米Anthropic、中国AI研究所をClaudeの能力搾取で非難 米国はAIチップ輸出規制を議論
米Anthropicが中国AI企業3社をClaudeのAI能力を搾取したと非難。米国は中国のAI進展を遅らせるためチップ輸出規制を検討中。
キーポイント
Anthropicが中国AI企業3社(DeepSeek、Moonshot AI、MiniMax)を、Claudeモデルから能力を抽出するために大量の偽アカウントを使用したと非難。
技術「蒸留(distillation)」を用いた模倣行為が、米中のAI競争と先端AIチップ輸出規制の議論と連動する国際問題に発展。
中国AI企業の技術力向上が顕著で、DeepSeek V4はClaudeやChatGPTをコーディング性能で凌駕するとの報告あり。
業界全体での協調対応と防御技術への投資の必要性がAnthropicから提起されている。
影響分析・編集コメントを表示
影響分析
この告発は、AIモデルの知的財産保護と「蒸留」を巡る倫理的・法的な境界線を業界の重大課題として浮き彫りにした。同時に、米中の技術覇権競争が、研究手法のレベルにまで具体化していることを示し、輸出規制などの地政学的議論に新たな材料を提供する。
編集コメント
オープンな研究と知的財産保護のバランスが、国家間競争の文脈でさらに複雑化した典型例。技術的優位性を守る手段として、単なる規制だけでなく、検知・防御技術の開発競争も激化しそうだ。
Anthropicが中国AI研究所を非難、Claudeを搾取したとして米国ではAIチップ輸出規制の議論が活発化
Anthropicは、中国のAI企業3社が自社のモデルを改良するために、Claude AIモデルを使って24,000以上の偽アカウントを設定したと非難している。
DeepSeek、Moonshot AI、MiniMaxの各研究所は、「蒸留」と呼ばれる技術を用いて、それらのアカウントを通じてClaudeと1,600万回以上のやり取りを生成したとされている。Anthropicによると、これらの研究所は「Claudeの最も差別化された能力、すなわちエージェント的推論、ツール使用、コーディングを標的とした」という。
この非難は、中国のAI開発を抑制することを目的とした政策である、先進的なAIチップの輸出管理をどの程度厳格に施行すべきかについての議論が行われている最中に起こっている。
蒸留は、AI研究所が自社のモデルに対してより小型で安価なバージョンを作成するために用いる一般的な訓練方法だが、競合他社はこれを利用して、実質的に他研究所の成果をコピーすることができる。OpenAIは今月初め、DeepSeekが蒸留を利用して自社製品を模倣していると非難するメモを下院議員らに送付した。
DeepSeekは、1年前にオープンソースのR1推論モデルをリリースし、コストはわずか数分の一で性能は米国の最先端研究所にほぼ匹敵すると波紋を呼んだ。DeepSeekは近く最新モデルであるDeepSeek V4をリリースすると見られており、報告によれば、コーディングにおいてAnthropicのClaudeやOpenAIのChatGPTを凌駕できるという。
各攻撃の規模は範囲が異なっていた。Anthropicは、DeepSeekからの15万回以上のやり取りを追跡し、それらが基礎的な論理とアラインメント、特に政策上センシティブな問い合わせに対する検閲安全な代替案の改善を目的としているように見えたとしている。
Moonshot AIは、エージェント的推論とツール使用、コーディングとデータ分析、コンピュータ利用エージェント開発、コンピュータビジョンを標的とした340万回以上のやり取りを行った。同社は先月、新しいオープンソースモデル「Kimi K2.5」とコーディングエージェントをリリースした。
Techcrunchイベント TechCrunch Founder Summit で最大300ドルまたは30%オフ
1,000人以上の創業者と投資家がTechCrunch Founder Summit 2026に集結し、成長、実行、実世界でのスケーリングに焦点を当てた丸一日を過ごします。業界を形作ってきた創業者や投資家から学び、同じ成長段階を進む仲間とつながり、すぐに適用できる戦術を持ち帰れます。オファーは3月13日まで。
TechCrunch Founder Summit で最大300ドルまたは30%オフ
1,000人以上の創業者と投資家がTechCrunch Founder Summit 2026に集結し、成長、実行、実世界でのスケーリングに焦点を当てた丸一日を過ごします。業界を形作ってきた創業者や投資家から学び、同じ成長段階を進む仲間とつながり、すぐに適用できる戦術を持ち帰れます。オファーは3月13日まで。
MiniMaxの1,300万回のやり取りは、エージェント的コーディング、ツール使用、オーケストレーションを標的としていた。Anthropicによると、最新のClaudeモデルがリリースされた際、MiniMaxがそのトラフィックのほぼ半分をリダイレクトして能力を吸い取る様子を実際に観察できたという。
Anthropicは、蒸留攻撃の実行を困難にし、識別を容易にする防御策への投資を続けるが、「AI業界、クラウドプロバイダー、政策立案者にわたる協調した対応」を呼びかけていると述べている。
この蒸留攻撃は、米国から中国へのチップ輸出が依然として激しく議論されている時期に起こっている。先月、トランプ政権はNvidiaのような米国企業が中国に先進的なAIチップ(H200など)を輸出することを正式に許可した。批評家たちは、この輸出管理の緩和が、AI支配をめぐる世界的な競争の重要な時期に中国のAI計算能力を高めると主張してきた。
