Anthropicの新しいレポートによると、ここ数ヶ月でこのような攻撃が激化しており、Claudeのコア機能、例えばエージェント機能、ツール利用、プログラミング、データ分析、論理的推論などが標的になっているという。同社は、5つの独立した行動に関連する約2億回のインタラクションを観測した。その中で最大規模の行動はアリババが主導したとされ、2026年5月から7月の間に1億5100万回のインタラクションがあり、1日のインタラクションのピークは300万回近くに達し、同社のQwenモデルのトレーニングを目的としていた。Kimiの開発元であるMoonshot AIが主導した別の行動では、中国軍から直接と思われるリクエストが含まれており、Claudeに監視映像を分析して異常な行動を特定するよう求めるリクエストもあった。