中国AI企業が「ただ乗り蒸留」か 米社が主張、安全保障リスクも

日経XTECH / 4/4/2026

📰 NewsIdeas & Deep AnalysisIndustry & Market Moves

Key Points

  • 中国企業が米Bigテックの生成AIサービスを規制回避して不正利用し、既存モデルの学習結果を使った「蒸留」で新モデル開発を行っている疑惑が浮上した。
  • アンソロピックは、ディープシーク・月之暗面(ムーンショットAI)・稀宇科技(ミニマックス)の3社が「Claude」を約2万4000アカウント・1600万回超とやり取りして能力を不正抽出したと発表している。
  • アカウントは規約違反や地域アクセス制限の回避のために大規模ネットワーク化され、凍結されても即座に代替できる運用で検出を困難にしていたとされる。
  • 取得した出力を材料に、思考の連鎖(段階的な思考・推論を促すプロンプト)を学習させて精度向上を狙った具体的なプロンプト例も挙げられている。
  • 安全保障上の理由で中国企業に商用アクセスが許可されていない中での回避疑惑であり、企業の知財・安全保障リスクと対策強化の必要性が示唆される。

 中国企業による米国ビッグテックの生成AI(人工知能)サービスへの「ただ乗り蒸留」疑惑が、相次いで明るみになった。蒸留とは、既存のモデルの学習結果を用いて新しいモデルをつくり出す技術だ。米アンソロピックや米オープンAIは2026年2月、自社の生成AIサービスを中国企業が不正に利用し、蒸留により新しいモデルを開発したと主張した。

2万4000アカウントを駆使

 アンソロピックは、中国のディープシーク、月之暗面(ムーンショットAI)、稀宇科技(ミニマックス)の3社がアンソロピックのモデル「Claude」の能力を不正に抽出し、自社モデルを改良しようとする大規模な動きを特定したと発表した。アンソロピックは3社の動きを「蒸留攻撃」と呼んでいる。

表 アンソロピックが確認したとする、中国企業3社による蒸留の例
米AIサービスの多様な機能が標的と主張
表 アンソロピックが確認したとする、中国企業3社による蒸留の例
[画像のクリックで拡大表示]

 同社の2026年2月23日付の報道発表によると、3社は約2万4000のアカウントを通じてClaudeと1600万回以上のやり取りを生成しており、アンソロピックの利用規約や地域アクセス制限に違反したという。

 アンソロピックは現在、安全保障上の理由から中国企業にClaudeへの商用アクセスを許可していない。中国企業はこの規制を回避してClaudeにアクセスするため、不正アカウントの広大なネットワークを構築した。このネットワークにより、ある1つのアカウントが凍結されても即座に別の新しいアカウントが代替できるようにしていたという。

 例えばある企業は、単一のネットワークで2万件以上の不正アカウントを同時に管理。蒸留と無関係なリクエストを混ぜ、アンソロピックによる蒸留の検出を困難にしていた。

 中国企業は取得した不正アカウントから、アンソロピックのモデルに大量のプロンプトを送信していたという。例えばディープシークの用いたプロンプトは、生成した回答の背景にある内的推論を想像し、明確に表現し、段階的に書き出すよう指示するような内容だった。

図 中国AI開発企業の関与が疑われる不正な蒸留の概要
図 中国AI開発企業の関与が疑われる不正な蒸留の概要
大量のアクセスで仕組みを抽出・模倣か
[画像のクリックで拡大表示]

 このプロンプトは、AIへ段階的に深く思考させて高精度な回答を生成する「思考の連鎖」を自社のモデルに学習させるためのものであったとアンソロピックは見ている。

次のページ

中国企業による蒸留に言及したのはアンソロピックだ...

この記事は有料会員限定です