中国ではClaudeへのアクセスを90%割引で提供する提案があり、収集されたデータはAIモデルの学習に使用されました
中国の「グレー」プロキシサービス市場は、公式価格の十分の一でClaudeへのアクセスを販売しています
オックスフォード・チャイナポリシーラボの研究員、ジラン・チアン(Zilan Qian)の調査によると、中国の開発者がAnthropicのAIモデルClaudeへのアクセスを転売していることが明らかになりました。彼らは盗まれたアカウントを使用し、モデルを置き換え、リクエストとレスポンスを少額でユーザーに販売しています。
仕組みの概要
段階 | 参加者が行うこと | アカウント登録 | 上位レベルで大量にAnthropicアカウントを作成し、無料クレジット(約5ドル)を取得 | リミット転売 | 未使用トークンを他人のアカウントから販売し、企業・教育割引を共有 | サブスクリプション分割 | Claude Max(200ドル)のサブスクを数十ユーザーに分け、時間あたりトークン制限を設ける | 支払い情報盗難 | アカウントは盗まれたクレジットカードで支払われ、無料プールに投入される | 検証回避 | 仲介者はアフリカ・ラテン米国へ送り込み、個人検証(例:Worldcoinの虹彩スキャン)を行うため人材を雇い、30ドル未満で実施 |
モデル置き換え
CISPAヘルムホルトセンターのドイツ研究者は17のプロキシサービスを調査し、宣言されたモデルが実際と一致していないことを発見しました。
- 例:Gemini‑2.5は医療テストで37%を取得した一方、公式API Claude Opusはほぼ84%を示す。
- ユーザーがClaude Opusからの回答を期待すると、より安価なモデル(Sonnet、Haiku)や中国製AIからの回答を受け取る可能性があります。
データ記録と販売
プロキシ運営者は全てのリクエストとレスポンスを保存します。
- 中国開発者は顧客獲得のためにマージンが必要だと主張していますが、実際の利益はデータ収集から生まれます。
- HuggingFaceには既にClaude Opus 4.6の推論結果セットが公開されており、競合モデルの学習に価値があります。
- ユーザー自身がトレーニング素材を作成し、プロキシサーバは大きな労力なしでデータストリームを提供します。
追加リスク
- 秘密コードの転送 – AIエージェントはソースコードの断片、API構造、認証ロジックを取得できる。
未検証プロキシ経由でトラフィックが流れると、企業は内部データを第三者サーバへ送信し、保護義務がない。
- サムスン例 – 2023年に同社のエンジニアが半導体製造の機密情報をChatGPTに渡した。
Anthropicとホワイトハウスの反応
組織 | 行動
Anthropic | 9月に中国構成要素へのClaudeアクセスをブロックし、ユーザー検証を強化。
ホワイトハウス | 4月末、中国構造体が「蒸留」して産業レベルでClaudeの回答を数万プロキシアカウント経由で自社AIモデルに学習させていると非難。
しかし、チアンの研究は、新たな対策が常に新しい迂回市場を生み出し、不正アクセスを止めるものではないことを示しています。
主要結論:
中国のプロキシサービスは盗まれたアカウント、モデル置き換え、データ収集の組み合わせで利益を得ています。Anthropicと米国政府の努力にもかかわらず、彼らは制限を迂回し続け、Claude周辺に持続可能な「グレー」エコシステムを構築しています
コメント (0)
感想を共有してください。礼儀正しく、話題に沿ってお願いします。
コメントするにはログイン