行业动态 › 正文

2026-09-20数据安全 · 关联解读

你以为是国产AI在回答,数据却已悄悄出境:这份报告最值得警惕的,不是指控本身

Anthropic 报告指控部分国产 AI 存在「静默转发」——涉军监控、国企代码、公安数据被指流入美方服务器。这些指控尚无独立第三方验证;但报告本身坐实了一件事:走公有 API 的每一条对话,对模型服务商完全透明。指控会平息,这条通道还在——除非模型长在您自己的机房里。

最近,AI 行业被一份报告搅动:Anthropic 指控部分中国 AI 产品存在「静默转发」(Silent Forwarding)——用户的提问在完全不知情的情况下,被暗中转给 Claude 处理,回答再包装成自研模型的结果返回。报告声称,这条链路上流入了涉军监控画面、大型国企的系统代码与活体凭证、公安比对系统数据、科技企业旗舰项目的战略规划。

必须先说清楚:以上均为 Anthropic 的单方面指控。中国商务部已明确回应「蒸馏是全球通行做法」;有网络安全专家指出报告提出了大胆推测性的主张、但没有提供可验证的威胁情报证据;报告发布时间又恰逢其筹备 IPO。指控是否成立,自有公论。

但作为一个服务政企的技术团队,我们注意到一个与指控真假无关的事实——这份报告用最直接的方式演示了:通过公有 API 流入的每一条对话,对模型服务商都是完全透明的。能看到、能截留、能逐条审查,甚至能写进公开报告。这一次被写进报告的是别人的数据;下一次,没人能保证不是您的。

政企用户真正该问的三个问题

工信部今年 8 月点名某海外编码助手存在安全后门隐患——未经用户同意即可向远程服务器回传地域、身份标识等敏感信息。这给所有政企 IT 负责人提了个醒:上任何 AI 之前,先问三个问题——

  • 问题一我的提示词去了哪里?案卷描述、病历讨论、工艺参数、客户名单——每一个字在对话框那头经历了多少跳,停在了谁的服务器上?
  • 问题二我的代码和数据有没有中转站?「国产界面」不等于「国产链路」——前端 logo 和后端去向,是两件事。
  • 问题三我的 Agent 操作记录谁能看?当 AI 从「聊天」走向「代您动手」,操作日志的暴露面远大于一次提问。

三个问题里,只要有一个答案是「不清楚」——对涉密、涉敏、涉关键基础设施的单位来说,这件事就不能用。

把三个问题变成「不必问」:只有一条路

这正是政企内网私有化部署存在的全部理由。机悟·政企超脑的做法很窄,也很硬:

  • 物理上不出门——大模型离线部署在单位自己的机房里,断网可用,不联外网,不给数据留一条出境的路。「静默转发」在这里不存在,因为根本不存在转发。
  • 凭证不落地——账号、密钥、内网权限全部留在单位自己的边界内,不经任何第三方之手。
  • 全程可审计——每一次提问、每一份引用、每一步操作留痕,可回放、可追责;AI 说的每句话都能指到原文。
  • 合规是底线——数据不出域、国产化适配、旧设备利旧,按政法、医疗、国企的真实约束设计。

一句话:别人的模型再强,只要数据要出门,就不是您的 AI。

这份风波里,指控方和被指控方各有各的立场。但对中国政企市场来说,它把一个问题提前摆上了桌面:AI 的供应链安全,和您自己的数据安全,是同一件事。对涉密数据而言,没有「等真相水落石出再行动」的余裕——出境的那一刻,就没有然后了。

机悟的建议:三步自查,今天就能做

不依赖任何厂商的承诺,先把自己的家底摸清。

  • 查链路:列出单位在用的每一个 AI 入口(网页、App、编码助手、Agent),逐个确认请求终止在谁的机房——看不懂的,找供应商要书面数据流向说明。
  • 定分级:哪些数据绝不出门(卷宗、病历、图纸、凭证、客户信息)?先把这条线画出来,再谈用什么 AI。
  • 留退路:对必须用 AI 的敏感业务,评估内网离线部署——现有服务器能不能跑、要加什么卡、多少钱、多久能用。一次 40 分钟的免费评估就能出结论。

来源:Anthropic 报告相关公开报道与摘要(其中的指控均无独立第三方验证);中国商务部例行发布会回应;工业和信息化部 2026 年 8 月相关风险提示。本文不构成本事件任何方向的法律定性。

您的提示词,昨晚去了哪里?

与其追问每一次风波的真相,不如让这个问题永远不可能发生——模型长在自己的机房里,数据一个字节都不出去。一次 40 分钟免费评估:现有设备能跑什么、缺什么、多少钱、多久能用——白纸黑字,不满意不立项。