7つの国産AIがひそかに蒸留され、Anthropicに名指しされた!
Anthropic は再び中国の AI 企業を脅威情報報告に記載しました。
9 月 10 日、Claude の開発者である Anthropic は最新の報告を発表し、アリババ、月の暗面、DeepSeek、智谱、小米、商湯、MiniMax の 7 社を名指しで、無許可のモデル蒸留活動を行っていると非難しました。
その中で最大の規模のものはアリババに関するもので、Anthropic は今年の 5 月から 7 月にかけて、アリババに起因する 1.51 億回以上のインタラクションを観察し、Claude の推論能力を抽出するために使用されたと述べています。
別の部分の非難はユーザーに直接関係しています。Anthropic は、月の暗面と DeepSeek が一部のユーザーリクエストを Claude に転送し、Claude の回答をユーザーに返していたと述べています。また、他の企業はユーザーの対話をトレーニングデータの生成に使用したとされています。
もちろん、これらはすべて Anthropic が発表した調査結果です。
01 まずこの報告が何を述べているか見てみましょう
全体の報告は 2025 年 12 月から 2026 年 8 月の間に、Anthropic が発見し阻止した AI の悪用活動をカバーしており、ネットワーク攻撃、監視、世論影響、詐欺、生物分野の悪用、通常兵器の開発、蒸留の 7 種類の問題が含まれています。
報告の主な観察の一つは、攻撃者がますます AI に直接タスクを実行させたり、調整させたりするようになっているということです。
例えば、自動的にネット侵入を進めたり、大量の偽の友達アカウントを運営したりしています。
国産モデルに直接関連するのは、最後の蒸留の章です。7 社が非難されている行為は以下の通りです:

これらの数字はすべて Anthropic の統計であり、観察時間が異なるため、同じ期間の使用量ランキングとして直接扱うことはできません。
02 "蒸留"に"違法"の二文字が付けられる理由は?
蒸留は、あるモデルが別のモデルに従って問題を解くことを学ぶことと理解できます。まず能力の高い「教師モデル」が答えや解法のプロセスを生成し、その後これらの材料を使って「学生モデル」をトレーニングし、類似の処理方法を学ばせます。

蒸留自体は一般的なトレーニング方法です。Anthropic はこの報告の中でこれを明確に認めています。
彼らが言う「違法蒸留」は、具体的には無許可で、隠密に行われ、工業規模に達する能力抽出活動を指します。報告の説明によれば、関連活動は代理の「中継地点」、偽のアカウント、または盗まれた証明書を利用してアクセス制限を回避し、大量にモデルの出力を収集する可能性があります。
この争奪の焦点はモデルの推論プロセスです。最終的な答えは学生に「この問題はこれを選ぶ」と伝え、推論プロセスは「どのように分析しタスクを完了するか」のトレーニング材料を提供します。Anthropic は、関連活動が主にプログラミング、ツール呼び出し、データ分析、長いプロセスのタスクなどの能力を対象としていると述べています。
したがって、争議を判断するには、データがどこから来たのか、アクセスが許可されているか、制限を回避しているか、ユーザーが知っているかどうかを見る必要があります。「蒸留技術を使用した」というだけでは、特定の企業の行動が違法かどうかを判断することはできません。
03 ユーザーデータがなぜ巻き込まれたのか?
報告によれば、一部の月の暗面と DeepSeek のユーザーは、自分のリクエストが選択したモデルに渡されたと思っていたが、実際には Claude に転送されていたとのことです。
もし非難が成立すれば、ユーザーは自分の情報がどのサービスプロバイダーを経由したのか、またそれがモデルのトレーニングに使用されたのかを追及する必要があります。
ただし、原文ではユーザーが通知を受けたかどうかの表現に異なる確定度があります。

例えば、月の暗面のセクションでは、Anthropic はその会社が顧客に通知したかどうかは知らないと書かれています。
Anthropic はまた、安全面での懸念を提起しました:モデルの能力を抽出することは、必ずしも元のモデルの安全制限を一緒にコピーすることを意味しません。これが彼らが蒸留を脅威報告に含めた理由の一つです。
彼らが開示した対策には、異常な抽出行動の検出、関連アカウントの禁止、完全な推論内容の代わりに要約を使用すること、そして認証の強化が含まれています。
04 名指しされた企業と業界の反応は?
2026 年 9 月 11 日の文書資料の検証時点では、7 社がこの 9 月の報告に対して確認可能な正式な反応を見つけることはできませんでした。
業界では以前から公開討論がありました。以下の表明はすべて 9 月の報告より前のもので、争議の背景に属します。
7 月 24 日、マイクロソフトは Hugging Face、Meta、Mistral、NVIDIA などの企業が共同署名した公開書簡を発表しました。
その中で、政策立案者は正常なモデル開発技術と不当な侵害を区別すべきだと主張しています。蒸留は広く使用されているモデル改善方法であり、違法にクローズドソースモデルの価値を抽出する問題は、ターゲットを絞った法律やビジネスルールで対処すべきであり、技術に対する一律の制限を拡大すべきではないと述べています。
技術的な面でも意見の相違があります。
7 月 23 日、TechCrunch は Kimi K3 の蒸留に関する議論の中で、AI 研究者 Nathan Lambert の見解を引用しました。彼は、モデルが最前線に近づくにつれて、トレーニングの重心が強化学習に移行し、単に監視微調整型の蒸留だけではすべての能力向上を説明するのは難しいと述べています。
Laude Institute の研究者であり、Snorkel AI の共同創設者である Braden Hancock も、アメリカの世論が中国チームの技術力を過小評価していると考えています。
これらの見解は蒸留の技術的役割と規制の境界について議論しており、9 月の報告の非難を一つ一つ検証しているわけではありません。今後も、名指しされた企業が具体的なアカウントやデータソースに対して反応するか、ユーザーのリクエストが転送されたか、関連するトレーニングデータがどのように許可を得たのかに注目する必要があります。
05 最後に
蒸留自体は原罪ではなく、正常な技術の借用と無許可の大規模な能力抽出は混同すべきではありません。
現在、外部から見えるのは主に Anthropic の一方的な調査結果であり、名指しされた企業は重要な詳細について公開の反応をしていません。1.51 億回のインタラクションがどのように帰属されるのか、ユーザーのリクエストが許可を得て転送されたのか、どの対話がトレーニングに使用されたのかについては、さらなる証拠と当事企業の説明が必要です。
一般のユーザーにとって、この争議は遠いものではありません。私たちがコード、ビジネス資料、さらにはプライベートな対話を AI に渡すとき、その背後で情報を処理しているのは、画面に表示されているモデルだけではない可能性があります。
AI 企業が争奪しているのは次世代モデルの能力ですが、巻き込まれているのはおそらくすべての人のデータです。
一度の対話がユーザーの知らないうちに転送され、保存され、さらにはトレーニングに使用されるとき、私たちは再び問い直す必要があるかもしれません:AI の入力ボックスの前で、私たちは本当に製品のユーザーなのか、それとも製品の原料としてトレーニングされているのか?












