一句话看懂:前 Meta 威胁情报负责人 David Agranovich 评论 Anthropic 最新威胁报告时指出,一些被指与某国情报或军方有关的行为者,实际上通过中国 AI 公司 Moonshot 的服务间接调用 Claude,而非使用其自家 Kimi 模型,相关对话还可能被用于模型训练。这暴露出前沿模型供应链的“套壳”风险与数据流向问题。
事件核心:发生了什么
Anthropic 于 9 月 10 日发布其迄今最详细的威胁情报报告,涵盖 Claude 被滥用于网络攻击、影响力行动、监控和生物武器等场景,并称已对报告中所有行动进行了阻断。曾负责 Meta 威胁破坏工作 8 年的 David Agranovich 就此连发多条评论,其中一条称:想象某国情报或军方人员,把全部提示词发给一家美国 AI 公司,只因该国前沿 AI 公司的产品其实是个 Claude 套壳。他未点名具体对象,但结合语境与对外传播,指向 Moonshot 以 Claude 能力对外提供服务,而非使用自研 Kimi。目前公开信息显示,这一说法来自 Agranovich 的个人判断,Moonshot 与 Anthropic 均未就此作出正式回应。
为什么重要
这不是一次普通的产品比较。它触及前沿大模型的两个敏感面:一是 API 供应链的透明度,二是训练数据与用户提示词的去向。若“套壳”成立,意味着部分标榜国产前沿能力的服务,实际推理依赖境外闭源模型,其成本结构、能力边界和合规风险都与宣传不符。同时,Agranovich 强调,代理式工具已让个人操作者与国家级行为者的能力差距大幅缩小,被盗 API key 和会话令牌成为首要目标——这使模型访问权限本身变成资产。对行业而言,模型来源是否可核查,正从技术细节变成采购与合规问题。
对用户/开发者/创作者的影响
对开发者,调用任何第三方 AI 应用或 API 前,应确认其底层模型来源与数据处理条款,尤其是涉及敏感提示词或企业数据时。对企业和采购方,供应商是否披露推理依赖哪家模型、对话是否用于训练,应纳入尽调清单。对创作者和普通用户,付费使用某款“自研大模型”产品时,实际能力可能来自境外模型,且提示词存在被用于训练的可能——如果在意内容隐私,需谨慎输入。密钥管理方面,Agranovich 的建议很直接:把密钥和会话令牌当作高价值资产来保护,因为一旦泄露,攻击者可借此免费算力并嫁祸受害者。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
一是 Moonshot 或 Anthropic 是否就“Claude 套壳”和对话用于训练作出回应或澄清。二是 Anthropic 威胁报告中被提及的区域行为者是否会有进一步披露,包括具体账号和处理结果。三是监管层面,模型来源披露与跨境数据流向是否会进入 AI 服务合规要求,进而影响相关产品的上线与采购。


