Anthropic 在 9 月釋出的威脅報告中指控,多個與中國相關的行為體利用其 Claude 模型開展了至少五個專案,涵蓋兩個軍事專案、兩個監控專案,以及一個旨在蒸餾 Claude 能力的專案。報告稱,這些行為體通過代理網路、欺詐賬戶等方式繞過限制,其中部分賬戶後設資料與內容被 Anthropic 的安全機制捕獲。
在軍事領域,一箇中國行為體使用 Claude 起草了一套反魚雷火控系統的火控規格,該系統核心邏輯用於判斷反魚雷武器何時、何地攔截來襲威脅。該行為體還基於公開知識,用 Claude 測試該系統對抗美國海軍反魚雷與反潛系統的潛在表現,並準備了一份 200 多頁的技術方案。Anthropic 認為,該行為體雖偽裝成美國國防部門原始裝置製造商,但實際關聯一家中國國防制造商,目標是為中國人民解放軍海軍開發系統。
另一箇中國國防與軍工研究人員使用 Claude 開發了約 16 個電子戰與壓制敵方防空軟體模組。這些軟體可分析雷達、地空導彈陣地、指揮所與通訊節點,並對目標進行優先順序排序。報告提到,其預設場景一度包含台灣的 12 個目標,包括愛國者與天弓導彈陣地、空軍基地、一座預警雷達和一座指揮掩體。Anthropic 稱賬戶後設資料與內容顯示該行為體與包括解放軍軍事科學院在內的中國研究機構有關聯,但並未直接斷言 Claude 被解放軍使用。
監控方面,Anthropic 還干擾了與中國相關的海外維吾爾人監控行動。一個與中國政府有關聯的行為體冒充阿拉伯語專家顧問,使用 Claude 滲透敘利亞的維吾爾武裝組織,並監控維吾爾僑民活動人士與媒體。該行為體利用 Claude 處理來自 100 多個 WhatsApp 群組和數十個 Telegram 頻道的資訊,跨平台識別人員、繪製社交網路,並找出因經濟困難、家庭分離或對新敘利亞政府意識形態幻滅而被視為易招募的目標。該行動還針對僑民記者,尤其是《維吾爾郵報》,通過協調的大規模舉報與機器人放大活動進行打壓。
報告中最具諷刺意味的指控涉及模型蒸餾。Anthropic 稱,多家中國主要 AI 開發商開展了工業級蒸餾行動,以提取 Claude 的推理等能力並複製到自有模型中。其中規模最大的一起來自阿里巴巴,其操作者在 2026 年 5 月至 7 月間生成了超過 1.51 億次 Claude 互動,一度通過數千個欺詐賬戶達到每日近 300 萬次請求。Anthropic 稱,收集到的思維鏈資料幫助訓練了 Qwen 3.x,尤其在推理、程式設計、智慧體軟體工程、核心開發與長週期任務方面。
Anthropic 還指控 DeepSeek、小米、智譜/Z.ai 等存在類似行動。據稱其使用的手段包括代理網路、欺詐賬戶、隱藏真實實體、將自身客戶請求轉發給 Claude,以及從第三方購買已收集的 Claude 對話。其中 DeepSeek 據稱生成了超過 1210 萬次互動。
這一報告發布之際,中美在 AI 領域的競爭與合規博弈持續升溫。美國前沿模型通常基於大量英文材料訓練,可能對公開的美國軍事技術資訊有較深掌握,這或許解釋了為何部分中國行為體在擁有本土模型的情況下仍選擇 Claude。對投資者而言,該事件可能強化對 AI 模型訪問控制、出口管制及中國模型能力來源透明度的關注,並影響市場對相關公司合規風險與算力供應鏈的評估。