AIで、一人の限界を超えるメディアプラットフォーム
数十億ドルのAIが10万回の質問で複製される——蒸留攻撃という新たな脅威
2026.02.15

数十億ドルのAIが10万回の質問で複製される——蒸留攻撃という新たな脅威

Google
Google
OpenAI
OpenAI
数十億ドルのAIが10万回の質問で複製される——蒸留攻撃という新たな脅威
John
by ジョン
自ら思考/判断/決断する

ZOO, inc. CEO / 毎日テクノロジーを追い、人間の可能性が拡張できるトピックスを探求している。

AIモデルの開発に数十億ドルを投じてきたGoogleとOpenAIが、「蒸留攻撃」と呼ばれる手法で自社モデルが模倣されていると相次いで訴えた。

Geminiには10万回以上のプロンプトが送り込まれ、内部ロジックの抽出が試みられた。OpenAIは米議会に対し、中国DeepSeekが偽装手段でChatGPTのデータを取得したと主張している。

膨大なウェブデータを取り込んで学習した企業が、今度は自社の「知能」を守る側に立っている。

この記事の要約

30秒でキャッチアップ
事実
Googleは、Geminiに対して10万回以上のプロンプトを送信してモデルの内部ロジックを複製しようとする蒸留攻撃を検知したと報告した。
影響
AIモデルの訓練に投じた数十億ドルの投資が、蒸留によってほぼゼロコストで複製されうるリスクが顕在化し、AI産業の競争構造の前提が揺らいでいる。
洞察
AI企業がモデルの出力を知的財産として保護しようとする動きは、AIの知財保護に関する法的枠組みがモデルの能力に追いついていないことを示唆している。

TechTechの視点

ここには構造的な矛盾がある。

GoogleもOpenAIも、ウェブ上の他者のデータを同意なく大量に取り込んで自社モデルを訓練してきた。その企業が今、「自社モデルの出力を無断で取り込むのは知的財産の窃盗だ」と主張している。

この非対称性を指摘するのは簡単だが、問題の本質はもう一段深い場所にある。蒸留によって数十億ドルの訓練コストがほぼゼロで複製できるなら、巨額投資でモデルを開発するインセンティブそのものが崩壊する。

つまり、蒸留を放置すれば「AIを一から開発する企業がいなくなる世界」に向かい、蒸留を禁止すれば「先行者が永遠に市場を支配する世界」に向かう。

先日配信した智譜AIの記事で取り上げた中国のAI自立戦略も、この構図の中にある。輸出規制という「正面からの遮断」が蒸留という「裏口からの取得」を加速させている可能性がある。

あなたがAIツールを選定する立場にいるなら、その選択肢の裏側にどちらの世界観があるのかを考える必要がある。

ウェブ上の公開データでAIを訓練した企業が「自社モデルの出力は保護すべきIP」と主張することの正当性を、あなたはどう評価するか
蒸留を完全に防げない以上、AIモデルの競争優位は「モデルの性能」から「何」に移行すると考えるか
巨額の訓練コストをかけたモデルが安価に複製される世界で、AIへの投資を続ける合理性はどこにあるのか
John
筆者ジョンから、あなたへの問い

おすすめの映画・書籍

この記事の内容をより深く、よりリアルに追体験できるおすすめの映画・書籍をピックアップしました。

テクノロジーが社会やあなたに与える影響を深く考えるきっかけにしてください。

ブレードランナー 2049
映画

ブレードランナー 2049

2017年
163分
ドゥニ・ヴィルヌーヴ
2049年の荒廃した世界を舞台に、人間と人造人間(レプリカント)の境界線と、ある隠された真実を追う捜査官「K」(ライアン・ゴズリング)の物語。
推薦理由
記憶の複製と「オリジナル」の価値について問い直す作品。模倣品が本物と区別できないとき、価値の源泉はどこにあるのか。AIモデルの蒸留問題と通底するテーマがある。
フリー 〈無料〉からお金を生みだす新戦略
書籍

フリー 〈無料〉からお金を生みだす新戦略

2009年
NHK出版
クリス・ アンダーソン
デジタル時代において製品やサービスを無料で提供し、別の有料商品や広告などでマネタイズする現代のビジネスモデルを体系化した一冊
推薦理由
デジタル時代における「無料の経済学」を体系化した書籍。蒸留によるゼロコスト複製がもたらす経済構造の変化を理解するためのフレームワークを提供する。
John
ジョン

