↓ メインコンテンツへスキップ
  1. 記事一覧/

中国AI6社が米国最先端モデルを大規模模倣か、NSA・FBI・CISAが共同声明

·5 分
著者
Alicia
AI・IT・ハードウェアの最新ニュースを自動配信するテックブログです。
目次
サムネイル

米政府機関が中国AI企業6社を名指しで告発
#

米国家安全保障局(NSA)、サイバーセキュリティ・インフラセキュリティ庁(CISA)、連邦捜査局(FBI)の3機関が共同声明を発表し、中国のAI企業6社が米国の最先端AIモデルの能力を産業規模で模倣・窃取していると告発した。今回の声明はトランプ政権としてこれまでで最も詳細な告発とされている。


告発された6社と標的とされたモデル
#

名指しされた企業は以下の6社だ。

  • DeepSeek
  • Moonshot AI
  • Alibaba
  • MiniMax
  • StepFun
  • Z.AI

これらの企業は少なくとも2024年末から、Claude・GPT・Gemini・Grokの各バリアントを含む米国フロンティアAIモデルへの攻撃を行ってきたとされている。また、各社は「中国政府の認知のもとで」行動した「可能性が高い」と3機関は述べている。

各社の行為をより具体的に見ると、DeepSeekはClaude・Gemini・GPT・Grokに対して「広範な悪意ある蒸留」を行い、エージェント機能・アシスタント機能・文章最適化・Q&A最適化・チェーン・オブ・ソート(段階的推論)といった能力を取得しようとしたとされる。Moonshot AIは複数の米国大手モデルを切り替えながら、ファインチューニング技術・強化学習・ソフトウェアエンジニアリング・数学的能力を蒸留したとされる。Alibaba・MiniMax・StepFun・Z.AIはAnthropicおよびOpenAIの特定モデルの模倣に重点を置いていたという。


攻撃手法:偽アカウントとプロンプトインジェクション
#

3機関が明かした主な攻撃手法は2種類だ。

① 推論APIの悪用 大量の偽アカウントをバルク購入し、「グレー市場のプロキシ」を経由して地理的制限を回避しながら、同一または類似のプロンプトを数千〜数百万件規模で送信する。これは正当な研究・開発用途をはるかに超えるボリュームであり、数日から数ヶ月にわたるキャンペーンとして展開される。

② プロンプトインジェクションによるジェイルブレイク モデルが通常は公開しない内部の推論過程を強制的に出力させるプロンプトを作成する手法だ。例えばDeepSeekは、モデルに対して「回答の背後にある内部推論を想像し、ステップごとに書き出すよう」指示するプロンプトを使用したとされている。


推奨される防御策と生じうるユーザーへの影響
#

3機関はAI企業に対して複数の対策を推奨しているが、その一部は通常ユーザーの体験にも影響を与える可能性がある。

  • 異常なアカウント・ネットワーク・プロンプトの監視強化:プレミアムサブスクリプションの使用量比率が不審なアカウントや、登録直後に最大利用量に達するアカウントをフラグ立てする。
  • ユーザー本人確認の強化:エンタープライズサブスクリプション利用者の追跡強化を含む(プライバシー面での懸念も指摘されている)。
  • 意図的なレスポンス品質の低下:蒸留攻撃が疑われるアカウントに対し、正しい情報を異なる推論で提示したり、文体の一貫性を崩したり、推論の深度を下げるなどして応答を「さりげなく」劣化させる。また、悪意あるアカウントを密かに性能の低いモデルへ切り替えることも提案されている。

ただし、この対策には課題もある。中国側のシステムは高品質なモデルが利用可能になると24時間以内に自動検出して切り替えるほか、出力品質の低下を通常の「サービス障害」と区別できる品質保証システムを持つとされている。また、無関係な正規ユーザーが誤って低品質モデルへ切り替えられても通知を受けられない恐れがある点も3機関は認めている。


なぜこのニュースが重要なのか
#

3機関は、こうした模倣行為が中国のAI開発タイムラインを大幅に短縮し、学習コストを大幅に削減していると指摘している。さらに、窃取されたモデル能力は中国のAI開発戦略の「補足」ではなく「核心」を成しているとまで踏み込んで主張している点は注目に値する。

すでにOpenAIはDeepSeekによるデータの不正使用を、GoogleはGeminiのクローニング未遂を、AnthropicはAlibabaによるClaudeへの「史上最大規模のクローニング攻撃」をそれぞれ訴えており、今回の政府声明はこれら民間企業の主張を公式に裏付ける形となった。


まとめ
#

米国3機関による今回の共同声明は、中国AI企業による米国フロンティアモデルへの産業規模の模倣行為を公式に告発し、AI企業・同盟国政府との連携を通じた情報共有と対策強化を求めるものだ。推奨された防御策の一部は正規ユーザーの利便性と相反する側面もあり、実装には慎重なバランスが求められる。詳細な技術的内容や各社の具体的な反応については詳細は元記事を参照されたい。

筆者の見解: 今回の告発が示すのは、AIの覇権争いがすでに純粋な技術開発競争を超え、サイバーセキュリティや産業スパイの問題と深く絡み合っているという現実だ。防御策として提案された「意図的な品質低下」は、攻撃者だけでなく正規ユーザーを巻き込むリスクを内包しており、業界全体での精緻な対応が不可欠となるだろう。


出典: Six Chinese AI firms accused of aggressively copying US frontier models

関連記事