虎嗅

Anthropic又点名Kimi:买个AI工具,还得先选边站?

当AI巨头互相“撕”起来,你的数据到底去了哪?——一场关于信任、隐私与商业边界的深度拆解

大家好,我是你们的财经记者。最近AI圈又炸了锅,这次不是比谁跑分高,而是Anthropic(Claude的母公司)指控Moonshot(Kimi的母公司)搞“偷师”和“倒卖”。

很多普通用户看到新闻标题,第一反应可能是:“哇,国产AI被美国巨头打脸了?”或者“原来Kimi是套壳?”

先给结论: 别急着站队,也别急着骂街。这件事的核心,其实不是“谁对谁错”的道德审判,而是一场商业利益、技术伦理与用户隐私权的复杂博弈。对于咱们普通打工人、投资者来说,最该关心的不是巨头们的口水战,而是:我把资料交给AI,它到底干了什么?我有没有知情权?

下面,我把这篇充满“火药味”又极具逻辑的文章,拆解成五个方面,用大白话给你讲透。

---

一、 事件真相:指控很严重,但证据链还缺“最后一块拼图”

首先,我们要把事实从情绪中剥离出来。

1. Anthropic说了什么?

9月10日,Anthropic发了一份“威胁情报报告”,指控Moonshot(Kimi)做了三件事:

  • 转发请求: 把部分Kimi用户的提问,偷偷转给了Claude处理。
  • 展示回复: 把Claude的回答直接展示给Kimi用户。
  • 留存训练: 把这些交互数据留下来,用来训练自己的模型。
  • 规模: 在观察到的10天里,涉及近30万次请求。

2. 关键澄清:别搞错概念

  • 30万是次数,不是人数: 这不代表有30万个用户被骗,而是发生了30万次交互。
  • “片段”不等于“全程”: Anthropic只展示了10天的片段,不能直接推导出“Kimi一直是Claude的套壳”。
  • 目前状态: 截至文章写作时,Moonshot没有公开回应这组具体指控,也没有独立的第三方审计来复核整条链路。

3. 记者的冷静视角

作者强调:“Anthropic说了” $\neq$ “事情就是这样发生的”。

现在能确认的只是Anthropic的单方面陈述。在Moonshot正式回应或独立审计出来之前,读者不应该替Anthropic把证据链补全。怀疑它的立场,不代表要替它的指控背书;同样,支持国产AI,也不代表要无视可能的违规。

> 💡 大白话总结: 就像邻居指控你偷了他家的鸡,他拍了一段视频说看见你拿着鸡跑了。但他没证明鸡是他的,也没证明你当时没经过他同意。在警察(独立审计)介入前,咱们别急着给你定罪,也别急着说邻居在撒谎。

---

二、 动机分析:当“商业维权”披上了“国家安全”的外衣

这是文章最犀利、也最值得深思的部分。为什么Anthropic要发这么一份报告?仅仅是为了维权吗?

1. 从“账号滥用”到“国家安全”的跳跃

  • 正常逻辑: 如果Kimi违规调用Claude,那就是违反服务条款,是商业纠纷。Anthropic应该拿出账号滥用、违反哪条协议的具体证据。
  • 实际逻辑: Anthropic在2月份和9月份的报告中,反复将“蒸馏指控”与“维持美国AI领先”、“芯片出口管制”、“外国军事与情报用途”挂钩。

2. 这种“捆绑销售”的危害

  • 抬高门槛: 商业利润问题可以讨论、可以谈判。但一旦上升到“国家安全”,讨论空间就被挤没了。你很难跟一个谈“国家安全”的对手讲“商业公平”。
  • 道德绑架: 如果一家公司维护自己的投入(合理),却顺手替本国的技术优势操心(宏大叙事),它就获得了一种额外的“尊严”。维护利润可以质疑,维护安全似乎只剩下表态。

3. 作者的立场

作者反感的是“讨论空间被挤掉”。

  • 你可以认为Kimi违规了,需要追究。
  • 你也可以认为中国公司有权继续提高模型能力。
  • 这两者不冲突。 但不能因为发生了违规,就把中国AI产业后来的所有进步都解释成“不正当所得”;也不能因为支持中国AI,就觉得具体的用户权益可以往后排。

> 💡 大白话总结: 这就好比两家餐馆竞争,A家指控B家偷了秘方。正常做法是报警或起诉。但A家却说:“B家偷秘方是为了给外国军队做饭,威胁我国粮食安全,所以我们要禁止B家买面粉(芯片管制)。” 这时候,你很难只讨论“秘方”本身,因为话题被强行拉到了“国家安全”的高度,让你没法理性分析商业行为。

---

三、 证据困境:为什么“看见流量”不等于“确认阴谋”?

很多读者容易陷入一个误区:Anthropic有服务器日志,它说看见了流量,那肯定就是Kimi干的吧?

1. 证据的层层递进

  • 第一层: Anthropic看见了一批请求进入系统。(这是事实,它有日志)
  • 第二层: 确认这些请求来自Kimi的代理链路。(这需要技术比对,IP、API Key等)
  • 第三层: 确认Kimi公司组织了这些请求,并故意向用户展示。(这需要看Kimi的内部代码、管理后台日志)
  • 第四层: 确认用户授权了这种操作。(这需要看当时的产品页面、用户协议、实际操作记录)

2. “不知道是否告知”的陷阱

Anthropic在报告中说:“我们不知道Moonshot是否通知了客户。”

  • 错误转述: “Kimi没告诉用户就偷用了Claude。”
  • 正确理解: “Anthropic不确定Kimi有没有告诉用户。”
  • 差别: 少了几个字,性质就变了。前者是“欺诈”,后者是“信息不对称”。

3. 为什么细节很烦,但很重要?

