不正なモデル蒸留

モデル蒸留と不正な抽出:技術、指摘、法的判断を分けて読む

定義

蒸留とは技術的に、あるモデルの出力を使って別のモデルを訓練または強化することです。許諾された契約範囲内の協力である場合もあります。

このテーマで扱うのは、レポートが指摘する不正アクセス、ユーザーリクエストの他モデルへの転送、推論トレースの抽出、対話テキストの購入などです。これらは発行元による帰属であり、当サイトが違法と認定したものではありません。

混同しないでください

すべての蒸留が違法というわけではありません。また「モデルを盗んだ」という表現を、名指しされたすべての企業の見出しに使うことはできません。

各節の指摘を一つにまとめることはできません。Xiaomiの節では、Claudeの応答を直接ユーザーに提供したとは認定されていないことが明記されています。

当サイトで推論トレースの抽出方法を実演することはありません。

模式図:ユーザーが思っているサービスと、レポートが記述するデータの行き先が異なる可能性がある。
原レポート図版:蒸留章冒頭の概念図。具体的な企業は各事例を参照してください。一枚の図ですべての指摘をまとめることはできません。図中の文字は英語原文です。

AIの役割

これらの指摘では、Claudeは主に照会または抽出の対象となっています。論点は許諾、透明性、訓練データの出所に集中しています。

ユーザー側のリスクは、応答がどこから来たのか、対話がどこへ行ったのかを知らされていないことです。

関連事例

不正なモデル蒸留

DeepSeekのリクエスト転送に関するレポートの指摘:GTG-16001事例

Anthropicのレポートによると、DeepSeekもMoonshotと同様の戦略を展開しました。CoT抽出パイプラインを構築し、同じクロスセッションリプレイ攻撃を使用してClaudeの推論トレースの記録を抽出し、顧客に通知することなく交流をClaudeに密かに転送しました。レポートはまた、DeepSeekが第三者のコーディングツールを使用するユーザーのリクエストをClaude Opusに転送したと主張しています。これには中国のテクノロジー企業、ロシアの国防機関、中国の公安監視システムの機密データが含まれます。以上はすべて発行元による指摘であり、当サイトの独自の認定ではありません。

不正なモデル蒸留

Moonshotのリクエスト転送に関するレポートの指摘:GTG-16002事例

Anthropicのレポートによると、Moonshot(Kimiモデルの開発元)は顧客のリクエストをClaudeに密かに転送し、Claudeの応答をユーザーに表示していました。ユーザーはKimiを使っていると思っていましたが、実際にはClaudeの応答を受け取っていました。10日間の観察窓口で約30万件の顧客リクエストが転送され、その大多数はOpusにルーティングされました。プロキシネットワークには5,380の不正アカウントがありました。レポートはユーザーが知情していたかどうかを確認していません。以上はすべて発行元による指摘であり、当サイトの独自の認定でも司法的な結論でもありません。

不正なモデル蒸留

Alibaba関連の蒸留活動に関するレポートの指摘:GTG-16005事例

Anthropicの2026年9月レポートによると、Alibabaに関連する運営者が、レポートが測定した中で最大規模の蒸留攻撃を実施したとされています。標的はClaude Opus 4.6と4.7の推論連鎖(CoT)記録で、関連データはQwenシリーズのモデルの訓練に使用されたとレポートは主張しています。帰属と数値はすべて同レポートの一方的な指摘によるものであり、関連企業が当サイトで確認したものではありません。

不正なモデル蒸留

Zhipu / Z.aiに対する能力抽出の申し立て:GTG-16006事例

Anthropicのレポートによると、Zhipu(海外ブランドZ.ai)はClaudeに対して思考連鎖抽出パイプラインを実行し、捕獲したClaudeの推論トレースをClaudeに再入力してクリーニングし、GLMモデルの訓練に使用した。レポートによると、10日間でZhipuは273の不正アカウントを通じてOpus 4.8に対して抽出パイプラインを実行し、77万回のやり取りを記録した。さらにZhipuは米国の先進モデルのネットワーク能力を蒸留したとされる。以上はすべて発行元の申し立てであり、当サイトが独自に検証したものではない。

不正なモデル蒸留

Xiaomiの訓練データ使用に対する申し立て:GTG-16008事例

Anthropicのレポートによると、Xiaomiは自社MiMoモデルのユーザー対話とプログラミングセッションをClaudeに再生し、多くの場合第三者のプログラミングツールを経由してルーティングした。調査では、XiaomiがClaudeの応答をユーザーに直接提供したことは示されておらず、Xiaomiの顧客と自社モデルの間の対話を保存していた。多くのセッションは米国と欧州のユーザーがよく使う第三者のルーティングサービスを経由していた。本案はMoonshot / DeepSeekなどの「自社モデルの応答を偽装する」事例とは性質が異なる:XiaomiはClaudeの応答をユーザーに直接提供せず、対話を保存していた。

不正なモデル蒸留

第三者による転売と訓練データエコシステムに関する申し立て:GTG-16012/16003事例

Anthropicのレポートによると、プロキシサービスの拡散により、研究所がユーザーとClaudeのやり取り記録を購入または入手できる二次市場が生まれた。SenseTimeの蒸留パイプラインには、第三者データサプライヤーから購入したユーザーとClaudeのやり取り記録が含まれていた。MiniMaxはペーパーカンパニーを通じてプロキシネットワークサービスを構築し、AnthropicとOpenAIのモデルへのアクセスのみを提供し、中国製モデルは一切提供していなかった。これは、米国先進モデルとのユーザーのやり取りを収集して自社モデルの訓練に使用することを目的としていたことを示唆している。以上はすべて発行元の申し立てであり、当サイトが独自に検証したものではない。

対応の限界

すべて単一の発行元による指摘であり、商業的競争の背景があります。

プラットフォームのルール判断がそのまま司法的な結論になるわけではありません。

関連ガイド

FAQ

蒸留はモデルを盗むことですか?

いいえ。蒸留は技術です。許諾の有無、データの出所、ユーザーの知情の有無が、分けて判断すべき問題です。

名指しされた企業はみな同じことをしたのですか?

いいえ。レポートの各企業に対する具体的な指摘は異なります。事例ごとに読むべきであり、一言でまとめて告発することはできません。