Anthropic 的威胁报告绝对是今天看过的最乐的消息

8 条回复
143 次浏览

建议大家都去看看,太好玩了
https://www.anthropic.com/threat-intelligence-report-september-2026
收集用户数据还当成成果还公开发表 赢麻了

幸运儿

经常有嘲笑这种行为说是收集用户数据,我是感到有点疑惑的。服务提供商总得检查用户行为是否符合条款吧,难道其它领域的服务商就不检查用户主动上传的数据是否符合条款?

刚看完,确实好玩。

Anthropic 这份《威胁情报报告》洋洋洒洒几十页,核心成果竟然是把用户跟 Claude 的对话记录拿出来当“反蒸馏”证据发表——你自己的隐私政策白纸黑字写着“我们可能使用您的聊天和编码会话来改进模型”,转头就指控别人“未经授权蒸馏”。翻译一下:我收集用户数据叫训练,你收集我的输出叫攻击。

更绝的是,报告里煞有介事地列出阿里 1510 万次交互、月之暗面 30 万次请求,说这是“工业规模的蒸馏攻击”。结果自家 Opus 4.8 上线第一天就被全网复现:通过 API 问它是谁,它自称是通义千问或 DeepSeek。网页端正常,API 端露馅,说明系统提示词遮得住的,权重里藏不住。微软 CEO 纳德拉都看不下去了,公开暗讽“一边主张合理使用公开数据,一边限制别人蒸馏”是典型双标。

前排打手

不太一样。

服务条款是他们定的,你不想被他们收集数据,你可以不用他们的服务。但他们明确了禁止蒸馏他们,但有人不遵守服务条款,这对于他们来说就是攻击了。

另外 4.8 的情况是可能由于使用公开训练数据导致的,不一定是蒸馏的,至少没有厂商出来实锤是蒸馏。这也是纳德拉说他们「使用公开数据」,而不是直接说他们蒸馏的原因。

发表一个评论

R保持