# Anthropic 报告实锤 DeepSeek 和 Kimi 偷偷把用户请求转给 Claude；Pro 20x 当天停售

> 原标题：2026-09-10 群聊日报

- 来源：AI 群聊日报
- 发布时间：2026-09-11T05:06:24.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/55996
- 原文：https://louyu2015.github.io/AI-chatgroup-daily/daily/2026/09/10/daily/

## 摘要

Anthropic 九月威胁报告扔出了一颗炸弹：DeepSeek 和月之暗面（Kimi）在用户完全不知情的情况下，把发给自家模型的请求静默转发给了 Claude，用户的代码和登录凭证就这么暴露给了第三方。同时，一个 6TB 的中转站数据泄露包里，装着 SSH 密钥、云服务凭证和 GitLab 令牌，足以拿下 7 个政府实体和 19 家企业的内网。报告还...

## 推荐理由

Anthropic 官方威胁报告 + 6TB 泄露证据 + 七家中国实验室被点名做蒸馏，三条线撞在一起，不是孤立事件，是一个安全事件群。三个维度都打中了，信息密度和行业冲击力够上 featured。没给更高分是因为这是日报精选，不是独家调查，我会先打个折。

## 锐评

这份报告最狠的不是蒸馏指控，而是中转站把用户当肉鸡——你发给Kimi的代码和登录凭证，它直接转给Claude，等于你的敏感信息同时暴露给两家公司和一个中间商。6TB数据包里SSH密钥、阿里云凭证、GitLab令牌一应俱全，安全研究员实测能接管政府和企业内网，这不是理论风险，是已经发生的泄露。

七家中国实验室被点名，蒸馏交互量加起来超过1.8亿次。阿里1.51亿次排第一，DeepSeek和Kimi除了自己蒸馏，还搞静默转发——用户完全不知情。群里有人提出另一种解释：抽样请求跑Claude做质量对账，工程上不算反常。但报告明确说这些响应被用作训练数据，性质就变了。另外报告其实覆盖了俄罗斯、伊朗、肯尼亚等多国案例，中文圈只挑中国部分放大，这点需要注意。

同一天Pro 20x新订阅暂停，Astra产能吃紧。DeepSeek发布V4.1 Flash合并Pro和Flash产品线，V4 Pro 9月14日下线。跑分看着漂亮，但群里共识是benchmark和实际体感差距大，新模型好不好用还是看群友实测反馈。
