
앤트로픽이 공개한 중국 AI의 ‘클로드 증류’ 논란
AI 경쟁의 전선이 반도체에서 데이터와 모델 자체로 옮겨가고 있다.
앤트로픽은 2026년 9월 공개한 위협정보 보고서에서 중국의 여러 AI 기업이 자사의 AI 모델 클로드(Claude)를 대규모로 이용해 이른바 ‘불법 증류(illicit distillation)’를 시도했다고 밝혔다. 앤트로픽이 조사한 대상에는 알리바바, 문샷, 딥시크, 지푸(Zhipu), 샤오미 등이 포함됐다.
증류는 원래 정상적인 AI 학습 방법이다. 성능이 뛰어난 ‘교사 모델’의 답변을 이용해 작은 ‘학생 모델’을 학습시키는 방식이다. 문제는 앤트로픽이 지적한 방식이다. 가짜 계정과 도난된 결제정보, API 키 등을 이용해 접근 제한을 우회하고 클로드의 응답을 대규모로 수집했다는 것이다.
가장 큰 규모로 지목된 곳은 알리바바다.
앤트로픽은 알리바바와 연계된 것으로 판단한 계정에서 2026년 5~7월 1억5,100만 건 이상의 교신을 관찰했다고 밝혔다. 하루 최대 약 300만 건의 요청이 발생했으며 3,500개가 넘는 부정 계정이 사용된 것으로 조사했다.
문샷의 Kimi와 딥시크 사례는 더욱 민감하다.
앤트로픽은 문샷이 Kimi 사용자의 요청을 클로드로 전달한 사례를 확인했다고 밝혔다. 사용자는 Kimi를 이용한다고 생각했지만 실제 요청은 클로드에서 처리됐다는 것이다. 이 과정에서 민감한 사용자 정보가 제3자 서버로 전달됐을 가능성이 제기됐다.
앤트로픽은 중국 인민해방군과 연계된 것으로 평가한 사용자가 CCTV 자료를 Kimi에 입력했고, 이 자료가 클로드로 전달된 사례도 공개했다. 자료에는 중국 청두 지역의 여러 CCTV 영상과 인민해방군 시설 주변 영상 등이 포함됐다고 밝혔다.
딥시크 역시 비슷한 방식이 확인됐다.
앤트로픽은 2026년 7월 약 14일 동안 딥시크에서 1,210만 건 이상의 교신을 관찰했다고 밝혔다. 이 과정에서 중국 기업의 민감한 AI 개발자료가 전달된 사례와 중국 공안 시스템 개발 과정에서 국민의 이동정보와 경찰기록을 연결하는 시스템 관련 자료가 전달된 사례도 공개했다. 러시아 국방부와 연계된 정부기관의 데이터베이스 접속정보가 노출된 사례도 언급했다.
다만 여기에는 중요한 전제가 있다.
이 내용은 앤트로픽이 자체 조사해 공개한 보고서다. 중국 기업들이 모든 내용을 인정한 사실이 아니며, 증류 기술 자체가 불법인 것도 아니다. 논란의 핵심은 가짜 계정이나 우회 수단을 이용해 경쟁사의 AI 능력을 대규모로 추출했는지, 그리고 그 과정에서 사용자 데이터가 어떻게 처리됐는지에 있다.
이번 사건은 AI 산업의 경쟁 방식이 바뀌고 있음을 보여준다.
과거 AI 경쟁의 핵심이 GPU와 반도체였다면, 이제는 누가 더 좋은 모델을 만들고, 누가 그 모델의 능력과 데이터를 지킬 수 있느냐가 중요한 경쟁력이 되고 있다.
AI 전쟁의 새로운 전선은 반도체 공장이 아니라 모델과 데이터, 그리고 보안일지도 모른다.