ワシントンと北京がこの週に会談する中、米国と中国のAIの差は狭まっており、世界のデジタルインフラを不安定にする可能性のある技術がサイバー冷戦の含意とともに漏出している。
北京で今週開幕するトランプ・習首脳会談は、米中外交の歴史にない議題を持っている:世界で最も重要なソフトウェアの脆弱性を自律的に発見・悪用できる人工知能にどう対処するか、そして両大国がそれを持つ場合に何が起こるかについてである。
AnthropicのMythos Previewは先月セキュリティパートナーの限定グループにリリースされ、すべての主要なオペレーティングシステムとブラウザのゼロデイ脆弱性を発見する能力を実証しており、時には数十年の人的レビューと数百万の自動テストを生き残ったバグを発見している。
AnthropicはMythosを転換点として位置付け、Project Glasswingを立ち上げ、同様の機能が広く利用可能になる前に防御者が重要インフラを保護するのを支援するために1億ドルの使用クレジットを提供することにコミットしている。
一方、ワシントンが長年北京に対して保持していると想定していた戦略的バッファーは、ほとんどの政策立案者が認めようとしていたよりも速く狭まっている。
中国の企業はMythosへのアクセスを求めており、これまでのところ拒否されているが、モデルが漏出する可能性が高い。Mythosはすでに不正なアクセスを経験している:ユーザーの小グループが報告によるとAnthropicが限定リリースを発表した同じ日にモデルへのアクセスを獲得した。
存在しなかったギャップ
何年もの間、米中AI競争は非対称の競争として枠付けられていた — 米国のラボが先頭にあり、中国のラボが数年遅れており、輸出規制とチップ制限が米国に時間をもたらした。
しかし、先月発表されたStanfordの2026 AI Indexは、米国と中国のモデルが2025年初頭以来グローバルパフォーマンスリーダーシップを複数回交換したことを発見した。2026年3月現在、AnthropicのClaude Opus 4.6は主要なベンチマークで中国最高のモデルをわずか2.7パーセントポイント上回っており、2023年半ばの17~31パーセントポイントのギャップから低下している。
中国はAI特許出願、研究引用、産業用ロボット設置で世界をリードしている。Stanfordインデックスは米国の民間投資が中国の民間投資を23倍上回っていることを示しているが、中国の国家指導基金は過去20年間で戦略的産業全体に推定9120億ドルを配備しており、これは民間投資比較では完全に見落とされている。
AIタレント像は、むしろさらに警戒が必要である。米国に移住するAI研究者の数は2017年以来89%低下しており、その低下の80%がわずか過去1年間に発生し、トランプ政権のH-1B制限によって一部加速された。
本当の脅威はあなたが考えている者ではない
米国と中国の枠付け — 予算と政治的ナラティブに有用 — はMythosのようなシステムからより重大なリスクを曖昧にしている。
「米国と中国は、単にこれらのシステムをめぐって争うのではなく、一緒にこれらのシステムを制御することからより多くの利益を得ることができるかもしれない。」とBeacon SecurityのCEO兼共同創設者でサイバーセキュリティベンチャーファームTeam8の元CTOであるGal Tal-HochbergはCSOに述べている。「ダメージを与えることが非常に安くなると、誰でもない人々が突然ダメージを与えることができる。」
危険は単に北京が高度なサイバー機能を持つモデルを開発することではない。より大きな懸念は、これらの機能 — またはそれに近いもの — が犯罪エコシステム、ランサムウェア操作、または政府が制御しない緩く関連するプロキシグループに拡散したときに何が起こるかである。
「攻撃のコストと複雑さが低下している。」Tal-Hochbergは言う。「以前はあまり洗練されていないことで逃げ切ることができた防御者はもはやできないかもしれない。」
限界があるが成り立つ核のアナロジー
サミット前に話した米国の高級当局者は、ワシントンは北京とAIについて「デコンフリクション・チャネルを探索する」準備ができており、冷戦中の核ロジックを呼び起こす言語を使用していると述べた。
これらのチャネルがどのようなものであるかは形成されている。両側は、AI モデルが予期しない動作をしたり、自律的な軍事システム、および非国家主体が強力なオープンソースツールを使用することをカバーするガードレールを確立することに焦点を当てた、繰り返される一連の会話を検討しています。
AIと核兵器の両方は、潜在的に壊滅的な攻撃能力の技術を含む。両方とも、競争しながらも最悪の結果を防ぐことに共通の利益を持つ2つのライバル勢力を含む。そしてどちらの場合でも、米国は敵国との対話が譲歩であるか必要性であるかを決定する必要がある。
しかし、核のアナロジーは1つの重要な方法で破綻する:核兵器は防衛エコシステム外で経済的には無関係だった。AIは反対である。それは同時にこの時代で最も重要な汎用経済技術であり、潜在的に不安定化する攻撃能力である。
Tal-Hochbergが述べているように、「AIは同時に原子力と核兵器の両方である。政府は経済的利益を望みながら、攻撃的リスクを制限しようとしている。」
その二重の性質は、合意された制限を交渉、検証、または実施することを非常に難しくしている。外交問題評議会は、北京の実際のAIセーフティ対話への関心は主に道具的であると主張している — それを制約するのではなく能力ギャップを閉じるための機会。
2024年に開催された唯一の過去の米中AI安全対話は、非対称性を説明した:米国は共有リスクを説明するために技術専門家を送った;中国はチップ輸出規制について不平を言うために外交官を送った。
ワシントンがまだ決めていないこと
より不快な真実は、米国はMythosクラスのシステムが実際に何であるかをまだ解決していないということである。トランプ政権は過去1年の大部分を幅広いAI規制に抵抗するのに費やし、監視は競争優位性を低下させるだろうと主張している。
現在、高度なサイバー機能を持つフロンティアモデルのテスト要件を開発するための増大する内部圧力に直面しており、AI安全性に関する行政措置を準備していると報告されており、これは以前の姿勢からの大きなピボットである。
Project Glasswingを通じてMythosをリリースするAnthropicの決定 — 攻撃的な機能が広く利用可能になる前に防御者にアクセスを与える — はこの問題を管理するための1つのモデルを表す。
そしてアクセス決定自体は既に地政学的になっている。特に、EUはMythosへのアクセスをまだ許可されていない。OpenAIがヨーロッパのサイバーセキュリティチームに独自のサイバーモデルへのアクセスを提供するのに動いた場合でも。これらは民間企業による一方的な判断であり、政策的枠組みではない。
ウィンドウは長く開いたままにはならない
より機能的なAIは、さらにより機能的なAIの開発を加速することができる。今日の最強のモデルを持つ国 — または会社、または主体 — は明日のモデルを構築する上で構造的な利点がある。
ワシントンと北京がこの週北京で議論することは、競争的なAI開発とその開発が作成するリスク間の基本的な緊張を解決しないであろう。しかし、狭いデコンフリクション・チャネル — AI危機のためのホットラインロジック、最も危険なアプリケーション周辺の共有規範、各側が合意された線を越えていないことを確認させる透明性メカニズム — でさえ確立することは、フレームワークが全くない現在の状態よりも有意義な進歩を表すであろう。
翻訳元: https://www.csoonline.com/article/4170818/what-happens-when-chinas-ai-catches-up-to-mythos.html