Anthropicはこれを「米国のAI企業がこれまでに経験した中で最大の蒸留攻撃」と位置づけています 。同社はこの件についてブログではなく、直接、ホワイトハウスと議会に通告するという異例の対応を取りました
。
これはAnthropicによる初めての中国AIラボへの大規模蒸留告発ではありません。2026年2月23日、AnthropicはDeepSeek、Moonshot AI、MiniMaxの3社による同様のキャンペーンを公表しています 。
2回の告発を比較すると、Alibabaを巡るケースがはるかに大規模であることがわかります。
| 比較項目 | 2026年2月(DeepSeek、Moonshot、MiniMax) | 2026年6月(Alibaba Qwen) |
|---|---|---|
| 規模 | 約24,000アカウント、約1,600万回のやり取り | 約25,000アカウント、約2,880万回のやり取り |
| 特徴 | 産業規模の蒸留 | 「過去最大の攻撃」 |
| 公表方法 | 公開ブログ記事 | ホワイトハウス・上院への直接書簡 |
| 標的 | 全般的な機能向上 | ソフトウェア開発、エージェント推論に特化 |
モデル蒸留(知識蒸留) は、本来は機械学習において大規模な「教師モデル」の出力を基に小型の「生徒モデル」を訓練する正当な手法です。しかし悪用される場合、攻撃者は:
Anthropicは、今回のAlibaba Qwenラボの攻撃が、特にClaudeのソフトウェア開発とエージェント推論に焦点を当てていたと述べています。これらはClaudeの最も重要で商業的に価値の高い機能の一つです 。
今回の告発のわずか2週間前の2026年6月12日、米国商務省はAnthropicの最新モデル2種、Claude Fable 5およびClaude Mythos 5に対する緊急輸出規制を発動していました 。ハワード・ラトニック商務長官の指示により:
Semaforの報道によれば、ホワイトハウスはMythosに中国関連グループが既にアクセスしていた可能性があり、蒸留によりその能力を複製されるリスクを考慮して、輸出規制を部分的に決定したとされています 。その1週間後のAlibabaへの告発は、その懸念が現実のものであったことを裏付ける形となりました。Anthropicの書簡はこの輸出規制の背景を明確に参照しています
。
Comments
0 comments