中國網信辦調查 DeepSeek 與月之暗面 涉將敏感數據暗中傳至 Claude 模型

中國國家互聯網信息辦公室近期對本土人工智慧(AI)企業 DeepSeek 與月之暗面(Moonshot AI)展開調查,主因是兩家公司遭指控暗中將用戶數據轉發至美國競爭對手的模型處理。這起事件暴露出中國 AI 模型背後借力美方技術的爭議,同時引發涉及國家安全與個人隱私資料外洩的高度關注。

暗中調用美國模型 數據轉包規模龐大

美國 AI 業者 Anthropic 於 9 月發表威脅情報報告,揭露共有七家中國科技企業違規存取其旗下的大型語言模型(LLM)Claude。其中,月之暗面與 DeepSeek 被指控不僅利用該模型訓練自身產品,更直接將用戶的對話請求「轉包」至 Claude 伺服器運作。報告統計,月之暗面在三個月內轉移了超過兩千三百萬次對話,而 DeepSeek 也在半個月內轉發破千萬次請求,使用者以為正在使用中國本土模型,實際上幕後卻是美國模型在回覆。

涉及警方與軍事敏感資料 監管機關介入約談

更引發政治與安全神經緊張的是流出資料的敏感程度。報告指出,部分經由轉發的數據包含中國地方公安機關的案件管理資料,涉及國民身分證號碼與個人行動軌跡比對;亦有使用者上傳軍事基地周遭的監視器畫面要求進行行為模式分析。中國網信辦已傳喚相關企業代表並派員深入調查,評估違規情節與意圖,不過目前尚未做出最終裁罰決定。中國官方媒體則警告,使用美方系統等同於將敏感資料直接遞交給美國。

這代表什麼

這起事件揭示了當前生成式 AI(Generative AI)領域中,部分業者為追求回答品質與回應速度,私下採用技術外包的實情。對於台灣的中小企業與專業人士而言,使用各類 AI 服務時必須更加審慎評估資料隱私政策。若企業將內部客戶資料、營運數據或敏感程式碼輸入至安全性未明的模型中,這些資訊很可能在未經知情的情況下,被轉派至第三方的伺服器,甚至成為其他企業訓練 AI 的素材。此外,這也提醒台灣企業在導入 AI 解決方案時,應建立明確的數據合規與資安管理機制,避免營運核心數據暴露於跨國法規審查的風險之中。

背景補充

Anthropic 是一家總部位於美國舊金山的 AI 新創公司,由前 OpenAI 研究人員創立,並獲得亞馬遜與 Alphabet 等科技巨頭的巨額投資,其開發的 Claude 模型在推理能力與程式碼編寫上享有盛名。至於遭調查的 DeepSeek 與月之暗面(旗下產品為 Kimi),則是近年在中國市場迅速崛起的 AI 新創企業,主打高品質的中文對話與長文本處理能力。由於中美兩國近年在半導體與人工智慧領域競爭加劇,此類跨國資料流動與技術調用問題,已從單純的商業智慧財產權爭議,升級為兩國地緣政治與資訊安全的攻防焦點。

常見問題

這起調查事件的起因是什麼?

起因於美國 AI 公司 Anthropic 發布報告,指控 DeepSeek 與月之暗面等中國企業未經授權,將大量用戶對話請求轉發至其 Claude 模型處理。

有哪些敏感資料在這波事件中被洩露?

報告顯示部分經由轉發的請求包含警方案件管理系統數據(如身分證號碼與行蹤紀錄)、軍事基地週邊監控影片,以及俄羅斯政府機構的登入憑據。

一般企業使用 AI 工具時應如何避免類似資安風險?

企業應仔細檢查 AI 服務供應商的資料處理條款,避免上傳敏感營運資料或客戶隱私,並優先選擇符合國際資安認證與去識別化規範的 AI 產品。