2026年6月24日、AnthropicはAlibaba(阿里巴巴)のQwen AIラボがClaudeに対して過去最大の蒸留攻撃を仕掛けたと白宮・米上院に通告した。 攻撃は約25,000の不正アカウントを使い、4月22日~6月5日の間に2,880万回以上のやり取りを生成。ソフトウェア開発とエージェント推論を標的にした。
研究の答え

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What accusation has Anthropic made against Alibaba regarding the theft of Claude AI capabilities,. Article summary: Here is a comprehensive, sourced breakdown of the Alibaba accusation, the earlier claims, the technique involved, and the wider policy context.. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Ma
2026年6月24日、米国のAI企業Anthropicは、ホワイトハウス高官および複数の米上院議員宛ての書簡で、Alibaba(阿里巴巴) のQwen AIラボに関連する運営者がClaudeに対する「蒸留(distillation)」攻撃を実行したと非難しました 。Anthropicはこれを「これまで確認された中で最大規模の蒸留攻撃」としています。この事件は、2026年初めにAnthropicが他の中国AIラボに対して行った一連の告発の流れを受け、米中AI安全保障の緊張がさらに高まる中で発生しました。直前に発動されたAnthropic自身の最新モデルへの前例のない輸出規制も背景にあります。
AnthropicがBloombergやReutersに公開した書簡によると、Alibabaは2026年4月22日から6月5日にかけて、大規模な不正アクセスを行ったとされています 。具体的な内容は以下の通りです。
Anthropicはこれを「米国のAI企業がこれまでに経験した中で最大の蒸留攻撃」と位置づけています 。同社はこの件についてブログではなく、直接、ホワイトハウスと議会に通告するという異例の対応を取りました
。
これはAnthropicによる初めての中国AIラボへの大規模蒸留告発ではありません。2026年2月23日、AnthropicはDeepSeek、Moonshot AI、MiniMaxの3社による同様のキャンペーンを公表しています 。
2回の告発を比較すると、Alibabaを巡るケースがはるかに大規模であることがわかります。
| 比較項目 | 2026年2月(DeepSeek、Moonshot、MiniMax) | 2026年6月(Alibaba Qwen) |
|---|---|---|
| 規模 | 約24,000アカウント、約1,600万回のやり取り | 約25,000アカウント、約2,880万回のやり取り |
| 特徴 | 産業規模の蒸留 | 「過去最大の攻撃」 |
| 公表方法 | 公開ブログ記事 | ホワイトハウス・上院への直接書簡 |
| 標的 | 全般的な機能向上 | ソフトウェア開発、エージェント推論に特化 |
Alibabaによるキャンペーンはやり取りの回数で約80%も多く(2,880万回 vs 1,600万回)、Anthropicは「米国AI企業への単独の攻撃として過去最大」としています 。
モデル蒸留(知識蒸留) は、本来は機械学習において大規模な「教師モデル」の出力を基に小型の「生徒モデル」を訓練する正当な手法です。しかし悪用される場合、攻撃者は:
これにより、攻撃者は元のモデルの内部構造(重みやアーキテクチャ)にアクセスすることなく、その挙動を事実上「複製」することが可能になります 。
Anthropicは、今回のAlibaba Qwenラボの攻撃が、特にClaudeのソフトウェア開発とエージェント推論に焦点を当てていたと述べています。これらはClaudeの最も重要で商業的に価値の高い機能の一つです 。
今回の告発のわずか2週間前の2026年6月12日、米国商務省はAnthropicの最新モデル2種、Claude Fable 5およびClaude Mythos 5に対する緊急輸出規制を発動していました 。ハワード・ラトニック商務長官の指示により:
Mythos 5はサイバーセキュリティの脆弱性を検出する特殊モデル、Fable 5は一般消費者向けで限定的なセキュリティ機能を持つモデルでした 。規制の理由は「国家安全保障上の懸念」とされました
。
Semaforの報道によれば、ホワイトハウスはMythosに中国関連グループが既にアクセスしていた可能性があり、蒸留によりその能力を複製されるリスクを考慮して、輸出規制を部分的に決定したとされています 。その1週間後のAlibabaへの告発は、その懸念が現実のものであったことを裏付ける形となりました。Anthropicの書簡はこの輸出規制の背景を明確に参照しています
。
Studio Global AI
このページにはソースに裏付けされた回答が含まれており、Studio Global 内で続行できます。
2026年6月24日、AnthropicはAlibaba(阿里巴巴)のQwen AIラボがClaudeに対して過去最大の蒸留攻撃を仕掛けたと白宮・米上院に通告した。
2026年6月24日、AnthropicはAlibaba(阿里巴巴)のQwen AIラボがClaudeに対して過去最大の蒸留攻撃を仕掛けたと白宮・米上院に通告した。 攻撃は約25,000の不正アカウントを使い、4月22日~6月5日の間に2,880万回以上のやり取りを生成。ソフトウェア開発とエージェント推論を標的にした。
同年2月のDeepSeek・Moonshot・MiniMaxへの告発(約24,000アカウント、1,600万回)より規模が約80%拡大。