虎嗅

Anthropic kritisiert erneut Kimi: Muss man sich beim Kauf eines AI-Tools erst für eine Seite entscheiden?

原文:Anthropic又点名Kimi:买个AI工具,还得先选边站?

Wenn die AI-Giganten gegeneinander kämpfen – wohin gehen eigentlich Ihre Daten? Eine tiefgehende Analyse zu Vertrauen, Privatsphäre und Geschäftsgrenzen

Hallo zusammen, ich bin Ihr Finanzjournalist. In der AI-Szene ist wieder einmal die Hölle los – dieses Mal geht es nicht darum, wer die höchsten Bewertungen erzielt, sondern Anthropic (Muttergesellschaft von Claude) wirft Moonshot (Muttergesellschaft von Kimi) vor, „Geheimnisse zu stehlen“ und Daten zu verkaufen.

Viele normale Nutzer reagieren auf solche Schlagzeilen vielleicht mit Fragen wie: „Wow, wurde ein chinesisches AI-System von einem amerikanischen Giganten besiegt?“ oder „Ist Kimi eigentlich nur eine „Hülle“ für ein anderes System?“

Zunächst die Schlussfolgerung: Stellen Sie sich nicht sofort auf die eine oder andere Seite und verurteilen Sie nichts voreilig. Im Kern dieser Angelegenheit geht es nicht um ein moralisches Urteil darüber, „wer Recht hat und wer nicht“, sondern um ein komplexes Spiel aus Geschäftsinteressen, technischer Ethik und Nutzerprivatsphäre. Für uns Normalverbraucher und Investoren sollte es nicht um die Wortgefechte der Giganten gehen, sondern darum: Was passiert mit meinen Daten, wenn ich sie an ein AI-System übergebe – und habe ich das Recht, darüber informiert zu werden?

Im Folgenden zerlege ich diesen hochspannenden und logisch aufgebauten Artikel in fünf Teile und erkläre alles in einfachen Worten.

---

Teil 1: Die Wahrheit hinter der Angelegenheit: Die Vorwürfe sind ernst, aber der Beweisführungsprozess fehlt noch an einem entscheidenden Puzzleteil

Zunächst müssen wir die Fakten von den Emotionen trennen.

Was sagt Anthropic?

Am 10. September veröffentlichte Anthropic einen „Bedrohungsbericht“, in dem es Moonshot (Kimi) drei Verstöße vorwirft:

  • Übertragung von Anfragen: Einige Anfragen von Kimi-Nutzern wurden heimlich an Claude weitergeleitet.
  • Anzeige der Antworten: Die Antworten von Claude wurden den Kimi-Nutzern direkt gezeigt.
  • Speicherung der Interaktionen: Die Daten dieser Interaktionen wurden gespeichert, um Angriffe auf Anthropics eigene Modelle zu trainieren.
  • Umfang: In den beobachteten 10 Tagen wurden fast 300.000 Anfragen betroffen.

Wichtige Klarstellungen:

  • 300.000 sind Anfragen, keine Nutzer: Das bedeutet nicht, dass 300.000 Nutzer betroffen waren, sondern dass es 300.000 Interaktionen gab.
  • „Fragmente“ bedeuten nicht die gesamte Geschichte: Anthropic hat nur Fragmente der letzten 10 Tage gezeigt; daraus lässt sich nicht direkt schließen, dass Kimi eine „Hülle“ für Claude ist.
  • Aktueller Stand: Zum Zeitpunkt der Veröffentlichung des Artikels hat Moonshot keine offizielle Stellungnahme abgegeben, und es gibt keine unabhängige externe Überprüfung der Vorgänge.

Die nüchterne Sicht des Journalisten:

„Dass Anthropic etwas behauptet“, bedeutet nicht unbedingt, dass es auch tatsächlich so war. Vor einer offiziellen Stellungnahme von Moonshot oder einer unabhängigen Überprüfung sollten wir die Beweise nicht voreilig interpretieren. Dass wir Anthropics Aussagen in Frage stellen, bedeutet nicht, dass wir deren Vorwürfe unterstützen müssen – genauso wenig wie die Unterstützung chinesischer AI-Systeme bedeutet, dass wir mögliche Verstöße ignorieren dürfen.

