Anthropic、MoonshotとDeepSeekのClaude無断中継を指摘 利用者データも第三者へ

Anthropic、MoonshotとDeepSeekのClaude無断中継を指摘 利用者データも第三者へ

※記事を視覚化したイメージであり、実際の事象とは異なります。

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

Anthropicは2026年9月10日付の脅威レポートで、AIモデル「Kimi」を開発するMoonshot AIが、利用者のリクエストをKimiで処理せずClaudeへ転送し、その回答を利用者に表示していたと発表した。DeepSeekについても、一部の利用者リクエストをClaudeへ中継したと指摘している。いずれもAnthropicの調査結果・主張で、両社の個別の公式反応は確認できていない。

Kimiへの約30万件を10日間で中継と指摘

Anthropicによると、Moonshotは10日間で約30万件の顧客リクエストをAnthropicへ中継し、その大半をClaude Opusへ送った。利用者はKimiを使っていると認識していた一方、実際にはClaudeの回答を受け取っていたと同社は説明している。

DeepSeekについては、Claude Code、Claude Agent SDK、OpenCodeなどを通じてDeepSeekのモデルを使おうとした利用者の一部を識別し、リクエストをClaude Opusへ転送したという。Anthropicは、両社経由のデータに企業情報や認証情報など機微な内容が含まれていた事例も確認したとしている。

無断の蒸留と推論過程の抽出を問題視

モデル蒸留自体は、高性能モデルの出力を使って別モデルを訓練する一般的な手法だ。Anthropicが問題視しているのは、許可なくClaudeの能力を抽出する「不正な蒸留」で、MoonshotとDeepSeekがClaudeの推論過程を得るため、別セッションで「thinking signature」を再利用する手法を使ったと説明している。

Anthropicが蒸留攻撃に由来するとして観測したやり取りは、Moonshot関連で2026年5~7月に2300万件超、DeepSeek関連で同年7月の14日間に1210万件超。Moonshotの約30万件は10日間の顧客リクエスト中継件数で、2300万件超とは対象期間と集計範囲が異なる。

レポートは2025年12月から2026年8月にAnthropicが妨害した活動を対象とし、同社は関係するアカウントを停止したとしている。

参考・出典

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

ニュースはAIで深化する—。日々の出来事を深掘りし、次の時代を考える視点をお届けします。

本サイトの記事や画像はAIが公的資料や報道を整理し制作したものです。
ただし誤りや不確定な情報が含まれることがありますので、参考の一助としてご覧いただき、
実際の判断は公的資料や他の報道を直接ご確認ください。
[私たちの取り組み]