---
title: "AnthropicのClaudeを「蒸留」した疑いのある中国5社、被害は2億件近くに上るのか。手口の中身を確かめる"
description: "Anthropicが2026年9月10日、Alibaba・Moonshot・DeepSeekなど中国5社によるClaude「蒸留」疑惑を公表。合計2億件近い異常なやり取りの手口を確かめた"
url: https://itpostjp.com/ai/anthropic-china-ai-labs-distillation-report-september-2026/
category: "AI・生成AI"
published_at: 2026-09-20T08:20:00Z
updated_at: 2026-09-20T08:20:00Z
author: "IT Post編集部"
editor: "編集長 千田智也"
publisher: "IT Post by Rice Studio Lab"
language: ja-JP
ai_generated: true
ai_model: claude-sonnet-5
terms: ["モデル蒸留(Model Distillation)"]
---

# AnthropicのClaudeを「蒸留」した疑いのある中国5社、被害は2億件近くに上るのか。手口の中身を確かめる

IT Post編集部 ＆ 編集長 千田智也

Anthropicが2026年9月10日、Alibaba・Moonshot・DeepSeekなど中国5社によるClaude「蒸留」疑惑を公表。合計2億件近い異常なやり取りの手口を確かめた

## 30秒で分かる結論

- Anthropicは2026年9月10日、脅威インテリジェンスレポートで、Alibaba(阿里巴巴)、Moonshot AI(月之暗面、Kimiの開発元)、DeepSeek、Xiaomi、Zhipu(智譜)の中国5社が、Claudeの回答を無断で自社モデルの学習データに利用する「蒸留」を行っていた疑いがあると公表しました。
- 最大規模はAlibabaで、2026年5月から7月にかけて、約3,500件の不正アカウントを通じて1億5,100万件を超えるClaudeとのやり取りが生成され、Anthropicはこれを「これまでに確認した中で最大の蒸留キャンペーン」だと説明しています。
- Moonshot AIは、Kimiの利用者からのリクエストの一部を、利用者に知らせないままひそかにClaudeへ転送し、返ってきた回答をKimi自身の回答であるかのように表示していたとAnthropicは指摘しています。5社に関連する「蒸留」関連のやり取りは、合計で2億件近くに上るとされています。

## まず初めに

*「うちのAIは自前です」と各社が胸を張っていた裏で、実はよそ様の優等生に答えを丸写しさせていた――なんてことがもし本当なら、これはもう学級会レベルの騒動である。*しかもコピペの規模がすごい。1社だけで1億5,100万件、5社合計で2億件近くというのだから、宿題を写すというより、写し係を専属で雇っていたと言った方が近い。無料または低価格で高性能をうたうAIモデルが次々登場する裏側に、こういう「答え合わせ」があったのだとすれば、なんとも据わりの悪い話である。もっとも、これはあくまでAnthropic側の言い分であり、名指しされた各社が納得して認めたわけではないことは、きちんと断っておく必要がある。※個人の感想です

![虫めがねとロボットを描いた挿絵](/images/articles/anthropic-china-ai-labs-distillation-report-september-2026-inline-1.webp)

## 何が起きているのか

米AI企業Anthropicは2026年9月10日、自社の脅威インテリジェンスレポート(2025年12月〜2026年8月の8カ月間に検知・対処した不正利用の事例をまとめたもの)を公表し、その中で中国のIT大手5社――Alibaba(アリババ)、Moonshot AI(ムーンショットAI、対話AI「Kimi」の開発元)、DeepSeek(ディープシーク)、Xiaomi(シャオミ)、Zhipu(智譜、旧Zhipu AI)――が、Anthropicの対話AI「Claude」の回答を無断で自社モデルの学習に利用する「蒸留(Distillation)」を行っていた疑いがあると指摘しました。Anthropicによれば、これら5社に関連する「蒸留」目的の異常なやり取りは、合計で2億件近くに上るとしています。

Anthropicが最大規模と説明しているのがAlibabaの事例です。2026年5月から7月にかけて、Anthropicが不正と判定した約3,500件のアカウントを通じて、1億5,100万件を超えるClaudeとのやり取りが生成されており、1日あたりの件数は最大で約300万件に達したとされています。Anthropicはこれを「これまでに確認した中で最大の蒸留キャンペーン」と表現しています。

Moonshot AIについては、単に大量のやり取りを生成しただけでなく、手口の性質が異なるとAnthropicは説明しています。Moonshotは、対話AI「Kimi」の利用者から寄せられたリクエストの一部を、利用者に知らせないままひそかにClaudeへ転送し、Claudeが返した回答を、あたかもKimi自身が生成した回答であるかのように利用者へ表示していたとされています。ある10日間だけで約30万件の利用者リクエストが、5,380件の不正アカウントを経由してClaudeへ転送されており、5月から7月の合計では2,300万件を超える異常なやり取りが確認されたとしています。DeepSeekについても同様に、利用者のリクエストを無断でClaudeへ転送する手口が確認されており、2026年7月の14日間だけで1,200万件を超える「蒸留」関連のやり取りが生成されたと報告されています。

## なぜ重要なのか

今回のレポートが注目されるのは、Anthropic・OpenAI・Googleといった米国勢と、DeepSeek・Alibaba(Qwen)・Moonshot(Kimi)といった中国勢の間で続いてきたAIモデルの開発競争において、性能や価格の競争にとどまらず、「他社モデルの出力を無断で学習データとして利用しているのではないか」という不正利用の疑いが、具体的な数値とともに名指しで指摘された点です。名指しされた企業の多くは、これまで無料または低価格で高性能をうたうオープンウェイトのAIモデルを相次いで公開しており、その裏側の学習データの出どころに疑問が投げかけられた形になります。