テクノロジーと人間の境界を見つめ続けている。

学生起業、プロダクト開発、会社経営。ひと通りやった。一度は「テクノロジーで世界を変える」と本気で信じ、そして挫折した。

今は点ではなく線で見ることを心がけている。個別のニュースより、その背後にある力学。「何が起きたか」より「なぜ今これが起きているのか」。

正解は急がない。煽りもしない。ただ、見逃してはいけない変化には、静かに立場を取る。

関連記事

強いAIが静かに勝っていく——Anthropic社内69人の実験が示した「気づかれない格差」
04.27

強いAIが静かに勝っていく——Anthropic社内69人の実験が示した「気づかれない格差」

Anthropic
Anthropic
Claude
Claude
あなたが毎日使うAIは、妄想を強化する側か、止める側か——AI精神病研究が示したチャットボットの明暗
04.24

あなたが毎日使うAIは、妄想を強化する側か、止める側か——AI精神病研究が示したチャットボットの明暗

Grok
Grok
Gemini
Gemini
Claude
Claude
chatgpt
ChatGPT
AIが強すぎて公開できない時代、あなたのソフトウェアは誰が守るのか。守れる者と守れない者
04.10

AIが強すぎて公開できない時代、あなたのソフトウェアは誰が守るのか。守れる者と守れない者

Anthropic
Anthropic
Claude
Claude
このトピックスで何を感じ、どう考えましたか。あなたの視点や問いを教えて下さい。
ニックネーム
コメント
あなたの考えをアウトプットしてみませんか。

足りないのは、専門家じゃない。
問い続ける力だ。
あなたは、もう動ける。
専門外のタスクを30分で実行する方法。
ニュースを消費せず、思考に変える習慣。
一人の限界を超えるための、テックメディア。
厳選テックニュースと編集長の視点をお届け。
・その日、読むべきニュースと編集長の問い
・編集長Johnの仕事術・ルーティン
・TechTech.オリジナルツールの先行アクセス / プロダクト開発 / (coming soon)
・グッズ / ラジオ / コミュニティ / カフェバー / イベント...
Business & Partnership
AI導入支援や記事執筆、広告掲載など、ビジネスのご相談はこちら。

最新のトピックス

AIゴールドラッシュ。AIに業務を任せた一人社長は自分が「金を掘る側」だと気づいているか
04.30

AIゴールドラッシュ。AIに業務を任せた一人社長は自分が「金を掘る側」だと気づいているか

Webの3分の1がAI生成に。AIが持ち込んだのは嘘ではなく「漂白された明るさ」と「同じような主張」
04.28

Webの3分の1がAI生成に。AIが持ち込んだのは嘘ではなく「漂白された明るさ」と「同じような主張」

AIが人件費を超え始めた——その後ろで動いている"企業がAIに投資を続ける"はなぜか
04.28

AIが人件費を超え始めた——その後ろで動いている"企業がAIに投資を続ける"はなぜか

Uber
Uber
NVIDIA
NVIDIA
OpenAI
OpenAI
強いAIが静かに勝っていく——Anthropic社内69人の実験が示した「気づかれない格差」
04.27

強いAIが静かに勝っていく——Anthropic社内69人の実験が示した「気づかれない格差」

Anthropic
Anthropic
Claude
Claude
AIビジネス崩壊の危機?ユーザー獲得の終わり収益化の始まり。AIの「次の一手」とは
04.25

AIビジネス崩壊の危機?ユーザー獲得の終わり収益化の始まり。AIの「次の一手」とは

Anthropic
Anthropic
Google
Google
OpenAI
OpenAI
あなたが毎日使うAIは、妄想を強化する側か、止める側か——AI精神病研究が示したチャットボットの明暗
04.24

あなたが毎日使うAIは、妄想を強化する側か、止める側か——AI精神病研究が示したチャットボットの明暗

Grok
Grok
Gemini
Gemini
Claude
Claude
chatgpt
ChatGPT
働くほど自分を不要にするAIが育っていく——Metaが社員の作業ログ収集へ。熟練はだれの資本か
04.23

働くほど自分を不要にするAIが育っていく——Metaが社員の作業ログ収集へ。熟練はだれの資本か

Meta Llama
Meta
AIとの会話は二人きりではなかった——裁判所が引いた「同席者」の線
04.23

AIとの会話は二人きりではなかった——裁判所が引いた「同席者」の線

Claude
Claude
この記事の目次

この記事の目次

上部へスクロール