Anthropic acusa Alibaba e Moonshot de treinar IA com Claude
Relatório aponta destilação ilícita por laboratórios chineses e pico de 3 milhões de trocas diárias em contas fraudulentas
O que aconteceu
A Anthropic disse ter detectado e interrompido esforços não autorizados de larga escala conduzidos por laboratórios de IA baseados na China para treinar seus modelos usando o Claude. O relatório de threat intelligence da empresa americana, divulgado na quinta-feira, nomeia Alibaba, Moonshot e DeepSeek. A prática é descrita pela Anthropic como "destilação ilícita", definida no próprio documento como o processo em que as saídas de um modelo mais capaz são usadas para treinar outro modelo e replicar parte de suas capacidades sem autorização.
A operação ligada à Alibaba foi a maior campanha de destilação já medida pela Anthropic. Segundo o relatório, operadores afiliados à Alibaba usaram saídas do Claude para ajudar a treinar os modelos Qwen. Os modelos Qwen, da Alibaba, receberam essas saídas ao longo de mais de 151 milhões de trocas com o Claude entre maio e julho. A atividade atingiu o pico de quase 3 milhões de trocas por dia, vindas de mais de 3.500 contas fraudulentas. A Alibaba também usou o Claude para pesquisa mais ampla de IA, incluindo aprendizado por reforço e arquitetura de modelos.
No caso da Moonshot AI, empresa sediada em Pequim responsável pela família de modelos Kimi, o relatório descreve um esquema diferente. A Moonshot encaminhava silenciosamente pedidos de clientes destinados ao Kimi para o Claude e exibia as respostas do Claude aos usuários, que acreditavam estar usando um modelo Kimi. Em um período de 10 dias, a Moonshot repassou quase 300 mil pedidos de clientes à Anthropic. O tráfego passou por uma rede de 5.380 contas que a Anthropic classificou como fraudulentas, a maioria aparentemente localizada em Singapura e no Japão.
A Anthropic afirma que a Moonshot guardou ao menos parte dessas trocas e extraiu transcrições de raciocínio do Claude para usar como dados de treinamento de seus próprios modelos. Mais de 23 milhões de trocas foram atribuídas à Moonshot entre maio e julho.
O relatório também registra que parte dos pedidos encaminhados ao Claude continha informações sensíveis. A Anthropic disse não saber se a Moonshot avisou os clientes de que suas solicitações estavam sendo enviadas à Anthropic.
Contexto
A destilação é uma técnica conhecida na indústria. Em vez de treinar um modelo do zero, o laboratório usa as respostas de um sistema mais avançado como referência para ajustar o próprio sistema, economizando tempo, dados e poder de computação. O que a Anthropic chama de destilação ilícita é o uso dessas saídas sem autorização, contrariando os termos de serviço da empresa.
Segundo o documento, o volume de interações envolvido não é acidental. A operação da Alibaba movimentou mais de 3.500 contas fraudulentas e chegou a quase 3 milhões de trocas diárias, o que indica estrutura montada para sustentar tráfego em escala industrial.
O relatório afirma textualmente: "Algumas dessas trocas incluíram informações sensíveis, incluindo de usuários individuais, grandes empresas multinacionais e atores afiliados a Estados. Essas práticas provavelmente são incompatíveis com leis de privacidade e com os próprios termos de serviço dos laboratórios".
Por que importa
O ponto mais delicado não é o uso indevido comercial, e sim o que passou pelo caminho. Pedidos de usuários comuns e de empresas multinacionais trafegaram por contas fraudulentas antes de chegar ao Claude. No caso da Moonshot, o cliente que digitou uma pergunta no Kimi não tinha como saber que a resposta vinha de outro modelo.
A Anthropic afirma que essas trocas provavelmente violam leis de privacidade e os termos de serviço dos próprios laboratórios chineses citados. Ou seja, o problema não se limita à relação entre as empresas de IA: alcança quem usou os serviços sem saber para onde seus dados estavam indo.
Impacto
Para a Anthropic, o episódio é munição em duas frentes. A primeira é técnica: a empresa mostra que consegue identificar contas fraudulentas e interromper campanhas de destilação em escala de milhões de interações. A segunda é política, num momento em que o setor discute controle de exportação de chips, acesso a modelos de fronteira e regras de uso por empresas estrangeiras.
Para Alibaba e Moonshot, o relatório da Anthropic cria um problema de reputação. A Alibaba é uma das maiores empresas de tecnologia da China e seus modelos Qwen têm forte presença em projetos abertos. A Moonshot construiu a família Kimi como alternativa doméstica a modelos americanos. Ambas aparecem agora associadas a contas fraudulentas e a extração de transcrições de raciocínio de um concorrente.
Para empresas que usam modelos chineses, o alerta é operacional. Se pedidos de clientes foram redirecionados sem aviso, contratos de processamento de dados e políticas de privacidade precisam ser revistos.
O que muda
A Anthropic passa a tratar destilação ilícita como linha explícita de inteligência de ameaças, com relatório público e números detalhados. Isso desloca a discussão de um plano abstrato de disputa tecnológica entre Estados Unidos e China para um plano verificável: contas, volumes, datas e países de origem.
A divulgação também pressiona os laboratórios citados a se explicar. Até agora, nenhuma das empresas mencionadas no relatório apresentou resposta pública no material disponível.
O que vem agora
A Anthropic afirma ter interrompido as operações descritas. Não há indicação, no relatório, de ações judiciais em andamento ou de prazos para novas medidas. A empresa não informou se notificou autoridades reguladoras nos Estados Unidos ou em outros países.
Fica em aberto se a Moonshot comunicou seus clientes sobre o redirecionamento de pedidos ao Claude, ponto que a própria Anthropic diz não saber responder. Também não está claro se o DeepSeek, citado no relatório, terá seu papel detalhado em documento futuro.
Fontes
CNBC Technology: https://www.cnbc.com/2026/09/11/chinese-ai-labs-moonshot-deepseek-alibaba-anthropic.html
