DC娱乐网

Anthropic 的数据留存政策正在让大客户"用脚投票"据 The Infor

Anthropic 的数据留存政策正在让大客户"用脚投票"

据 The Information 今天报道,Palantir、Nvidia 和军工巨头 Booz Allen Hamilton 正在限制对 Anthropic 旗舰模型 Fable 的使用,原因是对数据留存政策不放心。

事情的起因要追溯到今年 6 月。Anthropic 随 Fable 5 发布了一项新政策:所有发送给 Fable 和 Mythos 级别模型的提示词和输出内容,一律保留 30 天,用于安全监控。这直接推翻了此前企业客户签订的"零数据留存"(ZDR)协议。Anthropic 的理由是,单次对话的安全检查抓不住跨会话的复杂攻击,比如多轮越狱、多账号协同滥用,需要留存数据才能发现。

道理企业客户听得懂,但接受不了。对处理军事、情报、关键基础设施数据的公司来说,"我们保留你的数据但只用于安全目的"这种承诺远远不够。Nvidia 已经把 Fable 限制在开源软件等非敏感项目上,核心业务如供应链监控转而使用自研的 Nemotron 模型。Booz Allen 禁止在给客户做的网络安全软件中使用 Fable,担心模型可能"吸收"底层代码。Palantir 则直接把 Fable 从面向客户的产品线中撤出,等 Anthropic 给出具有法律约束力的 ZDR 条款再说。

更极端的案例是一家大型美国电力公司,本来想测试用 Fable 管理核心电力基础设施,最终因为 Anthropic 拒绝签署不可撤销的 ZDR 协议而直接放弃。

Anthropic 已经在补救。9 月初公司推出了"企业前沿安全保障"(Enterprise Frontier Safeguards)方案,允许企业客户将监控数据存储在自己控制的云基础设施上,而不是 Anthropic 的服务器。但这套系统要到今年秋天才会分阶段上线,目前只有部分 Fable 客户获得了临时的零数据留存豁免。

趁着对手的信任危机,Microsoft 正在向企业客户推销隔离的云环境和自家的 AI 产品。

巧合的是,就在这篇报道发出的前几天,Anthropic 发布了长达 154 页的《检测与应对 AI 滥用:2026 年 9 月》报告,详细披露了过去九个月里发现并中断的恶意活动,涵盖网络攻击、国家级间谍行动、影响力操控、武器开发、生物滥用等七个领域。

这份报告读起来像一本高级威胁情报白皮书。Anthropic 的安全团队能精确还原攻击者的完整工作流,知道俄罗斯间谍组织用 Claude 自动重建被安全软件检测到的恶意工具,能追踪到 ShinyHunters 黑客团伙在入侵企业后顺手偷走受害者的 AI API 密钥来给自己的攻击提供算力,甚至能识别出中国湖南长沙某大学计算机专业的两名本科生在用 Claude 搞漏洞挖掘和零日攻击研究。

报告本身是 Anthropic 为数据留存政策准备的最有力论据——如果不保留和分析用户的使用数据,这些威胁根本无法被发现。报告明确指出,单次对话的安全检查抓不住跨会话协同的复杂攻击,比如多轮越狱、多账号协调滥用、以及攻击者在智能体框架中连续运行数天的自动化入侵流水线。

但这份报告同时也向所有企业客户展示了一个事实:Anthropic 能看到的东西远比"匿名聚合数据"多得多。他们能读取具体的提示词内容,能还原完整的对话上下文,能追溯到个人级别的使用模式,甚至能通过使用行为精确定位到具体的人。

也许这正是 Palantir 和 Nvidia 们恐惧的根源。对于处理军事情报、关键基础设施或网络安全代码的企业来说,"我们只在安全必要时才看你的数据"和"我们有能力看到你的一切"之间的距离,并不让人安心。