Anthropic 在 9 月发布的威胁报告中指控,多个与中国相关的行为体利用其 Claude 模型开展了至少五个项目,涵盖两个军事项目、两个监控项目,以及一个旨在蒸馏 Claude 能力的项目。报告称,这些行为体通过代理网络、欺诈账户等方式绕过限制,其中部分账户元数据与内容被 Anthropic 的安全机制捕获。

在军事领域,一个中国行为体使用 Claude 起草了一套反鱼雷火控系统的火控规格,该系统核心逻辑用于判断反鱼雷武器何时、何地拦截来袭威胁。该行为体还基于公开知识,用 Claude 测试该系统对抗美国海军反鱼雷与反潜系统的潜在表现,并准备了一份 200 多页的技术方案。Anthropic 认为,该行为体虽伪装成美国国防部门原始设备制造商,但实际关联一家中国国防制造商,目标是为中国人民解放军海军开发系统。

另一个中国国防与军工研究人员使用 Claude 开发了约 16 个电子战与压制敌方防空软件模块。这些软件可分析雷达、地空导弹阵地、指挥所与通信节点,并对目标进行优先级排序。报告提到,其默认场景一度包含台湾的 12 个目标,包括爱国者与天弓导弹阵地、空军基地、一座预警雷达和一座指挥掩体。Anthropic 称账户元数据与内容显示该行为体与包括解放军军事科学院在内的中国研究机构有关联,但并未直接断言 Claude 被解放军使用。

监控方面,Anthropic 还干扰了与中国相关的海外维吾尔人监控行动。一个与中国政府有关联的行为体冒充阿拉伯语专家顾问,使用 Claude 渗透叙利亚的维吾尔武装组织,并监控维吾尔侨民活动人士与媒体。该行为体利用 Claude 处理来自 100 多个 WhatsApp 群组和数十个 Telegram 频道的信息,跨平台识别人员、绘制社交网络,并找出因经济困难、家庭分离或对新叙利亚政府意识形态幻灭而被视为易招募的目标。该行动还针对侨民记者,尤其是《维吾尔邮报》,通过协调的大规模举报与机器人放大活动进行打压。

报告中最具讽刺意味的指控涉及模型蒸馏。Anthropic 称,多家中国主要 AI 开发商开展了工业级蒸馏行动,以提取 Claude 的推理等能力并复制到自有模型中。其中规模最大的一起来自阿里巴巴,其操作者在 2026 年 5 月至 7 月间生成了超过 1.51 亿次 Claude 交互,一度通过数千个欺诈账户达到每日近 300 万次请求。Anthropic 称,收集到的思维链数据帮助训练了 Qwen 3.x,尤其在推理、编程、智能体软件工程、内核开发与长周期任务方面。

Anthropic 还指控 DeepSeek、小米、智谱/Z.ai 等存在类似行动。据称其使用的手段包括代理网络、欺诈账户、隐藏真实实体、将自身客户请求转发给 Claude,以及从第三方购买已收集的 Claude 对话。其中 DeepSeek 据称生成了超过 1210 万次交互。

这一报告发布之际,中美在 AI 领域的竞争与合规博弈持续升温。美国前沿模型通常基于大量英文材料训练,可能对公开的美国军事技术信息有较深掌握,这或许解释了为何部分中国行为体在拥有本土模型的情况下仍选择 Claude。对投资者而言,该事件可能强化对 AI 模型访问控制、出口管制及中国模型能力来源透明度的关注,并影响市场对相关公司合规风险与算力供应链的评估。