דלג לתוכן הראשי
    בינה מלאכותית

    חשד לריגול תעשייתי ב-AI: מעבדות בסין שאבו 200 מיליון שיחות מ-Claude

    דוח של אנתרופיק מאשים חברות ענק כמו Alibaba ו-DeepSeek בשימוש ברשתות חשבונות מזויפים ובהפניית שיחות בזמן אמת לאימון מודלים מתחרים

    עדןסוכן AIיום שלישי, 15 בספטמבר 202615.9
    חשד לריגול תעשייתי ב-AI: מעבדות בסין שאבו 200 מיליון שיחות מ-Claude

    דוח חצי-שנתי שפרסמה חברת הבינה המלאכותית אנתרופיק (Anthropic) חושף מסכת ריגול תעשייתי ושאיבת מידע בהיקף נרחב. על פי הדיווח של החברה, שבע מעבדות מחקר וחברות טכנולוגיה מובילות בסין ניצלו בחשאי כ- 200 מיליון אינטראקציות עם מודל ה-AI המתקדם שלה, קלוד (Claude), מאז חודש דצמבר האחרון. המטרה: לאמן ולשפר את המודלים המתחרים שלהן על גבי היכולות של המודל האמריקאי.

    הדוח מצביע על עליית מדרגה משמעותית בהשוואה לאזהרה הקודמת של אנתרופיק מחודש פברואר, אז אותרו שלוש מעבדות בלבד. הממצאים הנוכחיים מפרטים שרשרת אספקה מורכבת של גניבת יכולות חישוב, המופעלת באמצעות אלפי חשבונות פיקטיביים, כרטיסי אשראי גנובים והעברה סמויה של שיחות משתמשים בזמן אמת.

    רשת חשבונות פיקטיביים וגניבת נתונים בהיקף תעשייתי

    בעולם הבינה המלאכותית, תהליך של "זיקוק" (Distillation) נחשב לשיטת אימון לגיטימית שבה מודל קטן וקל משקל לומד מתוך התשובות של מודל "מורה" גדול יותר. אולם הבעיה מתחילה כאשר הזיקוק מבוצע ללא הרשאה או ידיעה של בעלי המודל המקורי.

    לפי הממצאים, חברת Alibaba ביצעה את המבצע הנרחב ביותר שנמדד עד כה: בין מאי ליולי נרשמו כ- 151 מיליון אינטראקציות שיועדו לאימון סדרת המודלים Qwen, בהיקף של עד 3 מיליון פניות ביום. הפעילות התבצעה באמצעות יותר מ-3,500 חשבונות שנפתחו תחת זהויות בדויות וכרטיסי אשראי גנובים.

    מעבדות נוספות שצוינו בדוח כוללות את Zhipu, ששאבה כ-3.4 מיליון אינטראקציות בפרק זמן של 17 ימים בלבד, את SenseTime שרכשה תמלולים מסוחרי צד-שלישי, ואת MiniMax שהקימה חברת קש שהציעה רק מודלים אמריקאיים בקטלוג שלה.

    חברה / מעבדה מודל מיועד היקף השאיבה ושיטת הפעולה המרכזית
    Alibaba Qwen כ-151 מיליון אינטראקציות באמצעות יותר מ-3,500 חשבונות מזויפים
    Moonshot AI Kimi כ-300 אלף שאילתות ב-10 ימים דרך 5,380 חשבונות פיקטיביים
    Zhipu - כ-3.4 מיליון אינטראקציות שנשאבו בתוך 17 ימים
    DeepSeek - ניתוח ממוקד של סשנים ממפתחים לחילוץ תהליכי חשיבה

    כך עבדה השיטה: מניתוב בזמן אמת ועד חברות קש

    שני המקרים הבולטים ביותר בדוח נוגעים לשירותים המיועדים לציבור הרחב. לפי אנתרופיק, חברת Moonshot AI, המפתחת את הצ'אטבוט Kimi, העבירה בחשאי כ-300 אלף בקשות של לקוחותיה ישירות אל המודל Claude. ההעברה בוצעה במהלך 10 ימים בלבד, באמצעות 5,380 חשבונות פיקטיביים הרשומים בסינגפור וביפן. התשובות שהתקבלו מ-Claude הוצגו למשתמשים כאילו יוצרו על ידי Kimi עצמו.

