Chinas Internetaufsicht CAC prüft laut dem US-Portal The Information, ob DeepSeek und Moonshot Nutzeranfragen heimlich an Anthropics Claude weitergeleitet haben. Den Anstoß gab ein Anthropic-Bericht, der allein DeepSeek über zwölf Millionen Claude-Anfragen in 14 Tagen zuschreibt. Für europäische Firmen steht damit eine unbequeme Frage im Raum: Welches Modell beantwortet die Anfragen, die ihre Entwickler an eine chinesische KI-API schicken?

drweb.de als bevorzugte Quelle auf Google hinzufügenQualitätsgeprüfte Inhalte direkt in Google News & DiscoverJetzt hinzufügen

Ein Ingenieur baut für eine chinesische Polizeibehörde ein Fallsystem und lässt sich dabei von DeepSeek helfen. Nach Darstellung von Anthropic landeten seine Anfragen, darunter ein Werkzeug zum Abgleich von Bewegungsprofilen mit Ausweisnummern, allerdings bei Claude in den USA. Solche Fälle untersucht laut The Information jetzt die Cyberspace Administration of China.

Das Wichtigste in Kürze

  • Anthropic wirft sieben chinesischen KI-Laboren vor, Claude zwischen Dezember 2025 und August 2026 mit rund 190 Millionen Anfragen für das eigene Training abgeschöpft zu haben.
  • Moonshot (Kimi) und DeepSeek sollen dabei laut Anthropic echte Kundenanfragen ohne Wissen der Nutzer an Claude durchgereicht haben.
  • Die chinesische Internetaufsicht CAC hat laut The Information am 22. September alle sieben Firmen einbestellt und konzentriert sich auf DeepSeek und Moonshot.
  • Öffentlich geäußert haben sich DeepSeek und Moonshot bislang nicht, Sanktionen stehen noch nicht fest.

Was wirft Anthropic DeepSeek und Moonshot vor?

Transparentes Rohrleitungssystem verzweigt sich, ein Brief wird durchgeleitet, Aufschrift UMLEITUNG
Moonshot leitete 300.000 Kimi-Kundenanfragen heimlich an Claude weiter und gab die Antworten als eigene aus. Dafür nutzten sie 5.380 gefälschte Konten

Heimliche Weiterleitung lautet der Kern des Vorwurfs. In seinem Bedrohungsbericht vom 10. September beschreibt Anthropic, wie Moonshot Anfragen von Kimi-Kunden an Claude schickte und die Antworten als Kimi-Ergebnis ausgab.[1] Binnen zehn Tagen liefen so in einem Fall fast 300.000 Kundenanfragen über ein Netz aus 5.380 gefälschten Konten, die sich überwiegend Singapur und Japan zuordnen ließen.

DeepSeek ging laut dem Bericht gezielter vor. Das Unternehmen markierte Nutzer, die DeepSeek-Modelle über Programmierumgebungen wie Claude Code oder OpenCode ansprachen, und reichte ausgewählte Anfragen an Claude Opus weiter. Für 14 Julitage ordnet Anthropic DeepSeek über 12,1 Millionen Claude-Anfragen zu. Die Vorwürfe schließen an die Destillations-Warnung der US-Sicherheitsbehörden vom Monatsanfang an.

Warum stört sich Peking an der Umleitung?

Die Datenrichtung macht den Fall für Peking heikel. Anthropic beklagt den Abfluss von Modellwissen nach China, die CAC fürchtet den Abfluss chinesischer Daten in die USA. Laut The Information prüft die Behörde, ob sensible Polizei-, Militär- und Staatskonzerndaten auf diesem Weg bei einem US-Modell gelandet sind. Als Beispiel nennt der Bericht einen Kimi-Nutzer, den Anthropic wahrscheinlich der Volksbefreiungsarmee zurechnet und der Aufnahmen Hunderter Überwachungskameras aus Chengdu auswerten ließ, darunter Kameras vor Militäranlagen.