Anthropicは、DeepSeek、MiniMax、Moonshotが行った抽出の規模は「先進的なチップへのアクセスを必要とする」と述べている。
「したがって、蒸留攻撃は輸出管理の理論的根拠を強化する。すなわち、チップへのアクセスを制限することは、直接的なモデル訓練と違法な蒸留の規模の両方を制限する」とAnthropicのブログは記している。
シンクタンクSilverado Policy Acceleratorの会長であり、CrowdStrikeの共同創業者であるドミトリー・アルペロヴィッチ氏は、TechCrunchに対し、これらの攻撃を見ても驚かないと語った。
「中国のAIモデルの急速な進歩の理由の一部は、米国の最先端モデルの蒸留による窃盗であることは以前から明らかだった。今や我々はこれを事実として知っている」とアルペロヴィッチ氏は述べた。「これは、これらの[企業]にAIチップを販売することを拒否する、さらに説得力のある理由を与えるはずだ。販売すれば、彼らをさらに有利にするだけである」
Anthropicはまた、蒸留は米国のAI支配力を脅かすだけでなく、国家安全保障上のリスクも生み出す可能性があると述べている。
「Anthropicや他の米国企業は、国家および非国家主体がAIを、例えば生物兵器の開発や悪意のあるサイバー活動の実行に利用するのを防ぐシステムを構築している」とAnthropicのブログ記事は記している。「違法な蒸留を通じて構築されたモデルは、それらの安全対策を保持する可能性が低く、危険な能力が多くの保護策が完全に取り除かれた状態で拡散する可能性があることを意味する」
Anthropicは、権威主義的政府が「攻撃的サイバー作戦、偽情報キャンペーン、大規模監視」などのために最先端AIを配備していることを指摘し、それらのモデルがオープンソース化された場合、そのリスクは倍増するとした。
TechCrunchは、DeepSeek、MiniMax、Moonshotにコメントを求めて連絡を取っている。
レベッカ・ベラン シニア・レポーター
レベッカ・ベランはTechCrunchのシニア・レポーターであり、人工知能を形作るビジネス、政策、新興トレンドをカバーしている。彼女の作品はForbes、Bloomberg、The Atlantic、The Daily Beastなどの出版物にも掲載されている。
rebecca.bellan@techcrunch.com にメールするか、Signalで rebeccabellan.491 に暗号化メッセージを送ることで、レベッカへの連絡や取材依頼の確認が可能。
10月13-15日 カリフォルニア州サンフランシスコ 2月27日までに最大680ドルオフ。投資家と出会う。次のポートフォリオ企業を発見する。250人以上のテックリーダーから話を聞き、200以上のセッションに深く潜り、次に何を構築しているか300以上のスタートアップを探索する。この一度きりの割引をお見逃しなく。
ビル・ガーリー氏が語る、今キャリアにとって最悪なことは安全策をとることだ
返したくない9,000ポンドのモンスター
サム・アルトマンが思い出させたいこと:人間も大量のエネルギーを使っている
Google副社長が警告、2種類のAIスタートアップは生き残れないかもしれない
xAIにとって朗報:Grokが『Baldur's Gate』に関する質問にかなり上手く答えられるようになった
ラッセル・ブランドム
FBIが警告、ATM『ジャックポッティング』攻撃が増加、ハッカーは数百万ドルの現金を盗む
Meta自身の研究が示す、親の監督は十代の若者の強迫的なソーシャルメディア使用を抑えるのにあまり役立たない
原文を表示
Anthropic is accusing three Chinese AI companies of setting up more than 24,000 fake accounts with its Claude AI model to improve their own models.
The labs — DeepSeek, Moonshot AI, and MiniMax — allegedly generated more than 16 million exchanges with Claude through those accounts using a technique called “distillation.” Anthropic said the labs “targeted Claude’s most differentiated capabilities: agentic reasoning, tool use, and coding.”
The accusations come amid debates over how strictly to enforce export controls on advanced AI chips, a policy aimed at curbing China’s AI development.
Distillation is a common training method that AI labs use on their own models to create smaller, cheaper versions, but competitors can use it to essentially copy the homework of other labs. OpenAI sent a memo to House lawmakers earlier this month accusing DeepSeek of using distillation to mimic its products.
