国家安全保障局、サイバーセキュリティ・インフラセキュリティ庁、FBIは火曜日に発表した勧告の中で、中国に本拠を置くAI企業6社が米国のフロンティアモデルに対する産業規模の蒸留キャンペーンを実施していると共同で非難した。これらの機関は、DeepSeek、Moonshot AI、Alibaba、MiniMax、StepFun、Z.AIが、少なくとも2024年後半以降、米国のフロンティアAIモデル(Claude、GPT、Gemini、Grokの亜種を含む)からの何百万もの交換やリクエストにわたって数十億のトークンを抽出したと述べており、この活動は中国政府の認識の下で行われた可能性が高いと勧告は述べている。
AA26-251Aと呼ばれるこの勧告は、蒸留がAI研究において合法的で広く使用されている手法であり、より小さなモデルがより大きなモデルの出力を再現するようにトレーニングされることを注意して指摘している。 3 つの機関が説明している内容は種類が異なります。産業規模で行われる攻撃的で悪意のある標的を絞った蒸留であり、この文書で標的とされた企業の AI 開発戦略の単なる補足ではなく中核と呼ばれるものを形成しています。最新の AI 政策ニュースについては、ワシントンの規制アジェンダに関する AI Buzz Wire の継続的な報道をフォローしてください。 【AI政策最新ニュース】(https://aibuzzwire.news)
名前は誰なのか、そして何を盗んだとされるのか
この勧告では、特定のキャンペーンは特定の企業に起因すると考えられます。 DeepSeek は、少なくとも 2024 年から、R1 および V3 モデルのトレーニングに使用された推論機能、特殊な最適化、ドメイン固有の機能を対象とした、組織的な蒸留キャンペーンを実行していると言われています。アリババは、世界で最もダウンロードされているオープンウェイトモデルファミリーの1つとなったQwenファミリーのモデルを改良するために工業規模の蒸留を利用していると非難されている。
Moonshot AI、MiniMax、StepFun、Z.AI も同様に、米国モデルの悪意のある知識の蒸留に関与した疑いで告発されていますが、この勧告では 4 社に関する企業固有の詳細はほとんど公開されていません。 6 社すべてが、ベンチマークと価格の点でアメリカのフロンティア システムと直接競合するモデルを構築しました。
キャンペーンがどのように機能したとされるか
この文書によると、両社は米国企業の利用規約に違反しながら、不正アクセスを得るために複数の経路を通じて蒸留リクエストをルーティングしていたという。これらには、モデルのネイティブ アプリケーション プログラミング インターフェイス、リモート クラウド プロバイダー、および検出を回避するためにユーザーのメタデータを自動的に難読化するサードパーティ アグリゲータが含まれます。
当局はまた、米国のプロバイダーの地理的制限の回避、利用規約の違反、安全措置の回避、トレーサビリティの侵害に使用される「転送ステーション」として知られるプロキシのグレーマーケットについても説明している。この規模のキャンペーン中のコストを抑えるため、企業はプレミアムサブスクリプションを一括調達し、それを開発者のチーム全体で共有したと勧告は述べている。
より高度な戦術には、思考連鎖推論の抽出、ブロック試行中のアクセス経路間の自動フェイルオーバー、プロバイダーが防御対策をいつ導入したかを検出するように設計された高度な品質評価フレームワークが含まれていました。その効果として、産業規模の蒸留を行っている企業は AI 開発のタイムラインが大幅に短縮され、フロンティア モデルをトレーニングする際の財務支出が削減されると機関は書いています。
米国の AI 企業に対する 3 つの推奨事項
この勧告は、米国の AI プロバイダーに対する 3 つの即時行動で締めくくられています。まず、包括的な検出と軽減を実装します。異常で悪意のあるプロンプト、アカウント、ネットワーク、動作を監視し、サブスクリプションと使用量の比率、新しいアカウントからの即時の最大使用量、およびエンタープライズ規模のスループット パターンを監視します。
次に、対象を絞った対応変更を展開します。当局は、キャンペーンの利益を軽減するために、悪意のある蒸留の試みが疑われる場合に提供される応答を微妙に変更することを推奨しています。これは、蒸留業者に警告することなく、盗まれた生産物の価値を低下させる一種の対抗策です。
3 番目に、組織間のインテリジェンス共有を確立して、モデル プロバイダー、クラウド プラットフォーム、API アグリゲーター間のアクティビティを相互に関連付けます。これにより、単一ポイントの検出を避けるために複数のプロバイダーに意図的に分散されたキャンペーンが単一の操作として認識されるようになります。
米中 AI 紛争の新たな局面
この出版物は、中国のAI開発に関するワシントンのレトリックがさらに拡大する中で発表された。ロイター通信は、米国が中国のAI企業を米国のAI技術の悪意のあるコピーで告発したと報じ、この勧告は火曜日にサイバースクープ、ネクストゴブ、その他諜報機関をフォローする報道機関によって取り上げられた。この文書は、利害関係を明確に戦略的な用語で枠組み化し、その活動が米国の技術的リーダーシップを脅かす独自の機能と能力の体系的な抽出であると説明しています。
指名された 6 社にとって、この勧告は西欧の顧客にサービスを提供する際の評判と商業コストを上昇させます。特に Alibaba と DeepSeek は中国国外で開発者エコシステムを育成しており、どちらも企業の調達に関する会話に登場しており、今後はさらなるコンプライアンス問題が伴います。 6社はいずれも勧告の直接の対象ではない――この文書は米国のAI企業を対象としている――だが、その効果は、米国の研究機関が2年間にわたって非公式に主張してきたこと、つまり自社のモデルが組織的に大規模にコピーされてきたことを正式なものにすることになる。
この勧告は、正当な学習がどこで終わり、どこから窃盗が始まるかについて、AI 業界内で未解決の議論の真っ只中に置かれている。オープンウェイトモデル、公表された研究、および公的成果物から抽出するのが標準的な手法です。アドバイザリーの作成者は、欺瞞、アクセス制御の回避、および利用規約の違反を通じて、制限された独自機能を抽出することに線を引いています。技術的な対抗策、契約法、輸出政策を通じて、その規定がどのように執行されるかは、現在、業界とその規制当局が答えなければならない問題である。
AI の先を行く
モデルのセキュリティをめぐる政策闘争が激化する中、最新の AI 開発と最新の人工知能ニュースをフォローしてください。
AIニュースをもっと読む→