ホワイトハウスは2026年4月23日、マイケル・クラツィオス(科学技術担当大統領補佐官、科学技術政策局長)のメモに基づき、主に中国にある外国の主体が「産業規模」のキャンペーンを行い、米国の人工知能モデルを複製していると警告した。これらのキャンペーンは数万の委任(プロキシ)アカウントとジェイルブレイク手法を用いて、専有能力を抽出し、モデルの性能を再現する。これは蒸留攻撃として知られる手法である。 ## 戦術と手法 ドナルド・トランプ大統領政権によれば、連携した取り組みでは「数万のプロキシアカウント」を使って検知を回避し、ジェイルブレイクの技術を悪用して能力を体系的に抽出する。蒸留攻撃とは、小型のAIモデルを訓練して、より大型のモデルの出力から学ばせる方法である。クラツィオスはX (旧Twitter)で次のように述べた。「米国には、主に中国にある外国の主体が、米国のAIを盗むために産業規模の蒸留キャンペーンを実行しているという証拠がある。われわれは、米国のイノベーションを守るために行動をとる。」 ## 歴史的な前例 この問題は、米国のAI企業の間で懸念が高まってきている。2026年2月、Anthropicは、中国のAIラボであるDeepSeek、Moonshot、MiniMaxが、数百万件のClaudeの応答を抽出して競合システムの学習に利用したと非難した。これは、およそ24,000件の不正なアカウントを用いて行われた。無許可の蒸留キャンペーンによって開発されたモデルは、オリジナルの完全な性能には及ばない可能性がある一方で、限られたベンチマークでは、コストの一部で同等に見えることがある。 ## セキュリティ上の懸念 政権は、蒸留攻撃によって、AIシステムを「イデオロギー的に中立で、真実を追求する」状態に保つために設計されたセキュリティの安全策やその他の統制が取り除かれ得ると警告した。トランプ政権は、連邦機関が米国のAI企業と協力してフロンティア・モデルをめぐる防御を強化し、大規模な蒸留キャンペーンに対する防御を開発するために民間業界と連携し、外国の関与者を説明責任の対象にする方法を探ると述べた。 ## 政権の対応 そのメモは、合法的な蒸留が、より小さく、より効率的なオープンソースおよびオープンウェイトのモデルを作るのに役立ち得ることを認めつつも、米国のAIシステムを複製しようとする無許可の取り組みは一線を越えるとした。「米国の産業のイノベーションを体系的に抽出してコピーすることに、革新性は何もない」とメモには書かれていた。
ホワイトハウス、中国の「産業規模」のAIモデル窃盗を非難
ホワイトハウスは2026年4月23日、マイケル・クラツィオス(科学技術担当大統領補佐官、科学技術政策局長)のメモに基づき、主に中国にある外国の主体が「産業規模」のキャンペーンを行い、米国の人工知能モデルを複製していると警告した。これらのキャンペーンは数万の委任(プロキシ)アカウントとジェイルブレイク手法を用いて、専有能力を抽出し、モデルの性能を再現する。これは蒸留攻撃として知られる手法である。
戦術と手法
ドナルド・トランプ大統領政権によれば、連携した取り組みでは「数万のプロキシアカウント」を使って検知を回避し、ジェイルブレイクの技術を悪用して能力を体系的に抽出する。蒸留攻撃とは、小型のAIモデルを訓練して、より大型のモデルの出力から学ばせる方法である。クラツィオスはX (旧Twitter)で次のように述べた。「米国には、主に中国にある外国の主体が、米国のAIを盗むために産業規模の蒸留キャンペーンを実行しているという証拠がある。われわれは、米国のイノベーションを守るために行動をとる。」
歴史的な前例
この問題は、米国のAI企業の間で懸念が高まってきている。2026年2月、Anthropicは、中国のAIラボであるDeepSeek、Moonshot、MiniMaxが、数百万件のClaudeの応答を抽出して競合システムの学習に利用したと非難した。これは、およそ24,000件の不正なアカウントを用いて行われた。無許可の蒸留キャンペーンによって開発されたモデルは、オリジナルの完全な性能には及ばない可能性がある一方で、限られたベンチマークでは、コストの一部で同等に見えることがある。
セキュリティ上の懸念
政権は、蒸留攻撃によって、AIシステムを「イデオロギー的に中立で、真実を追求する」状態に保つために設計されたセキュリティの安全策やその他の統制が取り除かれ得ると警告した。トランプ政権は、連邦機関が米国のAI企業と協力してフロンティア・モデルをめぐる防御を強化し、大規模な蒸留キャンペーンに対する防御を開発するために民間業界と連携し、外国の関与者を説明責任の対象にする方法を探ると述べた。
政権の対応
そのメモは、合法的な蒸留が、より小さく、より効率的なオープンソースおよびオープンウェイトのモデルを作るのに役立ち得ることを認めつつも、米国のAIシステムを複製しようとする無許可の取り組みは一線を越えるとした。「米国の産業のイノベーションを体系的に抽出してコピーすることに、革新性は何もない」とメモには書かれていた。
一方でエコシステムを拡大したいと思いながら、
他方で持ち出しを恐れている、かなり矛盾している。