Moonshot AI обвинили в скрытом использовании Claude
AnthropicMoonshot AIClaude
Что именно приписывают Moonshot AI
Anthropic утверждает, что Moonshot AI скрыто отправляла часть запросов пользователей Kimi в Claude, а полученные ответы показывала как результат собственной системы. Я вижу здесь не обычный роутинг между моделями, а сразу две проблемы: подмену продукта для пользователя и возможное извлечение возможностей конкурента.
Согласно опубликованным данным об эпизоде, почти 300 000 запросов были переданы за 10 дней через 5 380 фиктивных аккаунтов. Многие из них направлялись моделям Claude Opus. Anthropic также связывает эти обмены с обучением систем Moonshot, однако речь пока идет именно об обвинении компании, а не о независимо установленном нарушении.
Технически такая схема не выглядит экзотикой. Приложение принимает сообщение, внутренний маршрутизатор выбирает внешний API, передает туда контекст и возвращает ответ под интерфейсом исходного ассистента. В документации совместимого API Moonshot показаны запросы в формате Anthropic Messages API, поэтому переключение конечной модели может сводиться к замене адреса сервера и токена.
Сам по себе совместимый интерфейс не доказывает злоупотребление. Он полезен для переноса инструментов между провайдерами. Граница проходит там, где внешний вызов скрывают от пользователя, обходят ограничения доступа или систематически собирают ответы для улучшения конкурирующей модели.
В февральском отчете 2026 года Anthropic уже обвиняла Moonshot AI, DeepSeek и MiniMax в промышленных кампаниях дистилляции с множеством фиктивных аккаунтов и миллионами обменов с Claude. Нынешний эпизод делает картину неприятнее: модель могла быть не только источником обучающих данных, но и невидимым бэкендом чужого продукта.
Почему скрытый роутинг меняет расклад
Главное последствие касается происхождения ответа. Если интерфейс Kimi фактически обслуживает Claude без раскрытия этого факта, пользователь не понимает, кому передаются его запросы, какие правила обработки данных действуют и чьи ограничения определяют поведение системы.
С инженерной стороны я бы первым делом проверял повторяющиеся шаблоны промптов, группы аккаунтов с синхронной активностью, прокси и необычную концентрацию запросов к функциям рассуждения и программирования. Но здесь есть неприятный компромисс: агрессивная защита от извлечения модели легко начинает блокировать легитимные агентные системы, массовые оценки и совместимые клиенты.
Для провайдеров это аргумент в пользу более жесткой проверки аккаунтов, анализа аномалий и отслеживания происхождения ответов. Для пользователей это сигнал, что название ассистента на экране уже не гарантирует, какая модель работает внутри. Главный нерешенный вопрос теперь не в том, умеют ли платформы строить роутеры, а в том, можно ли доказуемо установить, какая модель действительно ответила пользователю.