何が起きたか
2026年9月8日、CISA、NSA、およびFBIは合同サイバーセキュリティ勧告(AA26-251A)を発表し、DeepSeek、Moonshot AI、Alibaba、MiniMax、StepFun、およびZ.AIと名付けられた中国系AI企業が、米国のフロンティアAIモデルから専有機能および能力を抽出するための体系的で産業規模の知識蒸留キャンペーンを実施していることを正式に非難し、これが中国のAI開発戦略の中核(付随的なものではなく)であり、政府の認識の下で実施されている可能性が高いと主張しています。勧告は、悪意のある蒸留クエリパターンの検出および疑わしい悪意のあるアカウントに対する秘密のモデルアクセスダウングレードを含む米国AI企業向けの緩和策を推奨しており、合法的なセキュリティ研究者には変更があれば通知し続けることを求めています。
なぜ重要か
これは、AIモデル盗難(蒸留による)を国家AI産業政策実践として初めて米国情報機関/サイバーセキュリティ機関が帰属させたもので、従来は契約/知的財産紛争であったものが国家安全保障問題に引き上げられています。これは米国AI研究所にはより厳密なアクセス制御、テレメトリー、およびクエリパターン監視の実装を求めるプレッシャーを生み出し、計画された米中首脳会談前に指定された中国企業に対するさらなる輸出管理または事業体リスト行動のための証拠ベースおよび政策ベースを提供します。
必要な対応
米国フロンティアAI研究所は、勧告の推奨される緩和策に従った疑わしい蒸留クエリパターンのためのAPIアクセス制御、レート制限、および異常検知を見直して強化すべきです。中国向けのAPIアクセスを備えた研究所のコンプライアンス/法務チームは、勧告の今後の執行の暗黙の警告を踏まえて露出を再評価すべきです。