全球最強 AI 的養成祕訣

銳傳媒/陳愷 /IPAS AI應⽤規劃師、ISO-Al Instructo
14 小時前

全球最強 AI 的養成祕訣

 

地表最強免費 AI 家教?

阿里巴巴狂刷 1.51 億次,DeepSeek 轉送請求竟牽出國防資料疑雲

資料來源:Anthropic 威脅情報報告、Reuters


當 AI 公司忙著宣傳自主研發,另一場看不見的「補習戰爭」,可能早已在模型背後悄悄開打。想像一個畫面:凌晨十二點,你在夜市排隊買牛肉麵。老闆忙得不可開交,端給你的不只有麵,還附贈自家保險箱鑰匙、警局系統密碼,甚至幾份不該外流的文件。荒謬吧?

但根據 Anthropic 於 2026 年 9 月 10 日發布的威脅情報報告,這齣戲碼的 AI 版本,竟然也有幾分相似:有人想借用別家的 AI 當家教,有人疑似把用戶請求轉送給競爭對手,過程中還牽涉敏感資料。

這份報告點名多家中國 AI 實驗室,引發新一輪關於模型蒸餾、資料安全與 AI 競爭的爭議。

先說清楚:以下涉及企業行為與敏感資料的內容,主要依據 Anthropic 的報告及媒體轉述,並非每項都已經第三方獨立證實。

  第一章|蒸餾之王,煉成記

先來認識一個關鍵詞:模型蒸餾(Model Distillation)。

白話來說,就像讓一名學生參考資優生的解題方式,再把學到的技巧用來訓練自己的模型。它可以是正常的模型訓練方法;但如果未經授權,大量取得其他模型的輸出來複製能力,就可能引發服務條款、智慧財產權與安全上的爭議。

Anthropic 在報告中指稱,2025 年 12 月至 2026 年 8 月期間,七家中國 AI 實驗室與 Claude 進行了近 1.9 億次蒸餾相關互動。

其中,阿里巴巴被歸因的互動量超過 1.51 億次。報告稱,相關活動集中於 2026 年 5 至 7 月,並涉及超過 3,500 個被判定為虛假帳號,目標與訓練通義千問(Qwen)系列模型有關。

這是 Anthropic 所稱的大規模蒸餾活動。Reuters 也報導了阿里巴巴超過 1.51 億次互動的指控。

如果把這些數字想成補習班,畫面大概是:學生不只抄答案,還想把老師每一道題的解法、思考步驟與講義,一次打包帶走。

報告並指出,部分請求會要求 Claude 輸出特定格式的推理相關內容,方便後續擷取與訓練。

不過,這裡要區分一件事:報告所描述的是 Anthropic 偵測到的請求與互動,不代表外界已能獨立確認所有模型訓練資料的來源與實際效果。

重點數字一覽

項目

數據 / 說明

涉及期間

2025 年 12 月 – 2026 年 8 月

涉及實驗室

7 家中國 AI 實驗室

總蒸餾相關互動

近 1.9 億次

阿里巴巴互動量

超過 1.51 億次(集中於 2026 年 5–7 月)

涉及虛假帳號

超過 3,500 個,目標指向通義千問(Qwen)系列

 

  第二章|抄答案抄到連保險箱鑰匙都一起打包?

如果說蒸餾是借用別人的解題能力,那麼把用戶請求轉送給其他模型處理,就又是另一個層次的問題。

Anthropic 指稱,月之暗面(Moonshot AI)與 DeepSeek 曾透過中介方式,把部分用戶請求轉送給 Claude,再利用回傳結果進行相關活動。

報告提到,月之暗面在一段約十天的期間內,涉及近 30 萬則被轉送的客戶請求,並有超過 5,380 個帳號參與相關操作;DeepSeek 則在 2026 年 7 月的一段十四天期間,被歸因超過 1,210 萬次類似互動。

