ブルームバーグが入手した書簡の写しによると、Anthropicは複数の米国上院議員とホワイトハウス関係者に書簡を送り、阿里巴巴グループのQwenラボ関連事業者が約2万5000の偽アカウントを通じて、4月から6月の間にClaudeに対して2880万回の対話を仕掛け、ソフトウェアエンジニアリングやエージェンティック推論などの核となる能力を組織的に窃取したと非難している。 (前情概要:GPT-5.5-Cyberのサイバーセキュリティ能力がClaude Mythosを打ち負かす!ホワイトハウスが許可 vs 排除の両方の運命) (背景補足:会社があなたに最も価値のある「判断力」をAIに教えるよう求めたら、あなたは受け入れるか?)
ブルームバーグが入手した書簡の写しによると、Anthropicは阿里巴巴のQwen AIラボ関連事業者が、今年4月から6月の間に約2万5000の偽アカウントを通じて、Claudeに対して合計2880万回の対話を仕掛けたと非難している。攻撃の標的は無作為なクエリではなく、Claudeの最も競争力のある2つの能力、すなわちソフトウェアエンジニアリングとエージェンティック推論に正確に焦点を当てていた。
エージェンティック推論とは、簡単に言えば、AIが自ら複数ステップを計画し、エージェントのように複雑なタスクを実行する能力のことである。このような能力は、現在の最先端モデルの核心的な差別化要因であり、訓練コストが最も高い部分でもある。
Anthropicは書簡の中で、今回の行動を「敵対的蒸留攻撃」と位置づけ、式は次の通りである:多数の偽アカウントがClaudeに質問を送る→回答を収集する→Qwenシリーズモデルの訓練に使用する。これにより、後者は数十億ドルの研究開発費を負担することなく、米国の最先端モデルの推論能力を複製することができる。Anthropicは、この手法は以前に同社がブログ記事で名指ししたDeepSeekやMiniMaxとまったく同じであり、組織的、大規模、工業的であると述べている。
現在、Anthropic、OpenAI、Googleは3社で提携し、それぞれ検出した蒸留違反情報を共有している。米国業界の懸念は、個別の事件から集団的防御体制へと変化している。
蒸留自体は新しい技術ではなく、完全に違法というわけでもない。小さなモデルが大きなモデルから「思考方法を学び」、低コストで能力を継承するプロセスはモデル蒸留(model distillation)と呼ばれ、AI研究コミュニティでは長年にわたって行われており、業界では小規模で競合製品の開発を目的としない範囲での使用は一般的に許可されている。
問題は規模と意図にある。蒸留の目的が最先端モデルの能力を複製することであり、約2万5000の偽アカウントを使って工業的な質問を行った場合、これは各AIラボの利用規約で許容される範囲を超えている。Anthropicは書簡の中で、この種の攻撃は「違法で、組織的、工業的な規模で、米国の最先端ラボからAI能力を盗み、それを自社製品として再パッケージ化し、訓練と研究開発のコストを負担することなく行うもの」と明確に指摘している。
しかし、ここにはAnthropic自身が回避しにくい矛盾も存在する。蒸留技術は業界で広く使用されており、Anthropic自身も、Claudeの訓練時に自社の初期モデルを蒸留したことを認めている。「自分自身を蒸留する」ことと「他者を蒸留する」ことの境界線は、法的に依然として明確ではない。Anthropicは書簡の中で、米国政府に対し、関連する反トラストガイドラインの明確化を支援するよう明示的に要請しており、それにより米国企業が蒸留攻撃情報をより自由に共有できるようにすることを目指している。
米国議会の両院では、すでに議員が行動を起こしている。上院では、共和党のBill Hagertyと民主党のAndy Kimが修正案を提出し、米国のAI出力を違法に蒸留した中国企業に対するブラックリスト掲載や制裁を求めている。下院でも、Bill HuizengaとSydney Kamlager-Doveが同様の超党派法案を推進しており、いずれも年間国防授権法に盛り込む計画である。
825.83K 人気度
378.75M 人気度
62.7K 人気度
298.83K 人気度
2.18M 人気度
Anthropic、阿里巴巴によるClaudeの「不正窃取」を告発:2880万回の会話、約2.5万の偽アカウント、蒸留戦争が米国議会に波及
ブルームバーグが入手した書簡の写しによると、Anthropicは複数の米国上院議員とホワイトハウス関係者に書簡を送り、阿里巴巴グループのQwenラボ関連事業者が約2万5000の偽アカウントを通じて、4月から6月の間にClaudeに対して2880万回の対話を仕掛け、ソフトウェアエンジニアリングやエージェンティック推論などの核となる能力を組織的に窃取したと非難している。
(前情概要:GPT-5.5-Cyberのサイバーセキュリティ能力がClaude Mythosを打ち負かす!ホワイトハウスが許可 vs 排除の両方の運命)
(背景補足:会社があなたに最も価値のある「判断力」をAIに教えるよう求めたら、あなたは受け入れるか?)
