NSA・CISA・FBI は 2026 年 9 月 8 日、共同サイバーセキュリティアドバイザリ AA26-251A を公開し、中国拠点の AI 企業 6 社が米国フロンティア AI モデルに対して産業規模の知識蒸留 (knowledge distillation) を継続的に実施していると警告しました。対象は Anthropic の Claude、OpenAI の GPT、Google の Gemini、xAI の Grok シリーズで、2024 年後半以降に数百万件のリクエストで数十億トークンが抽出されたとしています。米プロバイダには挙動検知と、確度高い悪性アカウントを遮断ではなく静かに品質劣化させる運用が推奨されています。
主なポイント
- 名指しされたのは DeepSeek・Moonshot AI・Alibaba・MiniMax・StepFun・Z.AI の 6 社
- 手口として不正アカウント、まとめ買いプレミアム契約、いわゆる「中継所」を経由したプロキシルーティングを列挙
- 検知シグナルとして 24 時間途切れないアクセス、契約直後の上限利用、複数 IP / User-Agent の口座共有などを提示
- DeepSeek は Claude 3.7 / Sonnet 4 / 4.5 / Opus 4.1、Gemini 2.5 Pro / Flash Preview、GPT-4 系・GPT-5、Grok 4 から蒸留し R1 / V3 の学習に用いたと記載