媒角抵加/林承志綜合報導)使用者向Kimi提問,答案卻可能來自美國的Claude。Anthropic於9月10日指控月之暗面轉送部分用戶請求,並保存交流供模型訓練,DeepSeek也遭類似指控。若指控成立,這些服務對美國模型的依賴已延伸至實際作答,台灣企業選用AI時,也得確認誰在處理上傳的公司資料。

關鍵資訊

  • 事件主角:Claude開發商Anthropic指控Kimi開發商月之暗面(Moonshot AI)與DeepSeek轉送部分用戶請求。
  • 兩種行為:由Claude產生答案交給用戶,以及收集交流內容訓練自家模型。
  • 公司回應:彭博9月11日公開轉載報導記載,月之暗面拒絕評論,DeepSeek未於非辦公時間回覆詢問。
  • 讀者影響:服務品牌、實際回答模型與資料接收者可能分屬不同公司。

用戶問Kimi,Anthropic指答案由Claude產生

根據Anthropic的九月威脅情情報告,在一次為期10日的觀察中,月之暗面透過5,380個被其認定為詐欺的帳號,轉送近30萬次客戶請求,絕大部分交給Claude的Opus模型,再將回答呈現給用戶。帳號表面所在地多為新加坡與日本。

報告稱,月之暗面另保存至少部分交流,擷取Claude的推理內容用於訓練。Anthropic在個案說明中表示,不知道月之暗面是否告知客戶,請求會被轉送並暴露給第三方。

這項指控觸及產品表現的歸屬:若一段回答實際由Claude生成,使用者對該次回答品質的評價,就包含了Claude的能力。要判斷Kimi自身能做到多少,仍須確認測試時真正執行任務的模型。

國企工程師的程式碼與憑證也被指轉送

Anthropic列舉,一名中國大型國企工程師使用Kimi開發內部系統時,提供了多家中國公司的內部程式碼與仍有效的存取憑證,這些內容隨請求轉給Claude。

DeepSeek也被指採取類似做法。報告稱,DeepSeek辨識經由第三方程式助理送來的請求,再將其中選定用戶的請求轉給Claude Opus。案例包含中國科技企業員工上傳的內部AI專案文件。

對企業而言,資料交給哪一家服務,會影響誰能接觸文件、如何保存,以及發生問題時向誰追查。工程師原本為了完成工作的輸入內容,也可能成為供應商之間轉送的資料。

AI生成的一般機制解說圖,非被點名公司的實際系統架構。代答使用外部模型完成當次任務;蒸餾以模型輸出作訓練材料,讓受訓模型產生回答。

蒸餾學能力,代答則直接使用外部模型

蒸餾是利用另一個模型的輸出來訓練模型。完成訓練後,接受訓練的模型可以自行產生回答;直接代答則是在用戶提出問題時,把任務交給外部模型執行。兩者分別涉及訓練來源與服務供應的依賴。

DeepSeek公開的R1文件提供了蒸餾的具體例子:團隊以R1生成的資料,訓練以Qwen與Llama為基礎的較小模型,並公開模型權重。R1文件也明列允許以蒸餾方式訓練其他大型語言模型,衍生版本另列各自基礎模型的授權。

因此,檢視自主能力時,需要分別核對模型如何訓練、哪些權重可供實際執行,以及線上服務是否調用其他公司的模型。公開權重讓外部團隊有機會自行測試;線上聊天服務的回答來源,則須由服務架構與處理紀錄確認。

Anthropic談競爭損失,中方反駁蒸餾指控

Anthropic既是提出指控的一方,也是Claude的供應商。其威脅研究主管Jacob Klein向彭博表示,Anthropic自己也透過蒸餾改善模型;他主張,未經授權的蒸餾讓競爭者縮短研發過程,並可能以較低價格提供服務。月之暗面對彭博拒絕評論,DeepSeek在該報導的非辦公時間詢問中未回覆。

在這份報告發布前,中美已因蒸餾發生爭論。美聯社9月9日報導,中國商務部反駁美國安全機構對中國AI公司的蒸餾指控,稱指控沒有根據,並批評美方企圖壟斷AI產業。

產業內也有不同看法。黃仁勳7月接受Axios訪問時,肯定蒸餾的學習價值,同時主張違反隱私或契約須負責。

這次代答指控若成立,月之暗面與DeepSeek在被點名的服務流程中,便同時利用美國模型支援訓練與處理用戶任務。依賴程度有多深,取決於轉送占整體服務的比例,以及外部訓練資料對模型表現的貢獻。

台灣團隊選AI,先核對實際模型供應者

對使用雲端AI撰寫程式、整理內部文件的台灣團隊,選型時可要求供應商說明三件事:哪些公司會實際處理請求、何時會切換其他模型,以及資料會在哪裡保存、是否用於訓練。這些確認可先從服務文件與採購詢問開始。

比較工作表現時,則可用去除個資與營業秘密的繁體中文樣本,記錄模型版本、完成品質與實際費用,再由熟悉業務的人覆核結果。正式導入前,由公司負責資訊安全或資料管理的人確認轉送條件;實際生效的密碼與存取憑證,應先從測試材料移除。

資料來源與更新紀錄