Em apenas três meses, Claude processou cerca de 190 milhões de consultas para campanhas de destilação de modelos de cinco empresas chinesas de IA. Uma única campanha, atribuída à Alibaba pela Anthropic, gerou mais de 151 milhões de interações, tornando-se o incidente de maior escala já detectado pela empresa americana de IA.
A Anthropic relatou que Alibaba, Moonshot, DeepSeek, Zhipu e Xiaomi realizaram coletivamente quase 190 milhões de ataques de destilação contra Claude entre maio e julho de 2026. O objetivo dessa atividade era extrair dados de um modelo avançado de IA para treinar e aprimorar outros modelos.
A destilação de modelos não é uma técnica ilegal. É uma prática comum na indústria de IA, onde um modelo mais poderoso gera dados ou resultados para auxiliar no treinamento de um modelo menor. O problema, segundo a Anthropic, reside em como as empresas supostamente usaram essa técnica com Claude, incluindo a criação de milhares de contas falsas, o uso de serviços intermediários e a geração de consultas massivas para coletar informações sobre as capacidades do modelo.
O Alibaba detém a maior parte da escala.
Dentre as campanhas descobertas pela Anthropic, a da Alibaba é o caso mais notável. A Anthropic relatou que contas vinculadas ao Alibaba geraram mais de 151 milhões de transações com Claude em três meses. Essa atividade foi realizada por meio de mais de 3.500 contas que a Anthropic identificou como fraudulentas, com o tráfego chegando, em alguns momentos, a quase 3 milhões de transações por dia.
O ponto relevante não é apenas o número. A Anthropic alega que essas contas foram usadas para instruir Claude a gerar sequências de inferência e habilidades de resolução de problemas, e então os dados obtidos foram usados para treinar os modelos Qwen da Alibaba.
Se essa acusação for verdadeira, Claude não está mais sendo usado apenas como uma ferramenta convencional de IA. O modelo da Anthropic tornou-se uma fonte de geração de dados em larga escala para o desenvolvimento de um sistema de IA competitivo.
É também por isso que a Anthropic considera a campanha da Alibaba o maior ataque de destilação que já mensurou.
Outra parte das alegações da Anthropic é ainda mais notável porque não envolve apenas empresas que contatam proativamente Claude para coletar dados de treinamento.
A Anthropic afirmou que o Moonshot e o DeepSeek repassavam as solicitações do próprio usuário para o Claude, em vez de processá-las inteiramente com seus próprios modelos.
Acredita-se que a Moonshot tenha encaminhado aproximadamente 23 milhões de solicitações para Claude entre maio e julho. Em um único período de 10 dias, a Anthropic detectou quase 300.000 solicitações de usuários do Kimi sendo encaminhadas por meio de 5.380 contas falsas, a maioria das quais parecia operar em Singapura e no Japão.
A DeepSeek também é acusada de empregar uma tática semelhante. A Anthropic relatou ter registrado 12,1 milhões de solicitações enviadas a Claude em apenas 14 dias de julho.
O que torna essa atividade sensível é que algumas solicitações de usuários podem conter dados não destinados à Anthropic. Durante a detecção de fluxos de tráfego incomuns, a empresa afirmou ter identificado dados relacionados aos governos e forças armadas da China e da Rússia.
Isso cria um paradoxo notável: os usuários podem pensar que estão interagindo com um serviço de IA chinês, enquanto a solicitação real está sendo processada por Claude, um modelo de uma empresa americana.
Não apenas Alibaba, Moonshot e DeepSeek
A Anthropic afirmou que Alibaba, Moonshot e DeepSeek não foram os únicos nomes que apareceram na investigação.
A Zhipu é acusada de conduzir uma campanha semelhante à da Alibaba, enquanto a Xiaomi é acusada de gravar conversas de usuários com modelos MiMo e, em seguida, alimentar o Claude com esses dados para criar dados de treinamento.
No total, a Anthropic estima que cinco empresas chinesas geraram quase 190 milhões de ataques de destilação Claude durante um período de três meses.
Essa escala é particularmente notável quando comparada a campanhas anteriores. Em junho, a Anthropic acusou separadamente a Alibaba de criar mais de 28,8 milhões de transações com Claude entre 22 de abril e 5 de junho por meio de quase 25.000 contas fraudulentas. Na época, a Anthropic também classificou esse como o maior ataque de destilação que já havia registrado.
Apenas alguns meses depois, o número de visualizações que a Anthropic registrou para a nova campanha da Alibaba havia subido para mais de 151 milhões.
A Anthropic começou a apertar o controle sobre Claude
Em resposta, a Anthropic afirmou ter reforçado as medidas de segurança de Claude. A empresa bloqueou atividades suspeitas, reduziu o nível de detalhamento nas sequências de inferência geradas pelo modelo e exigiu verificação de identidade em alguns casos.
Especificamente, a Anthropic afirmou que exigiria verificação de usuários que apresentassem sinais de atividade na China, Rússia e Irã, locais onde Claude não oferece serviços.
Com quase 190 milhões de ocorrências registradas em apenas três meses, o incidente demonstra que os principais modelos de IA estão se tornando um recurso valioso não apenas para os usuários finais, mas também para os concorrentes que buscam construir a próxima geração de IA.
Você também deve ler!
“IA poderia matar todos os humanos”, diz pesquisador da Anthropic, que estima risco acima de 10%
Como a Skyone preparou Hardware.com.br e GameVicio antes da migração para a nuvem