DeepSeek first made waves a year ago when it released its open-source R1 reasoning model that nearly matched American frontier labs in performance at a fraction of the cost. DeepSeek is expected to soon release DeepSeek V4, its latest model, which reportedly can outperform Anthropic’s Claude and OpenAI’s ChatGPT in coding.
The scale of each attack differed in scope. Anthropic tracked more than 150,000 exchanges from DeepSeek that seemed aimed at improving foundational logic and alignment, specifically around censor-ship safe alternatives to policy-sensitive queries.
Moonshot AI had more than 3.4 million exchanges targeting agentic reasoning and tool use, coding and data analysis, computer-use agent development, and computer vision. Last month, the firm released a new open source model Kimi K2.5 and a coding agent.
Techcrunch event Save up to $300 or 30% to TechCrunch Founder Summit
1,000+ founders and investors come together at TechCrunch Founder Summit 2026 for a full day focused on growth, execution, and real-world scaling. Learn from founders and investors who have shaped the industry. Connect with peers navigating similar growth stages. Walk away with tactics you can apply immediately. Offer ends March 13.
Save up to $300 or 30% to TechCrunch Founder Summit
1,000+ founders and investors come together at TechCrunch Founder Summit 2026 for a full day focused on growth, execution, and real-world scaling. Learn from founders and investors who have shaped the industry. Connect with peers navigating similar growth stages. Walk away with tactics you can apply immediately Offer ends March 13.
MiniMax’s 13 million exchanges targeted agentic coding and tool use and orchestration. Anthropic said it was able to observe MiniMax in action as it redirected nearly half its traffic to siphon capabilities from the latest Claude model when it was launched.
Anthropic says it will continue to invest in defenses that make distillation attacks harder to execute and easier to identify, but is calling on “a coordinated response across the AI industry, cloud providers, and policymakers.”
The distillation attacks come at a time when American chip exports to China are still hotly debated. Last month, the Trump administration formally allowed U.S. companies like Nvidia to export advanced AI chips (like the H200) to China. Critics have argued that this loosening of export controls increases China’s AI computing capacity at a critical time in the global race for AI dominance.
Anthropic says that the scale of extraction DeepSeek, MiniMax, and Moonshot performed “requires access to advanced chips.”
“Distillation attacks therefore reinforce the rationale for export controls: restricted chip access limits both direct model training and the scale of illicit distillation,” per Anthropic’s blog.
Dmitri Alperovitch, chairman of the Silverado Policy Accelerator think-tank and co-founder of CrowdStrike, told TechCrunch he’s not surprised to see these attacks.
“It’s been clear for a while now that part of the reason for the rapid progress of Chinese AI models has been theft via distillation of US frontier models. Now we know this for a fact,” Alperovitch said. “This should give us even more compelling reasons to refuse to sell any AI chips to any of these [companies], which would only advantage them further.”
Anthropic also said distillation doesn’t only threaten to undercut American AI dominance, but could also create national security risks.
“Anthropic and other U.S. companies build systems that prevent state and non-state actors from using AI to, for example, develop bioweapons or carry out malicious cyber activities,” reads Anthropic’s blog post. “Models built through illicit distillation are unlikely to retain those safeguards, meaning that dangerous capabilities can proliferate with many protections stripped out entirely.”
Anthropic pointed to authoritarian governments deploying frontier AI for things like “offensive cyber operations, disinformation campaigns, and mass surveillance,” a risk that is multiplied if those models are open-sourced.
TechCrunch has reached out to DeepSeek, MiniMax, and Moonshot for comment.
Rebecca Bellan Senior Reporter
Rebecca Bellan is a senior reporter at TechCrunch where she covers the business, policy, and emerging trends shaping artificial intelligence. Her work has also appeared in Forbes, Bloomberg, The Atlantic, The Daily Beast, and other publications.
You can contact or verify outreach from Rebecca by emailing rebecca.bellan@techcrunch.com or via encrypted message at rebeccabellan.491 on Signal.
October 13-15 San Francisco, CA Save up to $680 on your pass before February 27. Meet investors. Discover your next portfolio company. Hear from 250+ tech leaders, dive into 200+ sessions, and explore 300+ startups building what’s next. Don’t miss these one-time savings.
Bill Gurley says that right now, the worst thing you can do for your career is play it safe
The 9,000-pound monster I don’t want to give back
Sam Altman would like to remind you that humans use a lot of energy, too
Google VP warns that two types of AI startups may not survive
Great news for xAI: Grok is now pretty good at answering questions about Baldur’s Gate
Russell Brandom
FBI says ATM ‘jackpotting’ attacks are on the rise, and netting hackers millions in stolen cash
Meta’s own research found parental supervision doesn’t really help curb teens’ compulsive social media use
関連記事
今日のまとめ
AI日報で今日の重要ニュースをまとめ読み