> Kurz gesagt: Stellen Sie sich vor, Ihr Nachbar beschuldigt Sie, sein Huhn gestohlen zu haben, und zeigt ein Video, in dem Sie mit dem Huhn weglaufen. Aber er hat weder bewiesen, dass das Huhn ihm gehört, noch dass Sie seine Erlaubnis hatten. Bevor die Polizei (die unabhängige Überprüfung) eingreift, sollten wir keine voreiligen Schlussfolgerungen ziehen.

---

Teil 2: Motivanalyse: Warum „Geschäftsverteidigung“ unter dem Deckmantel der „Nationale Sicherheit“ verpackt wird

Dieser Teil des Artikels ist besonders scharf und anspruchsvoll für die Reflexion. Warum hat Anthropic diesen Bericht veröffentlicht – nur um sich zu verteidigen?

Der Sprung von „Missbrauch von Konten“ zu „Nationale Sicherheit“

  • Normale Logik: Wenn Kimi gegen die Nutzungsbedingungen verstößt, handelt es sich um einen Geschäftsstreit. Anthropic sollte konkrete Beweise für den Missbrauch und die Verletzung von Verträgen vorlegen.
  • Tatsächliche Logik: In ihren Berichten im Februar und September verknüpft Anthropic die Vorwürfe jedoch mit Fragen der „Aufrechterhaltung der amerikanischen AI-Führung“, „Chipsexportkontrollen“ und „militärischen und geheimdienstlichen Zwecken“.

Die Gefahren solcher „Verknüpfungen“

  • Höhere Hürden: Geschäftsprofite können diskutiert und verhandelt werden – aber sobald es um „Nationale Sicherheit“ geht, bleibt kaum Raum für Diskussionen.
  • Moralische Erpressung: Wenn ein Unternehmen seine Investitionen verteidigt und gleichzeitig die technischen Vorteile seines Landes betont, erhält es eine Art „Würde“. Den Profit kann man in Frage stellen, aber die Verteidigung der Sicherheit scheint oft nur noch eine Frage der Haltung zu sein.

Die Haltung des Autors

Dem Autor missfällt, dass der Diskussionsraum eingeschränkt wird. Man kann zwar annehmen, dass Kimi gegen die Regeln verstoßen hat, aber das bedeutet nicht, dass chinesische Unternehmen ihre Fortschritte als „unrechtmäßig“ betrachten müssen – genauso wenig wie die Unterstützung chinesischer AI-Systeme die Rechte der Nutzer ignorieren sollte.

> Kurz gesagt: Stellen Sie sich vor, zwei Restaurants konkurrieren, und Restaurant A behauptet, Restaurant B habe das Rezept gestohlen. Normalerweise würde man die Polizei rufen oder Klage erheben. Aber Restaurant A behauptet: „B hat das Rezept gestohlen, um für ausländische Streitkräfte zu kochen und unsere Ernährungssicherheit zu gefährden – daher müssen wir es daran hindern, Mehl zu kaufen.“ Dann kann man nicht mehr nur über das Rezept sprechen, denn das Thema wird auf die Ebene der „Nationale Sicherheit“ gehoben, was eine rationale Analyse der Geschäftspraktiken erschwert.

---

Teil 3: Die Beweislage: Warum „Datentransfers beobachten“ nicht gleichbedeutend mit dem Nachweis eines Komplotts ist

Viele Leser machen den Fehler zu glauben, dass Anthropics Serverprotokolle eindeutig belegen, dass Kimi schuldig ist:

Der schrittweise Beweisprozess

  • Erster Schritt: Anthropic hat festgestellt, dass Anfragen in das System eingingen. (Das ist eine Tatsache; sie haben die Protokolle.)
  • Zweiter Schritt: Es muss nachgewiesen werden, dass diese Anfragen über Kimis Proxy-Systeme kamen. (Dafür sind technische Vergleiche von IP-Adressen und API-Schlüsseln erforderlich.)
  • Dritter Schritt: Es muss nachgewiesen werden, dass Kimi diese Anfragen organisiert und absichtlich den Nutzern gezeigt hat. (Dafür müssen Kimis interne Codes und Verwaltungsprotokolle untersucht werden.)
  • Vierter Schritt: Es muss nachgewiesen werden, dass die Nutzer dieser Aktionen zugestimmt haben. (Dafür sind Produktinformationen, Nutzerverträge und tatsächliche Handlungsprotokolle erforderlich.)

