Teknoloji

Yedi Çinli yapay zeka laboratuvarı 151 milyon Claude konuşmasını gizlice çaldı

Adrian Kessler

Yedi Çinli yapay zeka şirketi, aylar boyunca kendi modellerini Anthropic‘in Claude’undan çalınmış yanıtlarla besledi. Anthropic şimdi bu şirketlerin tamamını tek tek isimleriyle açıkladı. Alibaba, DeepSeek, Moonshot AI, Xiaomi, Zhipu, MiniMax ve SenseTime — bu laboratuvarlar sahte hesaplardan oluşan ağlar kullanarak kullanıcılarının sohbetlerini Claude’a yönlendirdi, gelen yanıtları topladı ve bu yanıtları daha ucuz rakip modeller eğitmek için kullandı. Bu yönteme ‘damıtma’ (distillation) adı veriliyor ve Anthropic’in belgelediği ölçekte, bugüne kadar kamuoyuna ifşa edilmiş en büyük izinsiz yapay zeka eğitim operasyonu.

En büyük kampanyayı Alibaba yürüttü. Mayıs ile Temmuz 2026 arasında, Alibaba’nın operasyonu 3.500’den fazla sahte hesap kullanarak 151 milyon Claude alışverişi kaydetti; günlük çalınan sohbet sayısı zirve yaptığında yaklaşık 3 milyona ulaştı. Moonshot AI — on milyonlarca kişinin kullandığı Kimi asistanının arkasındaki şirket — 23 milyon alışveriş gerçekleştirdi ve 5.380 sahte hesaptan oluşan bir proxy ağı üzerinden kendi müşterilerine ait yaklaşık 300.000 aktif oturumu Claude üzerinden yönlendirdi. DeepSeek, 14 günde 12,1 milyon alışveriş kaydetti. Zhipu, Xiaomi, MiniMax ve SenseTime da yüz binlercesini ekledi. SenseTime ise alışılmadık bir adım atarak Claude transkriptlerini doğrudan üçüncü taraf veri satıcılarından satın aldı.

Rakamlar çarpıcı, ancak içerik daha da önemli. Anthropic, çalınan alışverişlerin bireysel kullanıcılar, büyük çok uluslu şirketler ve devletle bağlantılı kuruluşlara ait hassas bilgiler içerdiğini belirtti. Damıtma işlemi, yapay zeka çıktılarını doğası gereği anonim eğitim malzemesi olarak ele alır, ancak bu oturumlar anonimleştirilmemişti. Bunlar, Kimi, Xiaomi AI ve diğer Çin uygulamalarından gelen, gerçek zamanlı olarak Claude üzerinden geçirilen ve ardından laboratuvarların kendi eğitim boru hatlarına geri beslenen canlı sohbetlerdi.

Bu teknik işe yarar çünkü daha güçlü bir modelin çıktıları, daha küçük bir modele aynı muhakemeyi yaklaşık olarak öğretebilir — tıpkı bir öğrencinin hocasının çözümlü sorularını inceleyerek aynı mantığı öğrenmesi gibi. Laboratuvarlar, yapay zeka geliştirmenin en zor kısmını Claude’a ve onun kullanıcılarına taşerona veriyor, bunun için ödeme yapmıyor ve bunu açıklamıyordu. Anthropic, kampanyaları Şubat 2026’dan itibaren tespit etmeye başladığını, en büyük operasyonların ise Temmuz ayına kadar sürdüğünü söylüyor.

Yedi şirketten hiçbiri Anthropic’in iddialarına kamuoyu önünde yanıt vermedi. Bu sessizlik dikkat çekici: damıtma, yapay zeka araştırmalarında standart bir tekniktir; ancak bunu endüstriyel ölçekte, sahte hesaplar kullanarak, bir rakibin hizmet koşullarını ihlal ederek ve kullanıcıların canlı kişisel verilerini de içerecek şekilde yapmak, sektörün daha önce belgelediği her şeyin ötesine geçiyor.

Anthropic, açığı kapatmak için harekete geçti. Şirket, hizmetinin resmi olarak desteklenmediği bölgelerden — Çin, Rusya ve İran dahil — bayi hesaplarını yasaklıyor. Ayrıca Claude’u, nihai bir yanıt vermeden önce kendi iç muhakemesini özetleyecek şekilde güncelledi — bu değişiklik, ham muhakeme izlerinin rakipler tarafından kopyalanmasını zorlaştırmayı amaçlıyor. ‘Korunmuş düşünme’ adı verilen yeni bir sistem bu izleri şifreleyerek istem manipülasyonu yoluyla çıkarılamaz hale getiriyor.

Alınan önlemler teknik saldırı vektörünü ele alıyor, ancak daha zor bir soruyu açık bırakıyor. Belgelenen dönemde Kimi’yi, Xiaomi’nin yapay zeka asistanını veya diğer etkilenen uygulamaları kullanan herkesin sohbetleri, kendi bilgileri olmadan Claude tarafından yakalanmış ve işlenmiş olabilir. Anthropic, etkilenen kullanıcılara bildirim yapıp yapmayacağını söylemedi ve Çinli laboratuvarlar da bu uygulamayı kendi müşterilerine açıklamayı taahhüt etmedi.

Etiketler: , , , , , ,

Tartışma

S kadar yorum var.