若這些描述屬實,問題就不只是「誰向誰學習」,還包括用戶是否知道自己的請求被送往哪個模型,以及請求中是否包含不應外傳的資料。

而報告中最令人關注的部分,正是這些資料可能帶來的安全風險。

Anthropic 指稱,部分轉送請求涉及敏感內容,包括被描述為俄羅斯國防部相關機構的資料庫登入憑證,以及中國地方公安系統相關追蹤工具的資訊。

報告也提到,部分被研判與中國軍方有關的用戶,曾上傳成都街頭監視器畫面,要求分析特定人士的行為模式。

這些細節目前仍應視為 Anthropic 報告中的指控與描述,不能直接等同於已經獨立查證的國防機密外洩事件。

「當你把資料交給一個 AI,究竟有多少人、多少系統,可能在你不知情的情況下接觸到它?」

實驗室

涉及期間 / 數據

疑涉敏感資料

月之暗面 Moonshot AI

約 10 天內近 30 萬則轉送請求;逾 5,380 個帳號

DeepSeek

2026 年 7 月,14 天內逾 1,210 萬次互動

俄國防部相關資料庫憑證、中國公安追蹤工具資訊、成都監視器影像分析請求

 

  第三章|AI 軍備競賽,還是資料回收大賽?

這場爭議不只是企業之間的技術競爭,也牽涉 AI 安全、資料治理與國際關係。

Anthropic 表示,相關濫用行為已遭攔截或處置。Reuters 也報導,Anthropic 已揭露並處理相關蒸餾活動。

然而,報告本身仍有需要審慎閱讀的地方。

首先,這是 Anthropic 自行發布的威脅情報報告。Anthropic 既是提出指控的一方,也是 Claude 的開發者與市場競爭者。這並不代表報告必然不可信,但讀者應區分企業自身的偵測結果與第三方獨立驗證。

其次,互動次數不等於模型能力提升的幅度。即使有大量請求,也不能只憑數字推斷對方已成功複製某個模型,更不能直接推論其新模型的全部能力都來自蒸餾。

最後,蒸餾本身並非必然不當。真正需要釐清的是:資料如何取得、是否取得授權、是否違反服務條款,以及過程中有沒有造成用戶隱私或安全風險。

這些問題,遠比單純比較誰的模型跑分更高來得複雜。

  結尾|免費家教,真正的代價是什麼?

回到開頭那碗牛肉麵。

老闆或許只是想省成本、賺快錢,卻在忙亂之間,把不該交出去的東西也一起塞進了塑膠袋。

這場 AI 蒸餾爭議最值得關注的,不只是誰向誰學了多少,而是當企業追求更快、更便宜、更強大的模型時,資料授權、用戶知情與安全控管,是否也跟得上了速度。

對 AI 公司而言,模型能力是競爭力;對使用者而言,資料安全與信任同樣重要。

而對整個產業來說,真正的考驗或許是:如何讓 AI 能夠彼此學習、持續進步,同時不讓用戶的資料、企業的機密,成為這場競賽中無人負責的附加贈品。

至於下一份威脅情報報告,又會揭露哪些新的資料流動與安全漏洞?

我們可以繼續追蹤,但在答案出爐之前,先記住一件事:

免費家教或許很香,但把鑰匙也交出去,就不是省學費那麼簡單了

事實核查備註

本文涉及的蒸餾互動數字、企業行為與敏感資料情節,主要依據 Anthropic 於 2026 年 9 月發布的報告及媒體報導。相關內容屬報告方的調查結果與指控,部分細節尚待獨立查證;模型蒸餾本身也不必然構成違法行為關於阿里巴巴 1.51 億次交易、七家實驗室合計近 1.9 億次互動、月之暗面與深度求索轉發用戶請求及夾帶俄羅斯國防機構資料庫憑證、中國地方公安追蹤工具、解放軍相關用戶上傳成都監控畫面等具體數字與情節,均查證自 Anthropic 於 2026 年 9 月 10 日發布的《Detecting and countering misuse of AI: September 2026》報告及多家外媒(包括路透社、南華早報)後續報導,原始上傳文章中的敘事與比喻經核對後保留主要事實框架。

銳傳媒官方網站
https://vigormedia.tw/

銳傳媒Facebook
https://www.facebook.com/vigormedia.tw