Ba công ty AI Trung Quốc bị cáo buộc đã tạo khoảng 24.000 tài khoản gian lận và thực hiện hơn 16 triệu lượt tương tác với Claude, vi phạm điều khoản dịch vụ và các hạn chế truy cập theo khu vực của Anthropic.
Để vượt qua lệnh cấm hiện hành của Anthropic đối với quyền truy cập thương mại từ Trung Quốc, các công ty này đã chuyển hướng lưu lượng truy cập thông qua các dịch vụ proxy thương mại vận hành các “cụm hydra” — tức là mạng lưới các tài khoản giả phân phối lưu lượng truy cập qua API của Anthropic và các nền tảng đám mây bên thứ ba. Một mạng proxy thậm chí được cho là quản lý đồng thời hơn 20.000 tài khoản giả.
Kỹ thuật chưng cất mô hình (Distillation)
Phương pháp được sử dụng gọi là “chưng cất mô hình” (model distillation) — tức là huấn luyện một mô hình AI kém năng lực hơn dựa trên đầu ra của một mô hình mạnh hơn. Về bản chất, điều này cho phép mô hình yếu hơn có kiến thức và năng lực từ đối thủ mạnh hơn với chi phí chỉ bằng một phần nhỏ.
Chưng cất là một kỹ thuật hợp pháp khi được áp dụng trên các mô hình thuộc sở hữu của chính công ty. Tuy nhiên, Anthropic cho rằng việc sử dụng kỹ thuật này để trích xuất năng lực của đối thủ mà không có sự đồng ý là hành vi bất hợp pháp.
Mỗi chiến dịch được cho là tập trung vào những lĩnh vực mà Claude đặc biệt mạnh:
DeepSeek (hơn 150.000 lượt trao đổi) nhắm vào năng lực suy luận, yêu cầu Claude giải thích quy trình suy nghĩ từng bước nội bộ để tạo dữ liệu huấn luyện dạng “chuỗi suy nghĩ” (chain-of-thought); đồng thời sử dụng Claude để diễn đạt lại các truy vấn nhạy cảm về chính trị liên quan đến người bất đồng chính kiến và chế độ độc tài.
Moonshot AI (hơn 3,4 triệu lượt trao đổi) tập trung vào suy luận, sử dụng công cụ, lập trình và thị giác máy tính.
MiniMax (hơn 13 triệu lượt trao đổi) tập trung vào lập trình và sử dụng công cụ; thậm chí đã chuyển hướng một nửa lưu lượng truy cập của mình trong vòng 24 giờ khi Anthropic phát hành mô hình mới giữa chiến dịch.
Lo ngại về an ninh quốc gia
Anthropic coi vấn đề này là một rủi ro đối với an ninh quốc gia, cảnh báo rằng các mô hình được xây dựng thông qua chưng cất trái phép khó có thể giữ lại các “hàng rào an toàn” (safety guardrails) — chẳng hạn như các hạn chế về hỗ trợ phát triển vũ khí sinh học hoặc thực hiện tấn công mạng. Điều này đồng nghĩa với việc các năng lực AI nguy hiểm có thể lan rộng trong khi các cơ chế bảo vệ bị loại bỏ.
Anthropic kêu gọi một phản ứng phối hợp giữa ngành công nghiệp và chính phủ, cho rằng không một công ty riêng lẻ nào có thể tự mình giải quyết vấn đề này.
Vụ việc này diễn ra sau những tuyên bố tương tự từ OpenAI, khi công ty này cảnh báo các nhà lập pháp Hạ viện Hoa Kỳ vào đầu tháng 2 năm 2026 rằng các tác nhân Trung Quốc đã vượt qua giai đoạn chưng cất cơ bản để chuyển sang “các quy trình nhiều giai đoạn tinh vi hơn”, kết hợp tạo dữ liệu tổng hợp và tối ưu hóa theo phong cách tăng cường (reinforcement-style optimization).
Chỉ trích đối với Anthropic
Một số nhà phê bình, bao gồm The Register và PC Mag, đã chỉ ra sự mỉa mai trong phản ứng của Anthropic. Họ lưu ý rằng chính Anthropic đã xây dựng hoạt động kinh doanh của mình bằng cách huấn luyện mô hình trên nội dung internet do người khác tạo ra mà giờ đây lại đi cáo buộc bên khác.





