北京轉向內審:中國網信辦就 Claude 資料流向調查 DeepSeek 與 Moonshot
中國網路監管機構正在調查 DeepSeek 與 Moonshot 是否將敏感用戶資料——據報導包括警察監控系統的憑證——傳給了 Anthropic 的 Claude。這是中國 AI 實驗室「抄捷徑使用美國前沿模型」首次成為境內的資料安全案件。
過去兩年,全球 AI 敘事裡的中國故事始終朝著同一個方向推進:華府限制晶片出口,北京全力追趕。2026 年 9 月 22 日,這個故事折向了一個陌生的形狀。據 The Information 報導,主管中國網路与資料邊界的國家互聯網信息辦公室(網信辦、CAC),已就涉嫌未經授權向 Anthropic 傳輸資料的行為,對 DeepSeek 與 Moonshot AI(月之暗面)展開調查,並已約談兩家實驗室的人員。
這個轉折的諷刺感近乎刺眼:被 Anthropic 指控從 Claude 蒸取能力的中國 AI 實驗室,如今在自己的家門口被調查——罪名不是偷了一家美國公司,而是可能讓中國的資料向外流入了一家美國公司。
調查實際在查什麼
網信辦的調查,承接自 Anthropic 9 月 10 日發布的威脅情資報告《Detecting and countering misuse of AI》。該報告指控中國多家 AI 實驗室透過詐欺帳號與仲介平台系統性存取 Claude,並從中浮現出兩種截然不同的模式。
第一種是 Anthropic 所稱的「蒸餾」:大規模擷取前沿模型的輸出,用於訓練競爭對手。報告描述了一條歸屬於 DeepSeek 的思維鏈(CoT)萃取管線,手法與先前歸屬於 Moonshot 的戰術如出一轍——透過代理帳號網路輸送提示詞與推理過程,建立訓練語料。9 月報告揭示的規模令人咋舌:僅與阿里巴巴相關的行動,就在 2026 年 5 月至 7 月之間產生了超過 1.51 億次 Claude 交換,峰值接近每個區間 300 萬次。9 月 8 日發布的 CISA 聯合公告走得更遠,點名 DeepSeek、Moonshot AI、阿里巴巴、MiniMax、StepFun 與 Z.AI「很可能在中國政府知情下」從美國前沿模型萃取了數十億個 token。
第二種模式才是真正觸動北京的神經的:路由(routing)。Anthropic 指控 DeepSeek 與 Moonshot 秘密將部分真實客戶的查詢轉送給 Claude,再把 Claude 的回答當成自家模型的原生輸出呈現給用戶。這些被轉送的查詢並未匿名化。根據相關報導,敏感資料隨著提示詞一併外流——據報導還包括一套中國警察監控系統的憑證。
正是這個細節,讓事件從智慧財產權爭議升級為中國境內的國家安全案件。依據中國《資料安全法》與《網路安全法》,未經批准將境內收集的資料傳輸給外國實體,本身即可能構成違法——與意圖無關。一家中國 AI 實驗室把國內用戶的提示詞、甚至疑似警察系統的憑證,送往一家舊金山公司的伺服器,正是網信辦存在所要攔截的那類跨境資料流。
為什麼是現在
時機並非偶然。Anthropic 的威脅報告於 9 月 10 日落地。短短數天內,美國媒體——《華爾街日報》、CNBC、《南華早報》——將路由指控放大到全球版面,並附帶「真實中國用戶查詢被送進美國前沿模型」的說法。從北京的視角看,這是最壞的敘事:中國的國家級 AI 旗艦暗中依賴美國基礎設施,中國資料經後門西流,而政府正在宣導 AI 自主。
網信辦此時出手,對準的還是北京有理由保護的實驗室。Kimi 背後的 Moonshot AI 本月才剛以保密方式向香港交易所遞交 IPO 申請,據報導尋求最高 50 億美元估值。DeepSeek 則以 V 系列與 R 系列模型成為中國高效率前沿路線的象徵、開放權重運動的旗手。對任何一家的不利認定,都將在外交上難堪、在商業上致命——而這恰恰說明:監管者仍然選擇出手,意味著資料主權議題被視為沒有妥協空間。
主權的兩面夾擊
剝開地緣政治的外殼,結構性問題其實很簡單:中國實驗室想要以快於自建的速度取得前沿能力,而最快的路徑穿過了美國模型。每一條被轉送的查詢,同時構成兩種違規——在華府的框架裡是「偷竊」,在北京的框架裡是「洩漏」。這些實驗室如今被兩套都將同一行為視為違法的監管體制夾在中間。
對 Anthropic 而言,網信辦的調查是一種意料之外的平反。該公司花了數月建立威脅報告背後的偵測基礎設施——識別詐欺帳號網路、量化交換規模、公開點名實驗室。其宣稱的目標是在華府產生嚇阻與政策關注;北京也啟動執法,並不在菜單上。如果網信辦的調查最終導致 DeepSeek 或 Moonshot 受罰、重組或強制揭露,美國實驗室將透過「揭露」達成出口管制與訴訟都做不到的事:讓未經授權的蒸餾,在行為者自己的境內產生代價。
但也存在更陰暗的解讀。網信辦調查意味著約談人員、調查者取得資料存取權,以及對這些實驗室未來營運方式的潛在影響力。如果結果是國家對中國最獨立的 AI 實驗室施加更緊的控制,贏家未必是智慧財產被取走的美國公司——而是中國的國家安全機器,如今獲得了把自身更深嵌入這個產業的藉口。
後續觀察指標
三個訊號將決定事態走向。第一,網信辦是否公開證實調查、以及依據哪一條法律——若依《資料安全法》公告,等於對所有中國 AI 公司宣告:透過外國 API 的模型對模型路由,從此是受監管行為。第二,Moonshot 的 IPO 時程是否挺過這一關;延後或縮水,就是市場對監管風險的定價。第三,Anthropic 下一份威脅報告是否提及中國的執法行動——這個小細節,將標誌兩國政府的 AI 利益首次出現可見的重疊,哪怕純屬意外。
更深層的教訓是雙向的。資料主權與智慧財產權正在收斂為同一個問題:誰被允許向誰學習。華府的答案是晶片管制與刑事移送;北京如今的答案是監管上門。被夾在中間的實驗室,其策略建立在「模型輸出是自由公地」的假設之上。9 月的這一連串事件——CISA 公告、Anthropic 報告、如今的中國調查——顯示這片公地正同時從兩個方向被圍籬封起。
對 DeepSeek 與 Moonshot 產品的用戶而言,眼前的利害更具體。如果路由指控屬實,他們的部分提示詞曾經被送往從未選擇的美國伺服器、由從未締約的公司處理——如今更卡在一場跨境準刑事調查的正中央。信任一旦被路由到別人的模型裡,就很難再路由回來。
Sources
- [1] https://www.theinformation.com/articles/china-probes-deepseek-moonshot-potential-data-leaks-anthropic
- [2] https://www.anthropic.com/threat-intelligence-report-september-2026
- [3] https://www.wsj.com/tech/ai/chinese-ai-giants-accused-of-sending-millions-of-user-queries-to-u-s-models-768c9d26
- [4] https://www.cnbc.com/2026/09/11/chinese-ai-labs-moonshot-deepseek-alibaba-anthropic.html
- [5] https://www.scmp.com/news/us/diplomacy/article/3367112/moonshot-deepseek-secretly-routed-user-requests-claude-anthropic-claims
- [6] https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-251a