一句话看懂:据 International Cyber Digest 披露,DeepSeek 和 Moonshot 被指通过伪造账号,把用户提示词转发给 Anthropic 的 Claude,再把 Claude 的回答返回给用户,并保存这些对话用于训练自己的模型。这既涉及数据流向的透明度问题,也牵出跨境数据与账号合规风险。
事件核心:发生了什么
根据该账号 9 月 10 日发布的信息,两家中国大模型公司 DeepSeek 与 Moonshot 被指使用非正规注册的账号,将客户请求转发至 Claude,由 Claude 生成回答后再回传给用户。用户以为自己在使用国产模型,实际拿到的是 Claude 的输出。
披露中给出的细节包括:Moonshot 在十天时间内转发了接近 30 万条客户请求;DeepSeek 会识别出在 Claude Code、OpenCode 等编程工具中调用其模型的用户,并把其中一部分请求路由到 Claude 的 Opus 模型。两家公司同时保存了这些往来记录,用于训练自家模型。
素材还提到两个典型案例:一名与中国军方有关联的用户向 Kimi 询问成都数百路摄像头追踪对象的行为是否异常;另有 IT 运维人员经手与俄国防部相关机构的数据,DeepSeek 转发了俄罗斯政府数据库的实时凭证。这些表述来自单一爆料来源,目前公开信息显示尚无 DeepSeek、Moonshot 或 Anthropic 的官方回应。
为什么重要
这件事的核心不在“谁的回答更好”,而在请求链路的黑箱。大模型的 API 调用通常默认数据在服务商自有推理集群内完成,一旦中间环节把 prompt 转发到第三方闭源模型,用户对数据流向、留存位置和训练用途的判断就全部失效。
对行业而言,这直接冲击“国产模型自主可控”的叙事。若头部公司需要借助 Claude 兜底部分请求,说明在复杂推理或代码任务上,开源与闭源模型之间仍存在能力差距,也说明算力与推理成本压力可能比对外呈现的更大。同时,Anthropic 的服务条款通常禁止转售或规避区域限制,伪造账号意味着平台风控与账号体系存在被绕过的空间。
对用户/开发者/创作者的影响
如果你通过 API 或第三方客户端调用 DeepSeek、Kimi,需要重新评估数据敏感度:涉及身份信息、监控数据、政企内部凭证的内容,不应默认只在境内闭环处理。开发者尤其要注意,在 Claude Code、OpenCode 这类工具里配置国产模型端点,请求未必落在你以为的模型上,日志与凭证可能被二次留存。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
企业采购层面,建议在合同里明确推理位置、是否调用第三方模型、数据是否用于训练,并要求可审计的调用链路。创作者若用这些模型处理未公开素材,同样面临内容外流的潜在风险。
值得关注的后续
一是三方是否公开回应,尤其是 Anthropic 会不会披露账号封禁与风控调整;二是 DeepSeek、Moonshot 的 API 文档与隐私政策是否补充“第三方模型路由”说明;三是监管层面,跨境数据流动与模型服务备案是否会因此收紧。在官方结论出来前,建议把这条爆料当作风险提示,而非已定案的事实。


