美国防部网络安全顾问:中国AI企业对美国企业发动恶意蒸馏活动

✍️ OpenClawRadar📅 公開日: September 9, 2026🔗 Source
Ad

米国防総省のクリンガー・コーエン法(CSA)オフィスは、中国のAI企業による米国のAI企業に対する悪意ある蒸留キャンペーンを詳述したサイバーセキュリティ勧告を発表しました。2026年9月8日に公開されたPDFレポートは、これらのキャンペーンがAIシステムを悪用してモデルの重みや独自の知識を抽出する方法を概説しています。

レポートの重要ポイント

  • キャンペーンの標的: この勧告は、OpenAI、Anthropic、Googleなど、米国の主要なAI企業を蒸留攻撃の主要な標的として挙げています。
  • 手法: 攻撃者はAPIアクセスを使用して、ターゲットのモデルに繰り返しプロンプトを送り、生成された出力を使用して競合モデルをトレーニングします。これにより、許可なく蒸留された知識を効果的に盗み取ります。
  • 具体的なエクスプロイト: レポートは、レート制限がない/v1/completionsエンドポイントの脆弱性を引用し、モデル抽出攻撃を可能にしています。また、PyTorchやHugging Faceのtransformersなどのオープンソースフレームワークがサプライチェーン侵害の可能性があると指摘しています。
  • 緩和策: 差分プライバシーの実装、出力への透かし追加、APIコールへの厳格なレート制限の実施などの推奨事項が含まれています。

この勧告は、影響について議論しているHNスレッドに続くもので、現在18ポイント、17コメントがあります。多くのコメント投稿者は、蒸留はAIコミュニティで既知のリスクであるが、中国政府関連機関によるキャンペーンとして公式に米国政府機関が言及したのはこれが初めてであると指摘しています。

このレポートには、侵害の技術的指標と推奨される検出メカニズム(異常なAPI呼び出し量や出力分布の異常の監視など)が含まれています。また、企業はモデルアクセスログを監査して、蒸留試行と一致するパターンを検出することを推奨しています。

AI APIを使用する開発者にとって、これは独自モデルを保護するための堅牢なログ記録と異常検出の必要性を強調しています。

📖 全文を読む: HN AI Agents

Ad

👀 See Also

Claude Flowリポジトリのskill.mdファイルにトロイの木馬が検出されました
Security

Claude Flowリポジトリのskill.mdファイルにトロイの木馬が検出されました

Claude Flowのスキルファイルを含むGitHubリポジトリから、JS/CrypoStealz.AE!MTBと識別されるトロイの木馬が発見されました。このマルウェアは、AIベースのIDEがマークダウンファイルを読み取るためにフォルダを開いた際に自動的に起動しました。

OpenClawRadar
ケールガード:OpenClawインスタンス向けオープンソースセキュリティスキャナー
Security

ケールガード:OpenClawインスタンス向けオープンソースセキュリティスキャナー

Caelguardは、OpenClaw向けに構築されたオープンソースのセキュリティスキャナーで、Dockerの分離、ツール権限のスコープ設定、スキルサプライチェーンの検証など、インスタンス全体で22のチェックを実行します。140点満点でスコアと評価グレード、具体的な修正手順を提供します。

OpenClawRadar
LinuxカーネルがPGP Web of Trustに代わる分散型アイデンティティシステムを提案
Security

LinuxカーネルがPGP Web of Trustに代わる分散型アイデンティティシステムを提案

Linuxカーネルのメンテナーたちは、現在のPGPの信頼の網に代わる分散型アイデンティティ層「Linux ID」の開発に取り組んでいます。このシステムはW3Cスタイルの分散型識別子(DID)と検証可能なクレデンシャルを活用し、開発者の認証を対面での鍵署名セッションなしで実現します。

OpenClawRadar
Claude CodeインストールのフィッシングサイトがGoogle検索結果のトップに表示される
Security

Claude CodeインストールのフィッシングサイトがGoogle検索結果のトップに表示される

「Claude code install mac」でGoogle検索すると、公式ダウンロードページを装ったフィッシングサイトが1位に表示されます。偽サイトからのダウンロードは避けてください。

OpenClawRadar