Die Fallstricke bei der Beweislage

Anthropic behauptet in seinem Bericht: „Wir wissen nicht, ob Moonshot die Nutzer darüber informiert hat.“

  • Falsche Interpretation: „Kimi hat die Nutzer ohne deren Wissen benutzt.“
  • Richtige Interpretation: „Anthropic ist sich nicht sicher, ob Kimi die Nutzer informiert hat.“
  • Wichtiger Unterschied: Ein paar Worte können die Bedeutung der Aussage völlig verändern. Die eine Interpretation deutet auf Betrug hin, die andere auf eine Informationsasymmetrie.

Warum sind die Details wichtig?

Große Schlussfolgerungen (z. B. „Chinesische AI-Systeme sind betrügerisch“) sind leicht zu verbreiten. Wenn man nur die Namen von Unternehmen und Ländern nennt, gibt es sofort eine „Logik“ für komplexe technische Streitigkeiten. Wenn Moonshot antwortet, sollten die wichtigsten Fragen sein:

  • Welche Dienste waren betroffen?
  • In welchem Zeitraum?
  • Wie wurden die Anfragen abgewickelt?
  • Haben die Nutzer ihre Zustimmung gegeben?
  • Wie viel Informationen können veröffentlicht werden?

> Kurz gesagt: Wenn Sie jemanden sehen, der Ihre Sendung bei der Tür hält, können Sie nicht einfach davon ausgehen, dass er sie gestohlen hat. Vielleicht hat er sie für Sie abgeholt, oder es war ein Fehler des Zustellers. Um sicherzustellen, ob es ein Diebstahl war, müssen weitere Beweise her. Anthropic hat nur gezeigt, dass jemand die Sendung hielt – die weiteren Schritte fehlen noch.

---

Teil 4: Die Sicht der Nutzer: Meine Daten sind kein „Geschenk“ zwischen den Herstellern

Dieser Teil des Artikels richtet sich besonders an normale Nutzer. Der Autor, der als Forscher arbeitet, überlässt oft Daten seinen AI-Hilfen. Er macht einen wichtigen Punkt: Mehrere Modelle zu nutzen ist an sich kein Problem – aber eine Zusammenarbeit, von der man nichts weiß, ist problematisch.

Die Rationalität der Mehrmodelle-Kooperation

  • Für Forschungsarbeiten oder Programmierung können verschiedene Modelle nützlich sein. Zum Beispiel ist ein Modell gut darin, lange Dokumente zu verarbeiten, ein anderes in logischer Schlussfolgerung.
  • Die Nutzer zahlen für eine „Kombination von Tools“, nicht für eine „einzige Quelle“. Die Nutzung solcher Modelle an sich ist nicht moralisch problematisch.

Rechte der Nutzer und ihre Wahlmöglichkeiten

  • Kernproblem: Ich akzeptiere die Zusammenarbeit, aber nicht, wenn ich nichts davon weiß.
  • Beispiel: Ich überlasse Kimi meine Daten; Kimi leitet sie heimlich an Claude weiter und gibt mir anschließend das Ergebnis.
  • Wenn Kimi mir klar sagt: „Für bessere Ergebnisse werden diese Daten an Claude weitergeleitet; die Kosten sind bereits inbegriffen, und die Daten werden nicht gespeichert.“ – Dann kann ich das akzeptieren.
  • Wenn Kimi nichts sagt und es einfach so macht, ist das eine Verletzung meiner Rechte.
  • „Alles ist für bessere Ergebnisse“ ist keine ausreichende Entschuldigung. Bessere Ergebnisse sind vielleicht wirklich wichtig – aber die Entscheidung, ob der Risiko eingegangen werden soll, sollte nicht allein vom Anbieter getroffen werden.

Die Sensibilität von Forschungsdaten

Der Wert von Forschungsdaten liegt nicht in einzelnen Zahlen (die sind öffentlich verfügbar), sondern in der Art und Weise, wie sie gesammelt und verwendet werden.

  • Welche Projekte interessieren mich? Welche Annahmen habe ich getroffen? Welche Fragen werde ich stellen? Diese „Denkwege“ sind entscheidend für die Qualität der Ergebnisse.
  • Wenn ich diese Daten an AI-Systeme überlasse, bedeutet das nicht, dass sie keine Grenzen mehr haben.

