# Anthropic 指控 30 万次请求被静默转发，被带走的是真实生产数据

- 来源：Computing Life · Share · 鸭哥调研
- 发布时间：2026-09-12T00:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/56223
- 原文：https://yage.ai/share/router-input-as-product-20260915.html

## 摘要

Anthropic 九月发了一份技术调查，说一个团队在十天内用 5380 个假账号，把约 30 万次用户请求偷偷转给了 Claude。被带走的不是闲聊，是真实生产数据：有跨国药企的四国基建预算表、生效中的 Telegram 和飞书密钥，还有公安局的身份证核查记录。独立研究者 Shou 声称买到了 6TB 数据包，里面有 SSH 密钥和云平台令牌，但这是...

## 推荐理由

Anthropic 单方面出的技术调查，但列出的泄露样本太具体了，药企预算表、公安核查记录这些没法编。三个维度都打中了，安全事件天然有传播力。扣分点在于目前只有一方说法，被点名的公司还没回应，而且独立研究者声称买到的 6TB 数据包和这次事件的关系正文没完全说清，先别急着下结论。

## 锐评

这条新闻最值得关注的点不是谁偷了谁，而是你的输入数据在商业 API 的链条里可能完全没有防护。Anthropic 的报告说，有团队用 5380 个假账号在十天内转发了约 30 万次用户请求，泄露的不是闲聊，是跨国药企的四国基建预算表、生效中的 Telegram 和飞书密钥，甚至还有公安局的身份证核查记录。这些数据全是用户自己为了干活主动贴进对话框的。

报告里的数字需要打个折看。归因只有 Anthropic 单方日志，被点名的公司都没公开回应，到底是官方行为、中转站倒卖还是黑产劫持，眼下说不死。独立研究者声称买到的 6TB 数据包也未经第三方核实。但核心事实是确定的：学术论文早就证实中间节点能明文查看输入，合同条款里 DeepSeek 写明会用输入数据训练模型，Kimi 网页端连个关闭训练的开关都没有，想退出得发邮件等 5 到 7 个工作日。

目前所有技术防御都只保护模型输出，不保护用户输入。报告没披露普通用户数据泄露的总量，只给了蒸馏次数——Alibaba 1.51 亿次，Moonshot 约 2300 万次，DeepSeek 1210 万次。你的输入在下游可能同时被拿去黑产套利、模型训练和转卖，而你付的 token 费只覆盖了其中一次。