因为宏大的结论(如“中国AI造假”)太好传播了。只要把公司名和国家名摆好,复杂的技术争议就有了现成的“座位表”。

  • 如果Moonshot要回应,最有分量的不是喊口号(“我是国产,我爱国”),而是说明:
  • 涉事服务是什么?
  • 时间范围?
  • 调用方式?
  • 用户授权情况?
  • 能公开多少核查材料?

> 💡 大白话总结: 你看见有人拿着你的快递在门口,不能直接断定他偷了你的快递。他可能是你朋友帮你代收,也可能是快递员送错了。要确定是不是偷,得看快递单、看监控、看他有没有跟你打招呼。Anthropic只提供了“看见人拿着快递”这一层证据,后面的环节还缺着。

---

四、 用户视角:我的资料,不是厂商之间的“赠品”

这是文章最贴近普通用户的部分。作者作为一名投研人员,经常把资料交给Agent(AI助手)处理。他提出了一个核心观点:多模型协作本身没问题,但“不知情”的协作是大问题。

1. 多模型协作的合理性

  • 做投研、写代码,可能需要不同模型的优势。比如A模型擅长处理长文档,B模型擅长逻辑推理。
  • 用户付钱买的是“工具组合”,而不是“单一血统”。接受协作,本身没有道德负担。

2. 知情权与选择权

  • 核心矛盾: 我接受“协作”,但不接受“我不知道的安排”。
  • 场景: 我把资料交给Kimi,Kimi悄悄把资料发给Claude,再把结果给我。
  • 如果Kimi明确告诉我:“为了效果更好,我会调用Claude处理这部分,费用包含在内,数据不会留存。” -> 我可以接受。
  • 如果Kimi什么都不说,默认就这么干了 -> 这是侵犯知情权。
  • “都是为了给你更好的结果”不是万能借口。 更好的结果也许是真的,但决定“值不值得承担风险”的人,不能只剩下卖结果的那一家。

3. 投研资料的敏感性

  • 投研资料的价值,不在于单个数字(那是公开的),而在于“组织数字的方式”。
  • 我关注什么项目?我设置了什么假设?我准备追问什么?这些“思维路径”是核心竞争力。
  • 把这些交出去,是因为工具能帮上忙,不代表它们从此就没有边界了。

> 💡 大白话总结: 你请了个厨师(Kimi)做饭,告诉他用你的食材。厨师说:“为了更好吃,我偷偷把你家盐送给了隔壁米其林大厨(Claude)帮忙调味,然后把菜端给你。”

> * 如果厨师提前说了,你同意了,那没事。

> * 如果厨师没说,你事后才发现,你会生气吗?当然会。因为你的食材(数据)可能泄露了,而且你失去了选择权。你有权知道谁碰了你的食材,以及为什么。

---

五、 破局之道:别让用户做“阵营测试”,要提供“透明选项”

最后,文章指出这场争议最容易形成的局面:用户被“收编”了。

1. 用户的两难处境

  • 如果追问Anthropic证据,可能被骂“替中国公司说话”。
  • 如果追问Kimi数据去向,可能被骂“接受对手叙事,不爱国”。
  • 结果: 用户无论往哪边问,都得先解释自己的身份。这太累了。
  • 核心诉求: 一家公司的客户,应该能够要求它把事情说明白,而不必先证明自己对整个产业的态度。

2. 支持国产 $\neq$ 放弃提问权

  • 愿意支持国产模型的人,也应该有资格对国产服务提出更细的要求。
  • 否则,“支持”就变成了一种比付费更昂贵的东西:钱交了,提问的权利还得留下。

3. 厂商该怎么做?(建设性建议)

作者并不期待AI产业没有竞争,但希望竞争更“朴素”:

  • 不必摊开所有系统: 商业秘密可以保护,但关键指控要做可验证的回应。
  • 独立审查: 在保护隐私的条件下,允许独立第三方审查。
  • 产品内给出真实选择:
  • 明确告知:哪些材料会交给外部处理?
  • 提供选项:能不能不用这条路径?
  • 说明后果:拒绝之后少掉什么能力?
  • 讲明白: 说明白了,用户可能仍然愿意用。什么都不说,再替用户认定这是最优方案,省下的是厂商的麻烦,增加的是用户的焦虑。

> 💡 大白话总结: 厂商别把用户当“粉丝”,要当“客户”。

> * 坏做法:闭着眼用,出了事再说,逼用户站队。

> * 好做法:明码标价,透明操作。告诉用户:“用这个功能,数据会经过第三方,风险是X,收益是Y,你选不选?”

> * 如果用户选了,那是信任;如果用户没选,那是尊重。

> * 最终目标: 让使用AI这件事,少依赖一点“信仰”,多依赖一点“契约”。

---

结语

这场Anthropic与Moonshot的争端,表面上是技术侵权,底层是数据主权、商业伦理与国际博弈的交织。

对于普通人来说,我们不需要成为AI架构师,也不需要成为地缘政治专家。我们只需要坚持一个朴素的道理:

我花钱买服务,我有权知道我的数据去了哪里,谁碰了它,以及为什么。

厂商们,请把“透明度”写进产品说明书,而不是只写在公关稿里。毕竟,信任是比算力更稀缺的资源。