Anthropic、Claude への大規模 distillation attack を主張 2.4万アカウント・1600万件超の対話を言及
Original: We’ve identified industrial-scale distillation attacks on our models by DeepSeek, Moonshot AI, and MiniMax. These labs created over 24,000 fraudulent accounts and generated over 16 million exchanges with Claude, extracting its capabilities to train and improve their own models. View original →
Anthropicは2026年2月23日のX投稿で、DeepSeek、Moonshot AI、MiniMaxが同社モデルに対して“industrial-scale distillation attacks”を行ったと主張した。Anthropicによれば、この活動には24,000を超えるfraudulent accountと、Claudeとの16 million超のやり取りが含まれていたという。重要なのは、これを単なる競争圧力や通常のmisuseではなく、model output extractionに関するsecurityとplatform integrityの問題として公に位置づけたことだ。
実務上、distillationとは、より強いmodelの出力を使って別のmodelを訓練したり改善したりすることを指す。Anthropicの主張は、その行為が公表せざるを得ないほど大規模だったというものだ。ただし、このX投稿には完全なmethodology、raw log、詳細なtechnical evidenceは示されていない。したがって、この件は独立に検証された事実というより、Anthropicによる公開主張として理解する必要がある。それでも、投稿内の数値はAI業界全体で注目に値する規模だ。
policy面の含意も大きい。frontier labが、fraudulent accountや組織的ネットワークを通じた大規模なoutput extractionが起きていると考えるなら、anomaly detection、account verification、usage control、contract enforcementへの投資をさらに強める可能性が高い。これは正当なdevelopersにも摩擦を増やし得る。とくに大規模なautomated workloadやcross-region infrastructureを運用するチームには影響が出やすい。
より広い意味では、model theftとmodel imitationが、法務や競争の問題だけでなくoperational securityの問題として扱われ始めていることが重要だ。AnthropicのX声明は短いが、API abuseに対してより強い姿勢をとること、そしてfrontier model capabilityをめぐる環境がより対立的になっていることを示している。長いtechnical reportがなくても、この開示はaccess controlがmodel businessの中核になりつつあるという見方を強める。
Related Articles
HN interest centered less on “Claude finds bugs” and more on the shape of a harness security teams can adapt for their own targets.
Anthropic is not only shipping a stronger Claude model; it is splitting the same base capability into a broad Fable release and a restricted Mythos track. The package includes $10/$50 token pricing, 30-day safety retention, and automatic fallback to Opus 4.8 for some high-risk requests.
Claude Fable 5 has moved to the top of Artificial Analysis’s GDPval-AA benchmark with a 1932 score. The result puts Anthropic models in three of the top four slots and raises the bar for long-running agentic knowledge work.