[{"data":1,"prerenderedAt":28},["ShallowReactive",2],{"nr-de-alibaba-anthropic-claude-prompt-siphoning":3},{"slug":4,"title":5,"dek":6,"date":7,"time":8,"publishedAt":9,"updated":10,"updatedAt":10,"dateFmt":11,"updatedFmt":10,"kind":12,"tier":13,"author":14,"authorName":15,"topics":16,"tracker":10,"trackerLabel":10,"headlineStat":22,"image":23,"ogImage":24,"imageAlt":5,"csv":10,"minutes":25,"words":26,"html":27},"alibaba-anthropic-claude-prompt-siphoning","Alibaba soll Millionen Prompts von Anthropic Claude gestohlen haben","Das US-KI-Unternehmen Anthropic wirft dem chinesischen Konzern vor, über gefälschte Konten massenhaft Wissen aus Claude abgezogen zu haben. Anthropic fordert Congress zum Handeln auf.","2026-08-03","10:17","2026-08-03T10:17:00+02:00","","3. August 2026","news","standard","ideal-syka","Ideal Syka",[17,18,19,20,21],"KI-Sicherheit","Geopolitik","Datendiebstahl","Anthropic","China","28,8 Millionen Prompts in drei Monaten","\u002Fnewsroom\u002Fimg\u002Falibaba-anthropic-claude-prompt-siphoning.webp","\u002Fog-nr\u002Falibaba-anthropic-claude-prompt-siphoning.de.png",2,415,"\u003Cp>Anthropic hat einen massiven Datendiebstahl durch den chinesischen Konzern Alibaba öffentlich gemacht. Laut einem Bericht von Forbes soll Alibaba über 25.000 betrügerische Konten genutzt haben, um in drei Monaten 28,8 Millionen Prompt-Response-Austausche durchzuführen – und dabei schätzungsweise 57,6 Milliarden Token aus Claude extrahiert zu haben. Das Ziel: Anthropics Wissen zur Trainierung des eigenen Sprachmodells nutzen, insbesondere im Bereich des agentengesteuerten Denkens.\u003C\u002Fp>\n\u003Ch2>Kurz &amp; knapp\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Cstrong>Alibaba\u003C\u002Fstrong> soll über \u003Cstrong>25.000 gefälschte Accounts\u003C\u002Fstrong> auf Claude zugegriffen haben\u003C\u002Fli>\n\u003Cli>\u003Cstrong>28,8 Millionen\u003C\u002Fstrong> Prompt-Antwort-Paare wurden in \u003Cstrong>drei Monaten\u003C\u002Fstrong> extrahiert\u003C\u002Fli>\n\u003Cli>Geschätzter Datenvolumen: \u003Cstrong>57,6 Milliarden Token\u003C\u002Fstrong>\u003C\u002Fli>\n\u003Cli>Anthropic hat \u003Cstrong>Congress\u003C\u002Fstrong> um Gegenmaßnahmen und Informationsaustausch gebeten\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch2>Die Technik: Distillation als Waffe\u003C\u002Fh2>\n\u003Cp>Die Attacke nutzt eine Methode namens \u003Cstrong>Distillation\u003C\u002Fstrong> – ein Verfahren, das eigentlich für legitime Zwecke gedacht ist. Normalerweise nutzen KI-Hersteller Distillation, um Wissen aus großen Modellen in kleinere zu übertragen, ähnlich einem Lehrer-Schüler-Verhältnis. Alibaba soll diesen Ansatz jedoch pervertiert haben: Statt legitimer Nutzung wurde Claude systematisch &quot;ausgewrungen&quot;, um fortgeschrittene Fähigkeiten zu extrahieren und ins eigene Modell zu integrieren.\u003C\u002Fp>\n\u003Ch2>Getarnt als normaler Nutzer\u003C\u002Fh2>\n\u003Cp>Das Perfide an der Operation: Sie war darauf ausgelegt, normal auszusehen. Die 25.000 Konten ahmten echtes Nutzerverhalten nach, um nicht aufzufallen. Über drei Monate hinweg wurden die Millionen von Prompts gestellt – eine industrielle Skalierung des Datendiebstahls, die nur durch automatisierte Systeme möglich war. Anthropic entdeckte das Muster und meldete es.\u003C\u002Fp>\n\u003Ch2>Was Anthropic von Congress fordert\u003C\u002Fh2>\n\u003Cp>In einem Schreiben an Congress fordert Anthropic konkrete Maßnahmen:\u003C\u002Fp>\n\u003Cdiv class=\"tbl-scroll\">\u003Ctable>\n\u003Cthead>\n\u003Ctr>\n\u003Cth>Forderung\u003C\u002Fth>\n\u003Cth>Zweck\u003C\u002Fth>\n\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\u003Ctr>\n\u003Ctd>Informationsaustausch zwischen Behörden\u003C\u002Ftd>\n\u003Ctd>Früherkennung ähnlicher Attacken\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Strafen für industrielle Siphoning-Operationen\u003C\u002Ftd>\n\u003Ctd>Abschreckung ausländischer Akteure\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Monitoring von Zugriffsmustern\u003C\u002Ftd>\n\u003Ctd>Prävention von Massenabzug\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003C\u002Ftbody>\u003C\u002Ftable>\u003C\u002Fdiv>\n\u003Cp>Das Unternehmen warnt, dass dies nicht die letzte solche Attacke sein wird – ein Signal an die US-Regierung, dass der Wettbewerb um KI-Technologie zunehmend auch Sicherheitsfragen aufwirft.\u003C\u002Fp>\n\u003Ch2>Was das für deutsche Unternehmen bedeutet\u003C\u002Fh2>\n\u003Cp>Die Attacke auf Anthropic ist ein Weckruf für jeden deutschen KI-Anbieter und jedes Unternehmen, das proprietäre Modelle betreibt. Wenn selbst ein gut bewachter US-Konzern über Millionen Prompts ausgebeutet werden kann, sind deutsche Firmen nicht automatisch sicherer – eher im Gegenteil, da sie oft weniger Ressourcen für Sicherheitsüberwachung haben. Die Frage stellt sich: Wie erkennst du, ob dein Modell systematisch abgezogen wird? Und welche technischen und organisatorischen Maßnahmen brauchst du, um dich zu schützen? Zugleich zeigt der Fall, dass bloße Nutzungsbedingungen nicht ausreichen – es braucht aktive Anomalieerkennung und möglicherweise auch regulatorische Unterstützung.\u003C\u002Fp>\n\u003Ch2>Quellen\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Ca href=\"https:\u002F\u002Fwww.forbes.com\u002Fsites\u002Flanceeliot\u002F2026\u002F08\u002F03\u002Fchinese-ai-firm-siphoned-american-ai-knowledge-from-claude-by-using-millions-of-prompts-and-trained-on-the-responses\u002F\">Forbes\u003C\u002Fa>\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>\u003Cem>Redaktionell verantwortet von \u003Ca href=\"\u002Fautor\u002Fideal-syka\">Ideal Syka\u003C\u002Fa>. Quellen und Arbeitsweise: \u003Ca href=\"\u002Fredaktion\">Redaktion &amp; Methode\u003C\u002Fa>. Hinweise und Korrekturen: \u003Ca href=\"mailto:ai@i6eal.de\">ai@i6eal.de\u003C\u002Fa>.\u003C\u002Fem>\u003C\u002Fp>\n",1785758986341]