Anthropicと米国のセキュリティ機関は、中国を拠点とするAI企業が、大規模な知識蒸留を通じてフロンティアモデルから独自の能力を抽出する広範なキャンペーンを行っていることを詳述しました。知識蒸留とは、大型モデルの振る舞いをより小型のモデルへと転送するために使用される技術です。
2026年9月の脅威インテリジェンスレポートにおいて、Anthropicは、Kimiの開発元であるMoonshot AIが、ユーザーに知られることなく顧客のリクエストをAnthropicのClaudeモデルへとルーティングしていた疑いがあると特定しました。Anthropicの主張によれば、主にClaude Opusに対する約30万件のリクエストが、推論パターンや会話データを抽出するためにプロキシネットワークを通じてリダイレクトされていました。このプロセスにより、中国政府や軍に関連するユーザーの通信を含む機密性の高いユーザーデータが、不正なインフラにさらされる可能性があります。
同時に、サイバーセキュリティ・インフラセキュリティ庁(CISA)、FBI、NSAによる共同サイバーセキュリティ勧告は、DeepSeek、Moonshot AI、Alibaba、MiniMax、StepFun、Z.AIを含む複数の中国のAI企業が、少なくとも2024年後半以降、Claude、GPT、Gemini、Grokといった米国のフロンティアモデルから独自の機能を体系的に抽出していると警告しました。
各機関は、これらの企業がAI開発戦略の重要な核として知識蒸留を利用しており、これにより開発期間と研究コストを大幅に削減していると述べています。検知を回避し地理的制限を潜り抜けるために、これらの企業は、ネイティブAPI、リモートクラウドプロバイダー、そしてユーザーのメタデータを難読化するために使用されるAPIプロキシのグレーマーケットである「転送ステーション」を含む、複数の経路を利用しています。
DeepSeekは、少なくとも2024年から、R1およびV3モデルのトレーニングを目的として、推論能力を標的とした組織的なキャンペーンを実施してきました。Alibabaもこれらの手法を利用してQwenファミリーのモデルを改善しています。これらの脅威に対し、米国の機関は、AI開発者に対し、レスポンスの深さに変化をつけたり差分プライバシーを採用したりするなど、悪質な知識蒸留キャンペーンの難易度を高めるための、より厳格な本人確認と技術的な緩和策を実装することを推奨しています。
出典
- 中国当局がKimiやDeepSeek調査 AnthropicのAIに機密情報転送疑い - 日本経済新聞 (編集部依頼: 中国当局がKimiとDeepSeekを機密漏洩疑いで調査開始。Anthropicの報告書により、ユーザー要求をClaudeへ転送し監視データや機密情報を収集していた疑いが浮上。CISAも産業規模の蒸留キャンペーンを非難。, 日付不明)
- Anthropic、MoonshotのKimiがユーザー要求をClaudeへ転送し監視データが流出したと告発 - AlphaMatch (編集部依頼: 中国当局がKimiとDeepSeekを機密漏洩疑いで調査開始。Anthropicの報告書により、ユーザー要求をClaudeへ転送し監視データや機密情報を収集していた疑いが浮上。CISAも産業規模の蒸留キャンペーンを非難。, 日付不明)
他2件の出典出典を閉じる
- Anthropic Threat Intelligence Report
- China-Based Artificial Intelligence Companies Conducting Industrial-Scale 知識蒸留 Campaigns Against U.S. AI Companies | CISA (編集部依頼: 中国当局がKimiとDeepSeekを機密漏洩疑いで調査開始。Anthropicの報告書により、ユーザー要求をClaudeへ転送し監視データや機密情報を収集していた疑いが浮上。CISAも産業規模の蒸留キャンペーンを非難。, 日付不明)