NewsKategorienNewsletter-ArchivÜber unsKostenlos abonnieren

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
Alle NewsNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Wie klaut man eine KI? Anthropic beschuldigt DeepSeek, Moonshot und MiniMax

Anthropic beschuldigt drei chinesische KI-Labore, ihren Assistenten Claude mit 16 Millionen gefälschten Gesprächen systematisch ausgespresst zu haben – um die eigenen Modelle schneller besser zu machen.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
25. FEBRUAR 2026
3 MIN. LESEZEIT
Anthropic beschuldigt DeepSeek, Moonshot und MiniMax – Distillationsangriff auf Claude
INHALT
01Was ist Distillation überhaupt?02Was wurde konkret geklaut?03Einordnung: Geopolitik trifft KI-Wettbewerb
INHALT
01Was ist Distillation überhaupt?02Was wurde konkret geklaut?03Einordnung: Geopolitik trifft KI-Wettbewerb
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Drei chinesische KI-Firmen extrahierten Claudes Fähigkeiten via 24'000 gefälschter Accounts im industriellen Massstab. Der Fall zeigt: Der globale KI-Wettbewerb wird nicht nur in Rechenzentren ausgefochten.

Anthropic beschuldigt drei chinesische KI-Labore, ihren Assistenten Claude systematisch «ausgespresst» zu haben – 16 Millionen Gespräche, 24'000 gefälschte Accounts, und das Ziel: die eigenen Modelle auf Kosten der Konkurrenz besser zu machen.

Der US-amerikanische KI-Hersteller Anthropic hat am 23. Februar öffentlich angeklagt, dass die chinesischen KI-Firmen DeepSeek, Moonshot AI (bekannt für die Kimi-Modelle) und MiniMax koordinierte «Distillationsangriffe» auf seinen Assistenten Claude durchgeführt haben. Konkret: Die drei Firmen eröffneten rund 24'000 gefälschte Benutzerkonten und generierten damit über 16 Millionen Gespräche mit Claude – alles, um die Antworten als Trainingsdaten für ihre eigenen Modelle zu verwenden. MiniMax war mit über 13 Millionen Anfragen der aktivste Akteur, Moonshot AI kam auf 3,4 Millionen und DeepSeek auf über 150'000.

Was ist Distillation überhaupt?

Die Technik selbst ist legitim und weit verbreitet: Grosse KI-Labore nutzen «Distillation» (englisch für Destillation), um aus einem starken, teuren Modell eine kleinere, günstigere Version herzustellen – indem das kleinere Modell von den Antworten des grossen lernt. Stell dir vor, ein Schüler schreibt sich alle Antworten eines Professors ab und wird dadurch selbst klüger. Das Problem: Wenn ein Konkurrent dasselbe mit dem Modell eines anderen Unternehmens macht – ohne Erlaubnis, über gefälschte Accounts, im industriellen Massstab – ist die Grenze zur Wirtschaftsspionage überschritten.

Was wurde konkret geklaut?

Die Angriffe zielten auf Claudes stärkste Fähigkeiten: logisches Denken, Code-Schreiben und die Nutzung externer Tools (sogenannte «Agentic Capabilities» – die Fähigkeit, selbständig Aufgaben über mehrere Schritte zu erledigen). Besonders brisant: Anthropic beobachtete, dass DeepSeek Claude auch damit beauftragte, «zensurkonforme» Alternativen zu politisch heiklen Fragen zu formulieren – etwa zu Dissidenten oder chinesischen Parteiführern. Das Ziel: DeepSeeks eigenes Modell darauf zu trainieren, solche Themen geschickt zu umgehen.

Anthropic beschreibt die Vorgehensweise als ausgeklügelt: Die Angreifer nutzten sogenannte «Hydra-Cluster» – riesige Netzwerke aus gefälschten Accounts, die den Traffic auf verschiedene API-Schlüssel und Cloud-Plattformen verteilten, um möglichst lange unentdeckt zu bleiben. Als Anthropic Accounts sperrte, öffneten die Labore sofort neue. In einem Fall verwaltete ein einzelnes Proxy-Netzwerk über 20'000 gefälschte Accounts gleichzeitig. Besonders aufschlussreich: Als Anthropic während MiniMaxs aktivem Angriff ein neues Modell veröffentlichte, schwenkte MiniMax innerhalb von 24 Stunden um und richtete fast die Hälfte seines Traffics auf das neueste System.

