Hva dette er

En ny rapport fra Anthropic, selskapet bak AI-assistenten Claude, dokumenterer at kinesiske teknologiselskaper i en lengre periode systematisk har forsøkt å hente ut teknologi og kapabiliteter fra Claude-modellen uten tillatelse. De involverte aktørene inkluderer Alibaba, Moonshot AI – kjent for sin Kimi-modell – og DeepSeek. Til sammen er nesten 200 millioner samtaler knyttet til disse angrepskampanjene, spredt på fem separate operasjoner.

Metoden kalles destillasjon, og handler om å trekke ut modellens interne resonnementsprosess – den kjeden av tankesteg som en AI-modell bruker for å komme frem til et svar. Denne informasjonen kan deretter brukes til å trene opp mindre, rimeligere modeller med tilsvarende evner. Anthropic viser Claude en oppsummert versjon av sin tenkning, men angriperne fant teknikker for å lure modellen til å avsløre den fulle, interne tankeprosessen – blant annet ved å formulere spørsmål som oversettelsesoppdrag.

Den største enkeltoperasjonen ble gjennomført av Alibaba, og Anthropic beskriver den som den mest omfattende destillasjonsoperasjonen selskapet noensinne har observert. Mellom mai og juli 2026 registrerte Anthropic 151 millioner utvekslinger knyttet til Alibabas Qwen-modellserie, med topper på nær tre millioner samtaler per dag fordelt på 3 500 kontoer.

Hva dette betyr for deg som ansatt

For deg som bruker AI-verktøy som Claude i arbeidshverdagen, er ikke dette en grunn til panikk – men det er en påminnelse om at AI-plattformer er komplekse systemer med reelle sikkerhetsmessige utfordringer. Du bør ha bevissthet om hvilken informasjon du deler med AI-verktøy, særlig dersom det gjelder sensitiv forretningsinformasjon, kundeopplysninger eller interne strategidokumenter.

For ansatte i roller som rådgivning, prosjektledelse, HR og salg er AI-verktøy blitt et naturlig arbeidsredskap. Det er positivt og effektivitetsfremmende. Men akkurat som med e-post og skylagring er det viktig å forstå at sikkerhetsbildet rundt disse verktøyene er i stadig utvikling. Saken understreker behovet for at virksomheter etablerer klare retningslinjer for hva slags oppgaver og data som er egnet for AI-assistenter.

Rapportens funn om at Moonshot AI-kampanjen inkluderte forespørsler knyttet til kinesisk militær overvåkning, viser at AI-plattformer kan misbrukes på måter som strekker seg langt utover vanlig teknologisk konkurranse. Det er ikke direkte relevant for den jevne norske medarbeider, men det illustrerer at AI-sikkerhet er et alvorlig og raskt voksende fagfelt.

Hva dette betyr for deg som bedriftseier