ブルームバーグが入手した書簡の写しによると、Anthropicは阿里巴巴のQwen AIラボ関連事業者が、今年4月から6月の間に約2万5000の偽アカウントを通じて、Claudeに対して合計2880万回の対話を仕掛けたと非難している。攻撃の標的は無作為なクエリではなく、Claudeの最も競争力のある2つの能力、すなわちソフトウェアエンジニアリングとエージェンティック推論に正確に焦点を当てていた。
エージェンティック推論とは、簡単に言えば、AIが自ら複数ステップを計画し、エージェントのように複雑なタスクを実行する能力のことである。このような能力は、現在の最先端モデルの核心的な差別化要因であり、訓練コストが最も高い部分でもある。
Anthropicは書簡の中で、今回の行動を「敵対的蒸留攻撃」と位置づけ、式は次の通りである:多数の偽アカウントがClaudeに質問を送る→回答を収集する→Qwenシリーズモデルの訓練に使用する。これにより、後者は数十億ドルの研究開発費を負担することなく、米国の最先端モデルの推論能力を複製することができる。Anthropicは、この手法は以前に同社がブログ記事で名指ししたDeepSeekやMiniMaxとまったく同じであり、組織的、大規模、工業的であると述べている。
現在、Anthropic、OpenAI、Googleは3社で提携し、それぞれ検出した蒸留違反情報を共有している。米国業界の懸念は、個別の事件から集団的防御体制へと変化している。
合法と違法の間の曖昧な線
蒸留自体は新しい技術ではなく、完全に違法というわけでもない。小さなモデルが大きなモデルから「思考方法を学び」、低コストで能力を継承するプロセスはモデル蒸留(model distillation)と呼ばれ、AI研究コミュニティでは長年にわたって行われており、業界では小規模で競合製品の開発を目的としない範囲での使用は一般的に許可されている。
問題は規模と意図にある。蒸留の目的が最先端モデルの能力を複製することであり、約2万5000の偽アカウントを使って工業的な質問を行った場合、これは各AIラボの利用規約で許容される範囲を超えている。Anthropicは書簡の中で、この種の攻撃は「違法で、組織的、工業的な規模で、米国の最先端ラボからAI能力を盗み、それを自社製品として再パッケージ化し、訓練と研究開発のコストを負担することなく行うもの」と明確に指摘している。
しかし、ここにはAnthropic自身が回避しにくい矛盾も存在する。蒸留技術は業界で広く使用されており、Anthropic自身も、Claudeの訓練時に自社の初期モデルを蒸留したことを認めている。「自分自身を蒸留する」ことと「他者を蒸留する」ことの境界線は、法的に依然として明確ではない。Anthropicは書簡の中で、米国政府に対し、関連する反トラストガイドラインの明確化を支援するよう明示的に要請しており、それにより米国企業が蒸留攻撃情報をより自由に共有できるようにすることを目指している。
米国議会の両院では、すでに議員が行動を起こしている。上院では、共和党のBill Hagertyと民主党のAndy Kimが修正案を提出し、米国のAI出力を違法に蒸留した中国企業に対するブラックリスト掲載や制裁を求めている。下院でも、Bill HuizengaとSydney Kamlager-Doveが同様の超党派法案を推進しており、いずれも年間国防授権法に盛り込む計画である。