在过去两年的科技舆论场中,“国产AI崛起”、“突破技术封锁”、“实现全栈自主可控”的叙事屡见不鲜。从资本追捧到政策扶持,各类大模型产品层出不穷,宣传口号盛极一时。
然而,2026年9月,美国人工智能巨头 Anthropic(即大语言模型 Claude 的开发商)发布的一份全球威胁情报报告,却像一颗重磅炸弹,骤然撕开了部分“自主创新”背后的虚妄面纱。
序章:一份震动安全圈的威胁报告
2026年9月中旬,Anthropic 官方正式对外发布了最新的安全与威胁情报报告。作为全球高规格的AI安全评估报告之一,该文档公布的监测数据引发了科技界与情报分析领域的连锁反应。
报告原文披露,Anthropic 安全团队在后台数据监测中发现,有来自中国国防工业及相关科研背景的威胁主体,正在频繁调用其底层 Claude 大模型。这些用户通过交互界面输入的并非普通商业文本,而是涉及中国海军反鱼雷武器系统逻辑规范、长达200余页的技术提案,乃至与美军现役反潜系统进行性能对比的机密级敏感数据。
严密管控下的涉密单位,为何会将核心国防科研数据传输至美企服务器?深入调查揭示了一个令人啼笑皆非的现象。
隐患:“静默转发”背后的套壳生存学
涉密人员并非主观蓄意泄密。相反,相关科研人员与军工单位在保密管理上有着明确要求:严格禁止使用 OpenAI 或 Anthropic 等境外AI服务,必须统一采用经过审核的国产可控AI工具。
然而,部分被寄予厚望的本土知名AI厂商(如 Moonshot 旗下的 Kimi 以及 DeepSeek 等),在面对高难度指令时暴露了技术短板。为了在前端维持“算力强大、答题精准”的国产神话,部分厂商在后台机制中采用了所谓的“静默转发”与“动态路由”操作:
-
前端掩护:用户在国产AI的输入框中提交复杂的军事逻辑分析、高难度代码调试或特定目标的监控视频分析。
-
后台套壳:由于自身模型推理能力不足,后台系统静默将用户的提问与数据打包成 API 请求,悄悄发往美国的 Claude 服务器。
-
数据回传:在海外模型吐出标准答案后,国产系统再将结果复制粘贴回呈给前端用户。
这种“借壳还魂”的技术走捷径,导致使用者以为在与本土自研系统进行安全对话,实则其输入的每一行敏感代码、每一份科研日志,都通过后台管道直通境外服务器。
根源:造假风气下的“村骗乡,乡骗县”
这一荒谬现象的背后,折射出近年来大模型赛道急功近利的病态生态。
自研高质素的大模型需要极其昂贵的算力投入、庞大的优质数据集以及长期的基础科学积累。在资本压力与竞争焦虑下,部分企业放弃了扎实的底层研发,转而选择业界俗称“模型蒸馏”甚至直接套壳的捷径。
通过搭建精美的前端UI,贴上“自主可控”的标签,企业不仅赢得了市场声誉,更获取了大量政企与国防单位的采购订单。这种“村骗乡、乡骗县”式的层层虚构,最终演变成严重威胁防线安全的“史诗级”漏洞。
结语:信任危机与行业大整顿
Anthropic 报告的曝光,无疑在政企采购与国防保密领域引发了一场信任地震:
-
监管审查升级:保密部门与网络监管机构势必对所有国产大模型的底层代码及 API 数据流向展开全面审查,清查是否存在暗中对接境外接口的隐患。
-
政企信任跌至冰点:过去盲目依赖宣传标语的采购模式将告一段落,缺乏真正自研能力的套壳产品将被清退出市场。
潮水褪去,滥竽充数者终将暴露。这场风波再次敲响警钟:真正的技术突破无法靠偷梁换柱实现;失去底层根基的“自主可控”,不仅是商业虚假宣传,更是对安全的巨大隐患。
