A Anthropic revela extração de dados em escala industrial da IA Claude por laboratórios chineses

A Anthropic divulgou publicamente detalhes sobre uma operação de extração de dados em larga escala direcionada ao Claude AI. De acordo com uma postagem no Reddit analisando a situação, isso não foi uma atividade de pesquisa isolada, mas um esforço de nível industrial envolvendo várias empresas chinesas de IA.
A escala da violação
A operação envolveu três atores específicos: DeepSeek, Moonshot AI e MiniMax. Esses laboratórios criaram mais de 24.000 contas fraudulentas para acessar a API do Claude. Através dessas contas, eles extraíram mais de 16 milhões de trocas do Claude para treinar seus próprios modelos.
Distinção entre destilação legítima e ilícita
O material de origem esclarece a diferença entre as práticas padrão da indústria e o que ocorreu aqui:
- Destilação padrão: Usar um modelo grande para treinar uma versão menor e mais eficiente para clientes comerciais
- Destilação ilícita: Descrita como "lavagem de capacidades" - sifonando proteções de segurança e estruturas lógicas de modelos americanos e alimentando-as diretamente em sistemas militares, de inteligência e de vigilância estrangeiros
Implicações mais amplas
A Anthropic está alertando que esses ataques estão se tornando mais sofisticados e frequentes. O "sistema de honra" do uso da API parece insuficiente para evitar tais operações. A empresa está pedindo medidas defensivas coordenadas entre os principais players de IA e formuladores de políticas.
A situação destaca a vulnerabilidade dos pesos dos modelos uma vez que são expostos através de endpoints de API, mesmo com as proteções existentes em vigor.
📖 Leia a fonte completa: r/ClaudeAI
👀 See Also

Pare de confiar mais na IA do que em um humano — Aplique os mesmos controles de acesso
Uma discussão no Reddit argumenta que agentes de codificação de IA devem ser tratados como desenvolvedores juniores — sem acesso à produção, sem permissão de escrita direta, com aplicação de pipelines de CI/CD e permissões baseadas em funções.

Desungado: Um Scanner de Malware Avançado e Dirigido pela Comunidade para Arquivos SKILL.md do ClawHub
Declawed é uma ferramenta de segurança para escanear arquivos SKILL.md no ClawHub, detectando injeção de prompt, conteúdo malicioso e roubadores de informações, utilizando conjuntos de regras orientados pela comunidade.

mcp-scan: Scanner de segurança para configurações de servidor MCP
mcp-scan verifica configurações de servidores MCP para problemas de segurança, incluindo segredos em arquivos de configuração, vulnerabilidades conhecidas em pacotes, padrões de permissão suspeitos, vetores de exfiltração e ataques de envenenamento de ferramentas. Ele detecta automaticamente configurações para Claude Desktop, Cursor, VS Code, Windsurf e 6 outros clientes de IA.

Chatbot Claude explorado em violação de dados do governo mexicano
Um hacker usou o chatbot Claude da Anthropic para atacar várias agências governamentais mexicanas, roubando 150GB de dados, incluindo registros de contribuintes e credenciais de funcionários. O hacker fez jailbreak no Claude com prompts para contornar as proteções e gerar milhares de planos de ataque detalhados.