もう一つの注目点は、Anthropicが指摘する手口の中に、単なる大量アクセスではなく、「他社サービスの利用者に気づかれないまま、裏側でClaudeの回答を横流しし、自社の回答であるかのように見せる」という、利用者への説明責任にも関わる手口が含まれている点です。この指摘が事実であれば、Kimiなどのサービスを利用してきた利用者は、自分が実際にはどのAIモデルの回答を受け取っていたのかを、正確には把握できていなかった可能性があります。

## 私たちへの影響

今回のレポートで名指しされた企業のサービスやモデルの多くは、日本国内でも利用可能なオープンウェイトモデルとして紹介されてきました。今回参照した情報源の範囲では、日本の利用者が直接的な被害を受けたという指摘はありませんが、無料または低価格で高性能なAIサービスを選ぶ際には、そのサービスの回答が実際にどのモデルによって生成されているのか、開発元がどのようなデータで学習を行っているのかを、これまで以上に意識する材料になります。

また、名指しされた各社からは、今回参照した情報源の範囲では、Anthropicの指摘に対する具体的な反論や公式声明は確認できていません。Anthropic側の一方的な主張である可能性も踏まえ、今後各社がどのように応じるかを注視する必要があります。

## 初心者が知っておくべきこと

「蒸留(Distillation、モデル蒸留)」とは、既に学習を終えた大規模なAIモデル(教師モデル)の出力を、別のAIモデル(生徒モデル)の学習データとして利用し、教師モデルの性能を効率よく再現しようとする技術のことです。本来は、開発元の許諾を得たうえで、大きなモデルの能力を小型で扱いやすいモデルに引き継ぐための正当な技術として使われています。しかし今回Anthropicが問題視しているのは、正規の許諾や利用規約に反した形で、他社のAIモデルの出力を無断かつ大規模に収集し、自社モデルの学習に利用する「不正な蒸留」です。

AIチャットサービスを利用する際、その回答が必ずしも提供元企業が独自に開発したモデルによって生成されているとは限らない、という点は、今回のMoonshotの事例が示す通りです。サービスの裏側でどのモデルが使われているかを利用者が正確に知る手段は限られていますが、こうした事例があることは知っておいて損はありません。

## IT Postの見方――「答え合わせ」がバレた側の言い分待ち

IT Postでは、今回Anthropicが示した数値の規模――1社だけで1億5,100万件、5社合計で2億件近く――が事実であれば、AI業界における不正な学習データ収集の実態として看過できない規模だと考えます。

無料や低価格をうたうAIサービスの裏側で、実は他社の優秀なモデルの回答を横流ししているだけだったとしたら、それは「開発競争」というより「答え合わせの横流し」であり、真面目に自前でモデルを鍛えてきた企業からすれば割に合わない話だろう。もっとも、これはあくまでAnthropic側が自社の利用規約違反の検知結果として公表したものであり、名指しされた企業側の言い分をIT Postはまだ聞けていない。IT Postでは、疑惑の内容が具体的で数値も詳細である以上、名指しされた各社には、事実関係について誠実に説明する責任があると考えますが、判断を急がず、各社からの反論や第三者による検証の有無を、引き続き見ていきたいとIT Postでは考えます。※個人の感想です

## 今後どうなりそうか

Anthropicは今後も同様の不正利用の検知・対処を継続する方針を示していますが、今回参照した情報源の範囲では、名指しされたAlibaba・Moonshot AI・DeepSeek・Xiaomi・Zhipuの各社からの正式な反論や声明は確認できていません。IT Postでは、各社からの反応や、この指摘が日本国内で提供されているAIサービスに影響するかどうかについて、新しい情報が確認され次第あらためて取り上げます。

## 情報源

- [Countering misuse of AI: September 2026](https://www.anthropic.com/threat-intelligence-report-september-2026) — Anthropic公式（一次情報）
- [Anthropic details distillation campaigns from Alibaba, Moonshot AI, and DeepSeek](https://techcrunch.com/2026/09/10/anthropic-details-distillation-campaigns-from-alibaba-moonshot-ai-and-deepseek/) — TechCrunch
- [Chinese AI labs secretly used millions of Claude exchanges to train their models, Anthropic says](https://www.cnbc.com/2026/09/11/chinese-ai-labs-moonshot-deepseek-alibaba-anthropic.html) — CNBC
- [Moonshot Secretly Routed User Requests Through Claude, Anthropic Says](https://www.bloomberg.com/news/articles/2026-09-10/moonshot-secretly-routed-user-requests-through-claude-anthropic-says) — Bloomberg
- [Chinese AI companies ‘distilled’ Claude to improve own models, Anthropic says](https://www.nbcnews.com/world/asia/chinese-ai-companies-distilled-claude-improve-models-anthropic-says-rcna260386) — NBC News

## この記事に出てくるIT用語

- [モデル蒸留(Model Distillation)](https://itpostjp.com/terms/model-distillation/): 高性能で計算コストの大きい「教師モデル」の出力をお手本にして、より小さく軽い「生徒モデル」を学習させる技術のこと。

---

この記事は、公開情報と出典URLの検証、文章作成の一部に生成AIを使用しています。内容の責任はIT Post by Rice Studio Labが負います。

出典表記: IT Post by Rice Studio Lab — https://itpostjp.com/ai/anthropic-china-ai-labs-distillation-report-september-2026/