> Kurz gesagt: Stellen Sie sich vor, Sie beauftragen einen Koch (Kimi), Essen zu zubereiten, und der Koch sagt: „Für besseren Geschmack habe ich heimlich Salz an einen Michelin-Koch (Claude) weitergegeben, um das Essen zu würzen.“

  • Wenn der Koch es Ihnen vorher sagt und Sie zustimmen, ist das in Ordnung.
  • Wenn Sie es erst später erfahren, werden Sie verärgert sein – denn Ihre Daten könnten kompromittiert worden sein, und Sie haben Ihre Wahlmöglichkeit verloren. Sie haben das Recht zu wissen, wer mit Ihren Daten gearbeitet hat und warum.

---

Teil 5: Wie kann man die Situation lösen? Die Nutzer sollten nicht zu „Campagnen-Testobjekten“ werden – es müssen transparente Optionen angeboten werden

Der Artikel weist darauf hin, dass Nutzer oft in eine Situation geraten, in der sie gezwungen sind, sich für eine Seite zu entscheiden:

Die Dilemmata der Nutzer

  • Wenn sie Anthropics Beweise hinterfragen, werden sie vielleicht als „Pro-Chinesa“ beschimpft.
  • Wenn sie nach dem Verbleib ihrer Daten fragen, werden sie vielleicht als „nicht patriotisch“ beschimpft.
  • Folge: Egal, wohin sie sich wenden, sie müssen zuerst ihre eigene Haltung erklären – was sehr anstrengend ist.

Die eigentliche Forderung: Kunden eines Unternehmens sollten in der Lage sein, das Unternehmen dazu zu zwingen, die Dinge klar zu erklären – ohne dass sie zuerst ihre eigene Haltung zur Branche beweisen müssen.

Unterstützung chinesischer Produkte bedeutet nicht, das Recht auf Informationen aufzugeben

Diejenigen, die chinesische AI-Systeme unterstützen, sollten auch die Möglichkeit haben, detaillierte Anforderungen an diese Systeme zu stellen.

Andernfalls wird die Unterstützung zu etwas Teurerem als der bloße Kauf – man zahlt zwar, behält aber nicht das Recht, Fragen zu stellen.

Was sollten die Hersteller tun?

Der Autor wünscht sich keine fehlende Konkurrenz in der AI-Branche – aber eine „einfachere“ Konkurrenz:

  • Keine vollständigen Systeme offenlegen: Geschäftsgeheimnisse können geschützt werden, aber wichtige Vorwürfe müssen mit nachvollziehbaren Antworten beantwortet werden.
  • Unabhängige Überprüfungen: Unter Berücksichtigung der Privatsphäre sollten unabhängige Dritte die Vorgänge überprüfen dürfen.
  • Klare Informationen für die Nutzer:
  • Welche Daten werden an Dritte weitergegeben?
  • Gibt es Alternativen?
  • Was passiert, wenn man ablehnt?
  • Wenn alles klar erklärt wird, könnten die Nutzer dennoch die Dienste nutzen. Wenn nichts erklärt wird, wird das Vertrauen der Nutzer geschwächt – und das ist kein Vorteil für die Hersteller.

> Kurz gesagt: Betrachten Sie Ihre Nutzer nicht als „Fans“, sondern als „Kunden“.

  • Schlechte Praktiken: Lassen Sie die Nutzer blind die Produkte nutzen und reagieren, wenn etwas schiefgeht.
  • Gute Praktiken: Seien Sie transparent und erklären Sie alles klar: „Mit dieser Funktion werden Ihre Daten an Dritte weitergegeben; die Risiken sind X, die Vorteile sind Y – möchten Sie sie nutzen?“
  • Wenn die Nutzer zustimmen, zeigt das Vertrauen; wenn nicht, zeigt das Respekt.

Letztes Ziel: Die Nutzung von AI sollte weniger auf „Glauben“ und mehr auf „Verträge“ basieren.

---

Fazit

Der Streit zwischen Anthropic und Moonshot erscheint auf den ersten Blick wie ein technischer Verstoß – in Wirklichkeit geht es um die Verfassung von Datenrechten, Geschäftsethik und internationale Machtkämpfe.

Für uns Normalverbraucher müssen wir keine AI-Experten oder Geopolitiker sein. Wir müssen uns nur an einen einfachen Grundsatz halten:

„Ich zahle für einen Dienst – ich habe das Recht zu wissen, wohin meine Daten gehen, wer damit arbeitet und warum.“

Hersteller sollten „Transparenz“ in ihre Produkte integrieren – nicht nur in ihre PR-Berichte. Schließlich ist Vertrauen ein wertvolleres Gut als Rechenleistung.