動画URL:https://www.youtube.com/watch?v=vI5Znops6EQ
目次
3行要約
- 共同通信が「中国軍の情報が米AIに無断転送、Anthropic発表」と報じた件を取り上げる回。Kimi、DeepSeek、アリババ、シャオミなど中国製AIサービスが、ユーザーのリクエストを本人に知らせないまま裏でClaudeに転送して処理し、その回答を自社AIの回答として表示していたとされる。
- 転送されたデータには、人民解放軍や国有企業を含む数百台の監視カメラ映像を使った人物追跡、台湾を標的とした電子戦・防空システムの図上演習、公安局による身分番号を使った行動追跡システムの開発、国有企業の社内システムのログイン情報、さらにロシア国防省関連やロシア政府データベースの有効な認証情報まで含まれていたという。
- 規模はKimiが数か月で約2300万件、DeepSeekはわずか14日間で1210万件。「中国製だから安全」と考えて機密を入力した軍・公安関係者が、自ら米AI企業に情報を差し出す“トロイの木馬”状態になっていた、というのが本編の趣旨である。
詳細要約
1. 発端――共同通信の報道とAnthropicのレポート
- 共同通信が「中国軍の情報、米AIに無断転送 Anthropic発表、監視映像も」と報じた。
- もともと中国製AIには米国製AIの模倣疑惑があったが、今回はその模倣の過程でユーザー情報がそのまま米国側のAIに流れていた可能性が浮上した形だと解説する。
- Claudeの開発元であるAnthropicが10日に公表した、不正利用に関するレポートが情報源。米国在住の中国人が運営するYouTubeチャンネルの解説も引用しながら内容を整理している。
- 仕組みとしては、中国製AIが自前で処理しきれない難しい質問をClaudeへ転送し、返ってきた回答を自社の回答として表示。さらにその推論過程を抜き出して自社AIの訓練に使っていたとされる。
2. 漏洩したとされるデータの中身
- 中国軍関連
- 人民解放軍や国営企業のものを含む、成都にある数百台の監視カメラ映像を使った人物追跡。
- 台湾をターゲットにした電子戦・防空システムの図上演習、対空システムの技術情報など。
- 公安・国有企業関連
- 公安局のエンジニアによる、身分番号を使った行動追跡システムの開発。
- 国営企業の内部コードや社内システムのログイン情報。「スパイを使っても簡単には取れない情報を自ら差し出した形」と評する。
- 対外・ロシア関連
- ロシアの攻撃用ドローンの自律制御システム開発に関するデータ。
- イエメンの組織による弾道ミサイル・ロケットの開発実験に関するデータ。
- ロシア国防省関連の政府機関を扱うIT担当者のデータ、およびロシア政府データベースの有効な認証情報。
3. 「自発的なスパイ」という新しい構図
- 従来のスパイ活動と異なり、エンジニアや軍関係者が「AIに仕事をさせるため」に内部コードや機密データを自発的にアップロードしてしまう点が特徴だと指摘される。
- ユーザーは「メイド・イン・チャイナのAIだから安全」と考えて入力していたが、実際には質問が米国のAIに送られ、回答が返ってきていた。
- Anthropicがこれらの事例を発見できたのは、ユーザーのプロンプトをモニタリングしていたためとされる。
- この問題は軍や政府の機密に限らず、一般ユーザーのプライベートな情報もAIの背後で記録されうることを示していると警鐘が鳴らされている。
4. SNS上の反応と指摘
- ある個人投資家は「レポートを読むとある意味笑いが出てしまう。Claudeを流用したことで、Kimiは様々な国の国家機密をアメリカに横流ししたことになる」と投稿。
- 「AIサービスに入力したデータが、ユーザーの認識していない別企業・別国家のモデルへ転送されることを実例で示してしまった」として、今後は誰がどこで物理的に実行し、データがどこまで出ていくのかの開示と保証が重要になると論じている。
- 中国経済に詳しい投稿者からは「点と点がつながった」として、難しい問題だけをClaudeに回す運用だったのなら、需要は最初から中国国産クラスターではなく海外に向かっていたことになる、という分析が示された。
- その結果、中国国内データセンターの利用率が上がらない一方でベンチマーク上の性能だけが良く見え、各地に設備を配っても稼働しない――半数が赤字、平均稼働率20〜30%という状況につながるという見立ても紹介される。
- 中国語圏の投稿としては、「規定の層でClaudeへのリクエストがトリガーされれば、ユーザーの元のプロンプトはそのままAnthropicの海外サーバーに転送・保存される」「技術ソース不明のラップ型大規模モデルを使うことは、国有企業や政府、高感度業界にとって深刻なデータ漏洩リスクを構成する」といった指摘が挙げられた。
- Anthropicはアリババ、シャオミ、DeepSeekなどを名指しで批判しており、なかでもアリババは流用規模が特に大きいとされる。
5. 規模と今後の見通し
- 件数はKimiが4月までの数か月で約2300万件、DeepSeekはわずか14日間で1210万件と桁違いの規模。
- 膨大なリクエストのうち1%が機密を含むだけでも100万件規模になるとして、影響の大きさを強調する。
- 中国側はこの事実を認めていない。噂レベルとして、関係者が連行されたという情報も流れているが確認はされていないと注記される。
- 上念氏は、Anthropicがこのタイミングでレポートを公表したのは、米国の情報機関や軍がすでに必要なデータを取り終えた後だからではないか、と推測。「このカードは最初には切らないはず」と述べている。
- 模倣によって産業を大きくしてきた手法が、AIの分野では大きな落とし穴になったのではないか、というのが締めくくりの評価である。
※本記事は番組の内容を要約して紹介したものです。個々の指摘には出演者や投稿者の見解・推測が含まれており、中国側は事実関係を認めていないとされています。判断にあたっては一次情報もあわせてご確認ください。

