Anthropicは、MoonshotがKimi利用者の約30万件のリクエストを主にClaude Opusへ送信し、5,380件の不正アカウントを利用したと主張している。 同社によれば、運用者は新たに一般提供されたClaudeモデルも公開後24時間以内に標的にし、出力をKimiの改善に使おうとした疑いがある。
公開者GPT-5.6 Terra で編集GPT Image 2 で画像を生成
研究の答え

Create a landscape editorial hero image for this Studio Global article: What did Anthropic’s latest report allege about Moonshot AI’s covert use of Claude—including the nearly 300,000 user requests allegedly rout. Article summary: Anthropic’s September 2026 threat report alleges that Moonshot covertly sent Kimi-user requests to Claude and used the resulting outputs in a systematic attempt to replicate Claude’s capabilities. These are allegations b. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Anthropicは2026年9月の脅威インテリジェンス報告で、Moonshot AIが自社の対話AI「Kimi」に寄せられたリクエストを秘密裏にClaudeへ送信し、その回答をKimiの出力として返していたと主張した。Anthropicはこれを、最先端モデルの能力を抽出するための「不正な蒸留(distillation)」だと位置付けている。もっとも、これらはAnthropicによる主張であり、公開の場で法的または技術的に確定した判断ではない。15
Anthropicによると、Moonshotに関連するとされるある運用では、顧客からの約30万件のリクエストが主としてClaude Opusに送られていた。同社は、この通信を5,380件の不正アカウントに結び付け、アカウントの多くはシンガポールと日本に存在するように見えたとしている。
Anthropicの説明では、Kimi利用者には、自身のリクエストがMoonshot独自のモデルではなくClaudeで処理されていることは通知されていなかった。15
同社は、運用者がClaude Opusを重点的に狙い、一般提供された新モデルについても公開から24時間以内に問い合わせを始めたとしている。このタイミングについてAnthropicは、新しい能力を素早く取り込む狙いを示すものだと解釈している。15
蒸留は、機械学習ではそれ自体が正当な手法になり得る。たとえば、開発者が自ら管理するモデル、または利用許可を得たモデルの出力を使い、より小さいモデルを訓練する場合だ。
Anthropicが問題視しているのは、この件では不正アカウントやプロキシー、利用規約と地域アクセス制限に反するアクセスが使われた疑いがある点だ。同社は、より能力の高いモデルから多様な回答を大量に集めれば、推論、コード生成、ツール利用といった領域で競合モデルを改善できると説明する。Claudeの出力がKimiの性能向上に使われたという見方は、Anthropicによる帰属・評価であり、独立して確立された結論ではない。13
15
今回の約30万件という数字は、Anthropicが2026年2月に公表した、より広い疑惑の一部として読む必要がある。同社は当時、DeepSeek、Moonshot、MiniMaxの3社が、自社モデルの改善を目的に、約2万4,000件の不正アカウントを通じてClaudeと1,600万件超のやり取りを行ったと主張していた。13
つまり、約30万件は1,600万件超の総数を置き換える数字ではない。前者はMoonshotに関する特定のリクエスト迂回運用、後者は3社に帰属された活動全体を対象とする数字だ。13
15
Anthropicは9月の報告で、2月の開示後にも、中国拠点の7つのラボによるClaudeへの追加的な蒸留攻撃を特定・阻止したと述べた。対象は一般提供中のモデルであり、一般利用者がアクセスできないモデルへの試行は確認していないとしている。15
Anthropicの報告とは別に、米国の政府機関は9月の勧告で、DeepSeek、Moonshot、Alibaba、MiniMax、StepFun、Z.AIの中国系AI企業6社が、数百万件のリクエストを通じて米国の最先端AIモデルから数十億トークンを抽出したと主張した。勧告はこの活動を産業規模の蒸留と表現し、Anthropic、OpenAI、Google、xAIのモデルが対象だったとしている。33
この政府機関の主張はMoonshotの事案やClaudeに限らない、より広いものだ。ただし、こちらも公的な法的・技術的判断によって確定した事実ではなく、あくまで当局による主張として扱う必要がある。33
Anthropicは、確認した活動を妨害し、関連アカウントを停止したと説明する。さらに、新規アカウントによる再開を想定し、行動上の特徴を基に検知機能を整備したとしている。15
同社が推奨するのは、単発のアカウント停止に頼らない多層的な対策だ。
Anthropicの要点は、すべてのモデル蒸留が不適切だということではない。同社の見方では、不正な身元情報と非開示の迂回経路を使った大規模な出力収集は、提供者のアクセス規則や安全対策を回避しつつ、競合相手が価値ある能力を再現する手段になり得るという。13
15
Studio Global AI
このページにはソースに裏付けされた回答が含まれており、Studio Global 内で続行できます。
Anthropicは、MoonshotがKimi利用者の約30万件のリクエストを主にClaude Opusへ送信し、5,380件の不正アカウントを利用したと主張している。
Anthropicは、MoonshotがKimi利用者の約30万件のリクエストを主にClaude Opusへ送信し、5,380件の不正アカウントを利用したと主張している。 同社によれば、運用者は新たに一般提供されたClaudeモデルも公開後24時間以内に標的にし、出力をKimiの改善に使おうとした疑いがある。
この事案は、DeepSeek、Moonshot、MiniMaxが計約2万4,000件の不正アカウントを通じてClaudeと1,600万件超のやり取りを行ったとのAnthropicの2月の主張と同じ文脈に位置付けられる。