AIが中国船を核部品運搬と誤認、軍が乗り込み寸前——米中が固めたのは「仕組み」まで、呼び方は最後までかみ合わなかった【編集部まとめ】
30万件。
中国のチャットボット「Kimi」が、偽アカウントを経由してClaudeに横流ししていたリクエストの件数です。
同じ9月、AIが書いた1本の報告書が中国船を核兵器部品の運搬船と誤認し、米軍の特殊部隊が乗り込み寸前まで進んでいました。
この1ヶ月分の自社記事を並べてみると、規模も分野もばらばらに見えたこの2つの出来事が、実は同じ線の上にあることに気づきました。
AIを業務やSNS運用に取り入れようとしている人にとって、米中の間でAIがどう扱われているかは、遠い政治の話では終わりません。
先に結論をまとめると:
- 中国AI企業がClaudeになりすまして回答を横流ししていたことが発覚し、最終的に中国当局自身が摘発に動いた
- AIの誤情報が軍事衝突の引き金になりかけた一方で、米中は事故を教え合う枠組み作りを同じ月に進めていた
- トランプ・習会談で合意できたのは対話の仕組みまでで、「呼び方」は最後まですれ違ったままだった
いま、米中のAIに何が起きているのか
発端は9月10日、Anthropicが公開した脅威インテリジェンスレポートでした。
中国のAI企業が自社サービスの裏でClaudeを使い回していたという指摘は、日本語圏のXでも大きな反応を呼びました。
そこから9月末までの3週間で、話はブランド偽装の告発だけにとどまりませんでした。
AIの誤情報がもう少しで軍事作戦を動かしかけた事実が報道で明らかになり、米中の閣僚はニューヨークでAI絡みの事故を相互に通知し合う枠組みを協議し、告発された中国企業には当の中国当局が調査に入り、そして9月25日のトランプ・習会談でAIの呼び方をめぐる合意とすれ違いが同時に起きました。
一つずつは別の記事として書いた出来事ですが、時系列で並べ直すと「AIの中身が信用できるか」という同じ問いが、企業間の争いから政府間の駆け引きへとそのまま横滑りしていったように見えます。
ここからは、この1ヶ月に起きた5つの出来事を順に見ていきます。
この1ヶ月、米中のAIに起きた5つの出来事
1. 30万件が”なりすまし”でClaudeに渡っていた
Anthropicが9月10日に公開したレポートによると、Moonshot AIのチャットボット「Kimi」は10日間で約30万件のリクエストを、5,380個の偽アカウントを経由してClaudeへ転送していました。
Kimiに質問したつもりのユーザーは、実際にはClaudeの回答をそのままKimiの答えとして受け取っていたことになります。
同じ手口を使っていたのはMoonshotだけではありません。
レポートでは、Alibaba(Qwen)が5〜7月に1億5,100万回、DeepSeekが7月の14日間で1,210万回、Xiaomiも40万回超のリクエストをClaudeに送っていたことが確認されたと報じられています。
いずれも「自社の看板モデルを鍛えるために、競合の応答を借りる」という同じ構図です。
Anthropicはこれらの動きを検知して停止したうえで、当局と情報共有したと説明しています。
この一件が示したのは、チャットボットの見た目のブランドと、裏で実際に処理しているモデルは別物かもしれない、という単純だが厄介な事実でした。
この構図は、後述する4番目の出来事で中国当局自身を動かすことになります。
2. AIの誤情報が、軍事衝突の引き金になりかけた
CNNの報道によると、ハワイを拠点とする米特殊作戦軍太平洋部隊の分析官が、中東海域を航行する中国船の積み荷を調べるためAIチャットボットを使いました。
公開情報と機密の通信情報を読み込ませてまとめさせたところ、その船が核兵器開発関連の部品を運んでいるという結論が出てきたといいます。
この結論は軍内で回覧され、武装した特殊部隊員が乗り込み準備を終え、軍用機も飛び立っていました。
ところが作戦直前の再確認で、AIが実在しない核部品の情報を作り出していたことが判明し、作戦は寸前で中止されています。
この現象は「ハルシネーション」(もっともらしい誤情報を事実であるかのように生成すること)と呼ばれます。
今年の春、イラン戦争のさなかに起きた出来事だったと報じられました。
元政府高官はこの一件について「内部のツールは、しょせん市販品に厚化粧をしただけのものがほとんどだ」と語ったと報じられています。
軍事機密を扱う特別なAIだからといって、民間のチャットボットより誤情報を作りにくいわけではない、という指摘です。
1つ目の出来事が「裏で動くモデルの中身」を疑わせたのに対し、こちらは「AIの結論をどこまで信じるか」という別の角度から同じ不安を突きつけました。
3. 対立の合間に、米中は「事故を教え合う」枠組みを模索した
9月20日、ニューヨークで米中の閣僚級協議が行われました。
米国から財務長官のスコット・ベッセント氏、中国側から副首相の何立峰氏が出席し、AIの誤作動やサイバー攻撃といった国家安全保障レベルの事故が起きた際に、両国が互いに通知し合う仕組みについて話し合ったといいます。
これは、トランプ政権発足以来初めてAIだけをテーマにした米中の二国間協議だったと報じられています。
