米国のNSA、CISA、FBIは2026年9月8日に共同のサイバーセキュリティ勧告を発表しました。中国のAI企業が、米国の先端AIモデルから独自の機能や能力を組織的に抽出する「知識蒸留」を大規模に展開しているとして、注意を呼びかけています。
大規模な知識蒸留による技術抽出
中国を拠点とするAI企業が、米国の先端AIモデルから独自の機能や能力を抽出する「知識蒸留」を、開発戦略の核として大規模に実施しています。DeepSeek、Moonshot AI、Alibaba、MiniMax、StepFun、Z.AIといった企業が、少なくとも2024年後半から、Claude、GPT、Gemini、Grokといった米国のモデルから数十億トークンものデータを抽出していると説明しています。
DeepSeekは、2024年からR1およびV3モデルの学習に向けて、推論能力や特定のドメインにおける最適化機能を抽出する組織的なキャンペーンを行っています。Alibabaは、Qwenファミリーのモデル向上に大規模な蒸留を利用しています。Moonshot AI、MiniMax、Stepfun、Z.AIも、米国のモデルを用いた悪意のある知識蒸留に従事しているとしています。
検出を回避する巧妙な手法
中国のAI企業は、検知を避けるために複数の経路を使い分けています。これには、ネイティブAPI、リモートクラウドプロバイダー、ユーザーメタデータを自動的に難読化するサードパーティのアグリゲーターが含まれます。また、「転送ステーション」と呼ばれるプロキシのグレーマーケットを利用して、米国の企業の地域制限を回避し、追跡を逃れていると指摘しています。
さらに、開発コストを削減するために、プレミアムサブ権をチームで共有して大量購入する手法も用いられています。高度な戦術として、思考の連鎖(CoT)の抽出、ブロック試行時の自動的な経路切り替え、防御策を検知するための評価フレームワークの活用などが挙げられています。これにより、中国のAI企業はモデル開発の期間短縮と、学習にかかる費用抑制を実現していると述べています。
