中国の人工知能(AI)エコシステムは、「モデル蒸留」と呼ばれる物議を醸す手法によって急速に進化を遂げています。軍事関連組織が米国の最先端AIシステムから高価値な能力を抽出しているとの証拠が積み上がりつつあります。
蒸留(「知識蒸留」)とは、より高度な「教師」モデルが生成した出力を用いて、小規模なモデルを訓練する手法を指します。
効率化を目的として業界全体で広く用いられている手法ですが、中国の研究者たちは検出を回避しつつ高度な推論能力を再現するよう設計された「敵対的蒸留」の適用を強めています。
こうした取り組みが特に狙いを定めているのが「思考の連鎖(chain-of-thought)」推論です。これはモデルが複雑な問題を段階的に解決することを可能にする重要な特徴であり、米国製システムの主要な優位性であり続けています。
2024年から2026年にかけて発表された複数の中国の学術論文によると、このプロセスは体系的に洗練されてきています。
中国科学院(CAS)、人民解放軍(PLA)、国営大学などの機関と関連する研究では、西側モデルから推論の痕跡を抽出し、それを国内システムに組み込もうとする意図的な試みが浮き彫りになっています。
一部の研究は、識別可能な「透かし」を除去し、モデルの出所を明らかにしかねない異常な特徴を最小化するなど、蒸留の痕跡を隠蔽する技術を明示的に検討しています。
この問題が国際的な注目を集めたのは2026年7月、Moonshot AIがKimi K3モデルをリリースし、AnthropicのClaude Fable 5のような西側の主要システムに匹敵すると主張したときでした。米国当局や業界のリーダーたちは、こうした進展が蒸留によって達成された可能性があるとして、直ちに懸念の声を上げました。
米ホワイトハウス科学技術政策局は、2026年4月の報告書で「米国の最先端AIシステムを蒸留する産業規模のキャンペーン」について既に警告を発していました。OpenAIやAnthropicを含む主要AI企業も、蒸留ベースの攻撃によって自社モデルが悪用されようとした事例を文書化しています。
Jamestownの調査によると、政策文書の開示から、この手法は中国が最先端AIへと前進する速度を加速させているだけでなく、重大な国家安全保障上・倫理上の懸念を引き起こしていることが示されています。
技術的な証拠もこうした主張を裏付けています。2025年の調査では、DeepSeek-V3やQwen-Maxを含む複数の中国製モデルが、管理された条件下で検証した際に外国由来を示唆する応答を示したことが明らかになりました。
中国のAIエコシステム
並行して、米財務省当局者は、中国製システム内に米国製モデル由来の埋め込みマーカーを検出したと報告しており、無許可の知識移転に対する懸念を裏付けています。
商業的な影響を超えて、最も重大なリスクは、こうした蒸留モデルがどのように展開されるかにあります。人民解放軍系機関と関連する研究からは、サイバー作戦、監視、軍事インテリジェンスを目的としたAIシステムの活発な開発が見て取れます。
例えば、陸軍工程大学(Army Engineering University)の研究では、西側AIモデルの安全対策を回避できる軽量ツールに「攻撃知識」を蒸留する手法が説明されています。
他の研究では、ブラックボックス攻撃を実行し、閉鎖的なシステムから機密性の高い能力を抽出するためのプロキシモデルの作成が実証されています。
蒸留は中国の公共安全インフラにも組み込まれつつあります。中国電子科技集団(China Electronics Technology Group)などの国有企業は、エッジデバイス向けに最適化された蒸留モデルを開発しており、リソースの限られた環境でも高度な顔認識とリアルタイム監視を可能にしています。
クラウドセキュリティソリューション
その他の用途としては、ソーシャルメディアの監視、コンテンツモデレーションの自動化、サイバー攻撃の帰属特定などが挙げられます。
重要な懸念点は、蒸留モデルが西側の元モデルに組み込まれた安全対策(ガードレール)を継承しない可能性があることです。これにより、元の開発者が制限していた分野、例えば大規模監視や攻撃的サイバー能力といった領域で悪用される可能性が生まれます。
さらに、検出を回避するための敵対的訓練といったステルス技術に関する研究が進行中であることから、今後の蒸留の取り組みはますます追跡が困難になっていく可能性があります。
法規制上の課題も、対策を一層複雑にしています。中国の一部の学者は、蒸留は保護されたコンテンツを直接複製するのではなく機能的な挙動を捉えるものであるため、グレーゾーンに位置すると主張しています。
中国国内では、外国のAI能力の抽出を正当化する強制ライセンス供与の枠組みを提唱する提案すら出ています。
敵対的蒸留が成熟するにつれ、これは中国がAIの自立と軍事近代化を追求する上での戦略的手段となりつつあります。
アナリストたちは、有効な対策が講じられなければ、この手法によって西側AI企業の技術的優位性が損なわれる一方、軍事・監視分野全体で高度な能力の急速な拡散が可能になりかねないと警告しています。
100万ドルのデータ侵害保証は本物の保護と言えるか?: 10項目からなる無料AI SOC侵害保証ガイドをダウンロード
翻訳元: https://gbhackers.com/china-ai-ecosystem/