Einordnung: Geopolitik trifft KI-Wettbewerb

Anthropic steht mit dieser Anklage nicht allein. OpenAI informierte US-Gesetzgeber Anfang Februar in einem offenen Brief über ähnliche Vorwürfe gegen DeepSeek, und Google meldete Distillationsangriffe auf sein Gemini-Modell. Die Anschuldigungen fügen sich in eine breitere geopolitische Debatte ein: Die USA diskutieren, ob sie den Export von Nvidia-Chips nach China weiter einschränken sollen. Anthropic argumentiert, dass genau diese Chips die Angriffe erst in diesem Ausmass ermöglichten – und plädiert damit implizit für schärfere Exportkontrollen.

Ob die Anklage primär aus Sicherheitsbedenken oder auch aus Wettbewerbsinteressen resultiert, bleibt umstritten. Erik Cambria, KI-Professor an der Nanyang Technological University, sagte gegenüber CNBC: «Die Grenze zwischen legitimer Nutzung und adversarialem Missbrauch ist oft verschwommen.» DeepSeek, Moonshot AI und MiniMax haben sich bisher nicht öffentlich geäussert.

Für dich als Claude- oder ChatGPT-Nutzer hat das vorerst keine direkten Auswirkungen. Langfristig aber zeigt der Fall: Der globale KI-Wettbewerb wird nicht nur in Rechenzentren ausgefochten – sondern auch mit gefälschten Accounts, Proxy-Netzwerken und 16 Millionen heimlichen Gesprächen.

Quellen

Anthropic – Detecting and Preventing Distillation Attacks↗ EXTERNER LINKCNBC – Anthropic accuses DeepSeek, Moonshot and MiniMax↗ EXTERNER LINKTechCrunch – Anthropic accuses Chinese AI labs of mining Claude↗ EXTERNER LINK
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Freitag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Handgezeichnete Skizze einer Person am Smartphone, aus dem eine Sprechblase eine Zeitung reicht, im Hintergrund verblassende gedruckte Zeitungen, mit elektroblauem Akzent
Handgezeichnete Skizze einer Person am Smartphone, aus dem eine Sprechblase eine Zeitung reicht, im Hintergrund verblassende gedruckte Zeitungen, mit elektroblauem Akzent (Dark Mode)
REGULIERUNG & ETHIK·22. JUNI 2026

Immer mehr Menschen lesen News per KI-Chatbot

Laut dem Digital News Report 2026 des Reuters Institute nutzen inzwischen 10 Prozent der Menschen weltweit wöchentlich einen KI-Chatbot für Nachrichten – aber nur 4 Prozent klicken zur Originalquelle. Für Verlage ist das ein wachsendes Problem, für Leser eine Frage der Medienkompetenz.

Handgezeichnete Skizze eines KI-Roboterkopfs hinter einem verschlossenen vergitterten Tor mit grossem Vorhaengeschloss, davor eine ausgesperrte Person, mit elektroblauem Akzent
Handgezeichnete Skizze eines KI-Roboterkopfs hinter einem verschlossenen vergitterten Tor mit grossem Vorhaengeschloss, davor eine ausgesperrte Person, mit elektroblauem Akzent (Dark Mode)
REGULIERUNG & ETHIK·22. JUNI 2026

Die USA stoppen Claude Fable 5 und Mythos 5

Auf Anordnung der US-Regierung muss Anthropic seine zwei stärksten KI-Modelle Claude Fable 5 und Mythos 5 weltweit abschalten – eine Exportkontrolle sperrt alle Nicht-US-Bürger aus, auch in der Schweiz. Anthropic hält den Vorwurf eines gefährlichen «Jailbreaks» für ein Missverständnis und verhandelt über eine Rückkehr.

Illustration einer Wahlurne mit Stimmzetteln, kinewsletter.ch Stil
Dark Illustration, kinewsletter.ch Stil
REGULIERUNG & ETHIK·19. JUNI 2026

Jeder Zweite nutzt Chatbots – und kaum einer traut ihnen

Eine Pew-Umfrage zeigt: 49 Prozent der US-Erwachsenen nutzen Chatbots, fast ein Viertel täglich. Doch nur 16 Prozent glauben, dass KI der Gesellschaft guttut. Verbreitung und Vertrauen laufen auseinander.