美國知名人工智慧公司 Anthropic 近期發布資安報告指出,中國月之暗面公司開發的熱門 AI「Kimi」,在沒有告知用戶的情況下,私下把大量用戶的提問「轉交」給美國的 Claude 模型代答,順便暗中學習其技術。
這個私下轉發的動作,意外引發了一場嚴重的洩密風暴——有中國解放軍背景的人員因信任國產 AI,把敏感情報丟給 Kimi 分析,結果這些機密資料就這樣被「直送」到了美國的伺服器上。
Kimi 開發商透過超過 5,000 個海外虛假帳號,把近 30 萬次用戶提問偷偷送去給美國的 Claude 回答。用戶以為自己全程在用中國國產 AI,其實對話全被轉到了美國。

解放軍監控資料送美: 一名疑似中國解放軍的人員,將目標人物的監視器(CCTV)影像資料丟給 Kimi,要求 AI 幫忙分析「這個人行為有沒有異常」。 這些監視器畫面涵蓋四川成都市的數百個鏡頭。
監控範圍包含:解放軍基地周邊、中國重大國防軍工單位(中國電科 CETC 附屬機構)以及大型國有企業外部。
國企代碼與密碼也外洩: 另一名中國大型國企的工程師,在讓 Kimi 協助寫程式時,直接貼上了內部系統代碼與真實的帳號登入憑證,同樣在不知情下全被傳送給了美方伺服器。
Anthropic 發現這類不當轉發與偷學技術的行為後,已經全面封鎖了涉及該行動的數千個關聯帳號,並強化防護系統。這起事件也給所有使用者敲響警鐘:使用 AI 工具時,一旦服務商在背後「借手代答」,輸入的敏感機密便可能完全失控外流。
報告原文
https://www.anthropic.com/threat-intelligence-report-september-2026- Alibaba 抓了超過 1.51 億筆 Claude 對話,拿去餵 Qwen 訓練
- Kimi 偷偷把部分 user 導流到 Claude,完全沒讓對方知道
- DeepSeek 據說也幹了一模一樣的事
- 解放軍直接把多個 Claude instance 當工程團隊用,試射導彈失敗後還回頭問 Claude 問題出在哪
- PLA 軍工研究員直接拿 Claude 寫反制 Patriot 和 THAAD 的電子戰 targeting software,16 個 module、迭代 12 版,中途把模擬場景的 default 設成 12 個台灣目標 — 指揮坑道、預警雷達站、Patriot 跟天弓飛彈陣地、主要機場、還有戰區司令部。