- 2026/10/01 09:47 掲載
米オープンAI、中国ムーンショットAI関係者が推論を抽出と公表 7月に1万6000件の要求
保護された推論とは、モデルがタスクを解く過程を記録した内部情報を指す。最終的な回答には表示されない内容を含むため、抜き出されるとモデルの能力を再現する手がかりになる。同社によると、攻撃者は暗号化を破ったり、データベースに侵入したりしたわけではない。モデルとのやり取りを操作し、本来は見えない推論を要求者に見える形で再現させたとしている。
攻撃の主体について同社は、観測した全員が単一の組織に由来するかは明らかでないとしつつ、中核の集団は中国ムーンショットAIに関係する個人によるものと判断した。
対策としては、不正アカウントの停止や制限、登録とインフラの管理強化、関連ネットワークの監視拡大を実施した。他人の暗号化された推論を再生して中身を復元できる経路をふさぎ、推論を露出させる恐れのある出力を検知して止める仕組みも加えた。調査結果は業界団体のフロンティア・モデル・フォーラムや政府の情報共有の枠組みを通じて共有したという。
同社は、パートナー経由で提供されるモデルにも自社サービスと同じ保護が必要だとして、クラウドパートナーへの対策の展開を続ける方針だ。
中国AI企業による能力の抽出をめぐっては、米国家安全保障局(NSA)など3機関が9月8日、ムーンショットAIを含む中国AI6社が米企業の先端AIモデルから能力を組織的に抽出したとする共同勧告を公表している。今回は企業自らが具体的な件数や手口を示した形だ。
AI・生成AIのおすすめコンテンツ
AI・生成AIの関連コンテンツ
PR
PR
PR