· Quartz (Cris Tolomia)
Anthropic、中国AI企業による2億件規模のモデル蒸留攻撃の詳細を公表
写真: FlyD Unsplashより
<cite index="37-1">Anthropicは、中国に拠点を置く5社のAI企業が、Claudeの能力を不正に大規模抽出し、競合モデルの訓練に利用するキャンペーンを行ったと非難した。蒸留攻撃に関連するやり取りは合計で約2億件に上った。</cite> <cite index="37-4,37-5">Anthropicは、アリババの活動を、同社がこれまでに記録した中で単一最大の蒸留キャンペーンと表現し、アリババに関連するアカウントが2026年5月から7月にかけて1億5,100万件超のClaudeとのやり取りを生成し、その数は3,500件以上の不正アカウントに及んだと述べた。</cite> <cite index="42-4">FBI、国家安全保障局(NSA)、サイバーセキュリティ・インフラセキュリティ庁(CISA)は共同勧告を発し、中国に拠点を置く人工知能企業が米国のフロンティアモデルに対して産業規模の知識蒸留キャンペーンを行っていると警告した。</cite>
<cite index="37-2">木曜日に公表されたAnthropicの脅威インテリジェンス報告書は、不正な蒸留キャンペーンの背後当事者としてアリババ、Moonshot AI、DeepSeek、Xiaomi、Zhipuを名指しした。蒸留とは、ある研究所が別のモデルの出力を許可なく自社の訓練パイプラインに投入する手法である。</cite> <cite index="37-3">報告書によれば、これらのキャンペーンはエージェント型推論、ソフトウェアエンジニアリング、論理推論など、Claudeの最も価値の高い能力を標的にしていた。</cite>
<cite index="37-5,37-6">アリババは2026年5月から7月にかけて1億5,100万件超のClaudeとのやり取りを生成し、1日あたりの量は3,500件以上の不正アカウントから最大で約300万件に達した。Anthropicは、これらの記録がアリババのQwenモデルの訓練に使用されたと述べた。</cite> <cite index="37-7,37-8,37-9">Moonshot AIは異なる手法を採り、Kimiの一部のユーザーリクエストを顧客に知らせずにClaudeへ転送し、その後Claudeの応答をあたかもKimiのものであるかのように表示した。10日間で5,380件の不正アカウント網を通じて約30万件の顧客リクエストをAnthropicに中継した。</cite>
<cite index="38-4">Anthropicの報告書によれば、無許可の研究所は防御を回避し米国のフロンティアモデルの能力を収集するために、ますます巧妙な手法を開発してきた。</cite> <cite index="42-1">Anthropicは、5件の別々のキャンペーンにわたって蒸留攻撃に関連する約2億件のやり取りを追跡し、8か月間に中国に拠点を置く7つの研究所による攻撃を阻止した。</cite> <cite index="43-6">米国の情報機関は、蒸留活動は中国政府が認識した上で行われている可能性が高いと評価している。</cite>
これらのキャンペーンの規模と調整された性質は、フロンティアAIモデルを独自に開発するために必要な資本支出を回避しようとする戦略的努力を浮き彫りにしている。この公表は、AI業界において認められた知的財産窃取のエスカレーションを示すものであり、米国政府による協調的な警告を促すとともに、世界中で展開されるフロンティアモデルに対するオープンAPIアクセスの持続可能性について疑問を提起している。
情報源とクレジット
元の情報源: Quartz (Cris Tolomia)