компании, названной Anthropic.
Речь идет о двух разных документах, и их стоит разделять. В предупреждении властей США, опубликованном 9 сентября АНБ, ФБР и CISA, фигурировали шесть китайских ИИ-компаний. В отчете Anthropic, вышедшем на следующий день, говорилось о семи лабораториях. Списки во многом совпадают, но не идентичны, и публичная позиция Пекина касалась именно первого документа.
Момент оказался крайне неудачным для обеих компаний
На этой неделе DeepSeek должна выступить на брифинге в Совете Безопасности ООН, посвященном рискам, которые ИИ несет международной безопасности. TNW сообщало об этом во вторник. Компания позиционирует себя в Нью-Йорке как ответственного участника дискуссии о рисках ИИ, в то время как ее собственный регулятор в Пекине проверяет, как она обращается с данными.
У Moonshot иная проблема. Она готовится к выходу на биржу Гонконга, а открытое регуляторное расследование — это именно то, что обычно попадает в инвестиционный проспект. Ни одна из компаний публично не прокомментировала проверку.
У третьей упомянутой лаборатории месяц и так не задался
Zhipu, работающая под брендом Z.ai, также присутствует в списке Anthropic. Прошлую неделю она провела, разбираясь с собственной отдельной проблемой утечки данных, возникшей после того, как один из разработчиков обнаружил, что ее инструмент ZCode без разрешения загружал зашифрованные снимки локальных репозиториев кода. В понедельник компания принесла извинения, открыла исходный код инструмента и заказала две независимые внешние экспертизы.
Эти два инцидента не связаны, и никто их не объединяет. Однако в их основе лежит один и тот же вопрос: когда китайский ИИ-продукт отправляет пользовательские данные туда, куда пользователь не ожидал, кто в состоянии проверить, что с ними произошло.
Зеркальная ситуация произошла в июле
Подобные споры шли в обоих направлениях весь год. В июле Alibaba попыталась заблокировать Claude Code из-за предполагаемой угрозы бэкдора для китайских пользователей. Тогда претензия заключалась в том, что американский инструмент тайком собирал китайские данные.
Теперь же претензия в том, что китайские инструменты тайно пересылали китайские данные американской компании. Суть обвинения та же. Изменилось лишь направление движения данных.
Что будет дальше — неясно
У китайских регуляторов масса вариантов действий и никаких установленных сроков. Они не сообщали, будут ли применены санкции к какой-либо из компаний, и расследование все еще продолжается.
Более сложный вопрос заключается в том, что предпримет Пекин с выводами расследования, если они подтвердятся. Наказание двух сильнейших лабораторий на той же неделе, когда одна из них выступает в Совете Безопасности, подтвердит обвинения американской компании в крайне неловкий момент. Бездействие же оставит вопрос безопасности данных без ответа внутри страны.
Ни один из вариантов не выглядит удобным, и никаких дедлайнов, вынуждающих делать выбор прямо сейчас, нет.
Опубликовано 22 сентября 2026 - 11:04 Наверх



