Anthropic、中国企業3社による蒸留攻撃を報告

Judul asli: Anthropic details distillation campaigns from Alibaba, Moonshot AI, and DeepSeek

Mengapa Ini Penting

中国企業によるAI能力の組織的窃取が明らかになり、米中AI競争の深刻な側面が浮き彫りに

Anthropicは2026年9月10日、Alibaba・Moonshot AI・DeepSeekによるClaudeへの蒸留攻撃を詳述する報告書を公開。約2億件の交換が5つのキャンペーンに帰属されると発表した。

Anthropicが木曜日に公開した報告書によると、中国拠点のAI企業による「蒸留攻撃(distillation attacks)」が近月で大規模化・高度化しているという。蒸留攻撃とは、モデルの思考プロセス(chain of thought)を抽出し、より小型のモデルの訓練に利用する手法で、Anthropicは通常この内部思考を非公開としているが、攻撃者は翻訳依頼などに見せかけた特殊プロンプトで思考トレースを引き出す手法を開発した。

最大の攻撃はAlibaba関連とされるもので、2026年5月から7月にかけて1億5100万件の交換が観測された。3,500以上のアカウントが共通プロンプトを使用しており、Anthropicはこれを同社が観測した最大規模の蒸留キャンペーンと位置づけ、AlibabaのQwenモデル群への訓練データ収集が目的とみている。

Moonshot AI(Kimi開発元)によるキャンペーンでは、中国軍からの要請を直接中継している疑いがある。10日間で約30万件のリクエストが5,000アカウントのネットワーク経由でClaudeのOpusモデルに送られ、監視映像内の人物行動分析なども含まれていた。Anthropicは「未承認のラボが米国フロンティアモデルの能力を収集する手法を高度化している」と述べている。

Sumber

techcrunch.com — Baca artikel asli →