ベッセント氏はこの協議を「非常に成功した」と評価し、中国側からも良好な雰囲気だったと伝えられました。
背景には5日後に控えたトランプ・習会談があり、AIの安全保障に加えて非戦略物資への関税引き下げに向けた貿易委員会の運用開始でも一致したとされています。
前の2つの出来事が「AIが信用を裏切った失敗談」だったのに対し、この協議は米中がその失敗を教訓に「次の事故をどう防ぐか」を話し合い始めた場面にあたります。
対立ばかりが伝えられがちな米中のAI関係で、協調の枠組みが具体的に動いた点は見落とされやすい変化でした。
4. 摘発に動いたのは、他でもない中国当局自身だった
9月23日、事態は思わぬ方向に転がります。
1つ目の出来事で紹介したAnthropicの154ページの脅威レポートをきっかけに、中国のサイバースペース管理局(国家インターネット情報弁公室)が、KimiとDeepSeekの2社をデータ安全法違反の疑いで調査すると報じられました。
注目されたのは、転送されていた依頼の中身です。
中国人民解放軍(PLA)関係者とみられるユーザーが、成都市内の監視カメラ映像を人物追跡のために解析させていたほか、対象カメラには軍施設や防衛関連機関の周辺に設置されたものも含まれていたとされます。
ロシア政府系機関に近い依頼があったという情報も伝えられました。
当局は両社を訪問し、幹部や担当者への聞き取りを行いましたが、この記事の時点では処分の発表には至っていません。
自国の機密性の高い分析業務が、米企業のサーバーを経由していたかもしれない——これは単なる企業間のデータ争いを超えて政治問題化する話でした。
皮肉なのは、KimiとDeepSeekを最初に告発したのがAnthropicだったのに対し、実際に手を下したのは中国当局自身だった点です。
5. 会談は成立したが、「呼び方」だけはすれ違ったままだった
9月25日、トランプ大統領と習近平国家主席の会談後、ホワイトハウスが公表した「ファクトシート」には、両国がAIを「スーパーインテリジェンス(SI)」と呼ぶことで合意したと記されていました。
新設される「米中スーパーインテリジェンス対話」でリスクと利益を協議し、11月までに次回会合を開くこと、AIをめぐる問題発生時の専用連絡経路を設けることも盛り込まれています。
ところが中国国営の新華社通信が26日に報じた内容では、対話の枠組みや連絡経路の設置についてはほぼ同じでしたが、呼称は従来の「人工知能」のままで、「SI」という言葉は使われていませんでした。
トランプ氏が「SI」という呼び方を提唱したのは会談の3日前、9月22日の国連総会演説でのことです。
演説前には自身のTruth Socialで「スーペリアインテリジェンス」など3択の投票を呼びかけ、僅差で1つが選ばれていたものの、実際に使われた呼称はその選択肢にすら入っていなかったという経緯もありました。
対話や連絡経路という「仕組み」の部分では米中が足並みをそろえた一方、「呼び方」という言葉の部分だけは最後まで嚙み合わなかった——1つ目の出来事から続いてきた「AIの中身と見た目が一致しない」という構図が、最後は国家レベルの発表内容にまで及んだ形です。
5個の事例を1枚にまとめると
| 事例 | 数字 | 効いたもの |
|---|---|---|
| Kimiのなりすまし転送 | 約30万件・偽アカウント5,380個 | ブランドと中身の不一致 |
| AIが核部品と誤認 | 特殊部隊が乗り込み準備完了 | ハルシネーションへの過信 |
| 米中の事故通知協議 | 9月20日・初の二国間AI安全協議 | 対立下での協調の模索 |
| 中国当局の摘発 | 対象2社・レポート154ページ | 告発した側と処分する側のねじれ |
| 呼称をめぐる合意 | 次回対話は11月まで | 仕組みは一致、言葉は不一致 |
Shiritomo編集部の考察:明日からできることは2つ
この1ヶ月の5件を並べて見えたのは、「AIの見た目と中身がずれる」という同じ構造が、企業レベルから国家レベルまで規模を変えて繰り返されていたことです。
KimiがClaudeの回答を自社の答えとして見せていたのも、SOCOMの分析官がAIの報告書を人間の分析だと錯覚しかけたのも、根はどちらも「処理しているものの正体を確認していなかった」点にあります。
明日からできることは2つあります。
1つは、自社が導入しているAIチャットサービスやAPIについて、契約先が内部で実際にどのモデルを経由しているのかをベンダーに確認しておくことです。
もう1つは、AIが作成した報告書やレポートを意思決定の根拠にするとき、必ず人間が一次情報に当たって裏を取る運用を社内ルールとして明文化しておくことです。
SOCOMの事例は軍事の話ですが、社内の重要な意思決定にAIの要約をそのまま使う場面は、規模を問わずすでに起きているはずです。
まとめ
企業間のなりすましから軍事衝突の寸前まで、この1ヶ月の米中とAIを巡る出来事は規模も分野もばらばらでしたが、「AIの中身を確認しないまま信じてしまう」という同じ落とし穴でつながっていました。
さらに深掘りしたい方へ
この1ヶ月、クラスタ外でも大きな反響を呼んだ記事を紹介します。