Technisch nutzten beide Labore laut Anthropic eine Wiederholungsattacke: Claude liefert statt seiner Denkschritte nur einen Verweis, die sogenannte Thinking-Signatur. DeepSeek und Moonshot ließen diese Signatur in einer neuen Sitzung von Claude wieder in den vollständigen Denkprozess übersetzen. Chinas Datenschutzgesetz PIPL verlangt für jede Übermittlung personenbezogener Daten ins Ausland eine gesonderte Einwilligung sowie einen zulässigen Übermittlungsweg wie Sicherheitsprüfung oder Standardvertrag. Für Moonshot kommt die Prüfung zur Unzeit, denn der Kimi-Entwickler hat den Börsengang in Hongkong beantragt.

Eine günstige China-API kann im Hintergrund ein ganz anderes Modell bedienen, und Ihre Anfrage reist dann über zwei Grenzen statt über eine. Der Preis pro Token sagt nichts darüber, wohin Ihr Quellcode wandert.

— Michael Dobler, Herausgeber Dr. Web
Umgeleitete Anfragen in Zahlen
Was Anthropic chinesischen KI-Laboren vorwirft und worauf Chinas Internetaufsicht jetzt schaut
190 Mio.
Anfragen schickten sieben chinesische Labore laut Anthropic zwischen Dezember 2025 und August 2026 an Claude.
23 Mio.
Anfragen ordnet Anthropic Moonshot zu, im Zeitraum Mai bis Juli 2026.
12,1 Mio.
Anfragen ordnet Anthropic DeepSeek zu, verteilt auf nur 14 Tage im Juli 2026.
5.380
gefälschte Konten nutzte Moonshot laut Bericht, um in zehn Tagen fast 300.000 Kundenanfragen weiterzureichen.
22. September 2026
Die chinesische Internetaufsicht CAC bestellt laut The Information alle sieben Labore ein und prüft bei DeepSeek und Moonshot, ob Polizei-, Militär- und Konzerndaten in die USA gelangten.

Was folgt daraus für Unternehmen in der EU?

Europäische Entwicklerteams können vom DeepSeek-Muster direkt betroffen sein, denn die Weiterleitung traf laut Anthropic gezielt Nutzer von Programmierumgebungen wie Claude Code und OpenCode. Ein Team, das DeepSeek per API in diese Werkzeuge einbindet, lief damit Gefahr, Quellcode an einen Dritten zu übermitteln, den kein Auftragsverarbeitungsvertrag nennt. Die Berliner Datenschutzbeauftragte hatte DeepSeek schon im Juni 2025 bei Apple und Google als rechtswidrigen Inhalt gemeldet, wegen unzulässiger Datenübermittlung nach China.[2] Ein verwandtes Muster zeigte zuletzt Zhipus Coding-Werkzeug ZCode, das die komplette Git-Historie ungefragt in die Cloud lud.

Für IT-Verantwortliche ergeben sich daraus vier Prüfschritte:

  • Alle API-Schlüssel chinesischer Modellanbieter im Unternehmen erfassen, auch in privaten Entwickler-Setups.
  • Quellcode, Zugangsdaten und Kundendaten nie über Anbieter-APIs ohne Auftragsverarbeitungsvertrag schicken.
  • Offene Modelle bevorzugt selbst hosten oder bei einem Cloud-Anbieter mit EU-Region beziehen; Kimi K3 läuft inzwischen auch auf Amazon Bedrock.
  • Die Modellwahl auf mehrere Anbieter verteilen; der Händler Otto verfolgt diesen Ansatz bereits.

Eine KI-API verdient nur so viel Vertrauen wie ihr Anbieter, denn dieser kann im Hintergrund ein fremdes Modell befragen. Sinnvoll ist deshalb eine Bestandsaufnahme noch in dieser Woche: Welche Entwickler nutzen DeepSeek oder Kimi per API, und welche Daten haben dabei das Unternehmen verlassen?

Quellen

[1] Anthropic: „Detecting and countering misuse of AI: September 2026“

[2] Berliner Beauftragte für Datenschutz und Informationsfreiheit: „Berliner Datenschutzbeauftragte meldet KI-App DeepSeek in Deutschland bei Apple und Google als rechtswidrigen Inhalt“

Mehr Newshunger?

4,5 15 Bewertungen

Wie hat Ihnen dieser Artikel gefallen?