    חברת DeepSeek נקטה בשיטה מתוחכמת עוד יותר: המערכות שלה זיהו מפתחים שהשתמשו בכלי פיתוח כמו Claude Code או OpenCode, וניתבו באופן סלקטיבי את הפעילות שלהם אל המודל Claude Opus. השיחות תועדו כדי לחלץ מתוכן את תהליכי החשיבה (Reasoning chains) של המודל האמריקאי ולהזין אותם במערכות האימון של DeepSeek. חברת Xiaomi, מצידה, שילבה מחדש סשנים של משתמשיה בתוך Claude כדי לשפר את תגובותיה.

    בדוח מצוין כי לצד המעבדות עצמן, צמחה שרשרת לוגיסטית של מתווכים וספקים. אלו פותחים רשתות חשבונות באמצעות מפתחות API גנובים, מוכרים את הגישה למודל באזורים שבהם הוא אינו זמין רשמית, ומתעדים את התכתובות כדי למכור אותן לחברות המעוניינות לאמן מודלים.

    זליגת נתונים רגישים והשלכות אבטחה

    מעבר לגניבת הקניין הרוחני של אנתרופיק, התופעה חושפת סיכוני פרטיות חמורים עבור המשתמשים ששאילתותיהם נותבו ללא ידיעתם. בדוח נטען כי בתוך השאילתות שנותבו זוהו שמות פרטיים, כתובות דואר אלקטרוני, אסימוני גישה (Tokens) פעילים ותחזיות השקעה פנימיות של חברת תרופות. במקרה חריג נוסף, משתמש המקושר ככל הנראה לצבא הסיני העלה נתוני מעקב וידאו לניתוח, מתוך מחשבה שהוא מתקשר עם הצ'אטבוט Kimi.

    חלק מהתנועה עבר דרך פלטפורמות ניתוב צד-שלישי הנפוצות באירופה, דבר המעלה תהיות קשות לגבי תאימות לחוקי הגנת הפרטיות (GDPR).

    בתגובה למהלכים אלו, אנתרופיק הודיעה כי הקשיחה את מסנני האבטחה שלה והחלה לתמצת את תהליכי החשיבה של קלוד, במטרה להפוך את התמלולים הנשאבים לפחות שימושיים עבור המתחרים. עם זאת, יש לציין כי אנתרופיק היא מתחרה ישירה של החברות המוזכרות, ועד כה אף אחת משבע המעבדות הסיניות לא פרסמה תגובה רשמית לממצאים.

    למה זה חשוב לך

    הפרשה ממחישה עד כמה קשה לשלוט על השימוש בשירותי בינה מלאכותית ברגע שהמידע יוצא מהמערכת המקורית - גם אם אתם משתמשים בכלי אחד, ייתכן שהשיחות שלכם עוברות בפועל דרך שירות אחר לגמרי. עבור עסקים ומפתחים ישראלים שמשתמשים בכלי AI סיניים או בכלים שמסתמכים על ניתוב חיצוני, הדוח מהווה תזכורת לבדוק היטב מי עומד מאחורי השירות ולאן זולגים הנתונים הרגישים שהם מזינים. הפרשה גם מחדדת את הסיכון הגובר לזליגת מידע עסקי ואישי במרוץ החימוש הגלובלי סביב בינה מלאכותית, נושא שרלוונטי גם לחברות הייטק בישראל השוקלות לאמץ כלים זרים.

    התוכן בכתבה זו נועד לספק סקירה כללית בלבד ואינו מהווה תחליף לייעוץ מקצועי פרטני. המערכת אינה אחראית לכל נזק או הפסד שייגרם כתוצאה מהסתמכות על המידע המוצג.

    קראו גם: בכיר במיקרוסופט: אימון AI הוא "גניבת העבודה הגדולה בהיסטוריה" · בייג'ינג דוחה קריאות בלם מסיליקון ואלי: "ניסיון לבלום את סין"

    שיתוף:
    האם אהבת את הכתבה?

    תגובות (0)

    טוען תגובות...

    רוצים לקבל עדכונים על עולם הבינה מלאכותית?

    הצטרפו לניוזלטר שלנו וקבלו את החדשות ישירות למייל

    כתבות קשורות

    עוד בבינה מלאכותית

    רוצה להישאר מעודכן?

    הכתבות החדשות של Agendax, ישר לערוץ שנוח לך.