№ 032 / Blog
構造分析ノート · 2026.07.21

Kimi K3 は何から作られたのか ── 作る側にも、ゼロトラストを

蒸留疑惑と 2.8 兆パラメータの間で ── 二つの物語のどちらが正しいかは、言説ではなく、7月27日に公開される重みが決める

二週間後に「認証」が来る

2026年7月16日、中国の Moonshot AI が Kimi K3 を発表した。総パラメータ2.8兆のスパースMoE(896のエキスパートのうち16を活性化)、100万トークンのコンテキスト、ネイティブな視覚入力。主要ベンチマークでは Anthropic の Claude Fable 5 と OpenAI の GPT 5.6 Sol に次ぐ2〜3位につけ、フロントエンドコーディングの対戦型評価では Fable 5 を上回った、という報道もある。オープンウェイトのモデルとしては史上最大で、重みの公開は7月27日と予告されている。

前の記事では「使う側のゼロトラスト」を書いた。AIの出力の出どころを信頼の根拠にせず、内容を毎回検証する、という規律である。今回はその続編、「作る側のゼロトラスト」だ。そして Kimi K3 は、その最良の教材である。このモデルをめぐっては、いま正反対の二つの物語が流通していて、どちらも言説だけでは決着がつかないからだ。

二つの物語

第一の物語は、「盗んで作った」である。今年2月23日、Anthropic は「蒸留攻撃の検出と防止」と題した文書を公開し、DeepSeek・Moonshot AI・MiniMax の3社が約24,000の不正アカウントを通じて Claude と1,600万回以上の交換を行い、その能力を自社モデルの学習に抽出した、と告発した。Moonshot の分は340万回以上。標的として挙げられたのは、エージェント推論、ツール使用、コーディング、視覚、コンピュータ操作エージェントの開発である。折しも K3 の公開直後には、K3 が対話の中で自分を「Anthropic が作った Claude」と名乗った、という逸話も報じられた。

第二の物語は、「工学で追いついた」である。K3 の改良は、公式にはアーキテクチャに帰されている。線形アテンション系の Kimi Delta Attention(100万トークン文脈で最大6.3倍の高速デコード)、深さ方向の表現を選択的に引き回す Attention Residuals、分位点ベースでエキスパートを配分する Stable LatentMoE。合わせて K2 比2.5倍のスケーリング効率を実現した、と Moonshot は言う。オープンモデルの動向を追う研究者ネイサン・ランバートは、「閉じた米フロンティアモデルからの敵対的蒸留が寄与したとしても、せいぜい相対的に小さな程度だろう」と書き、この結果は蒸留だけでは説明できない、と分析している。

ここで前稿の議論に接続する。この二つの物語は、どちらも利害で加重されている。 第一の物語は、AIチップ輸出規制が議論されるさなかに、競合する米国のフロンティアラボから発せられた。第二の物語は、オープンウェイト陣営と中国側の正統性を支える。どちらが正しいかを、流通量や声の大きさで判定してはならない──それは「商業的に加重された世間の平均」を信じることの、地政学版である。

公開記録が語っていること

では、言説ではなく、公開された一次資料は何を語っているか。

意外なことに、「蒸留と検証で作る」という方法論そのものは、疑惑とは無関係に、Moonshot 自身が文書化している。 前作 Kimi K2 の技術レポート(arXiv:2507.20534)には、設計の中核として次の二つが明記されている。一つは大規模なエージェントデータ合成パイプライン──シミュレートされた環境と実環境でツール使用の軌跡を大量に生成し、検証可能に正しい相互作用だけを教材として残す。もう一つは、検証可能な報酬による強化学習(RLVR)と自己批評ルーブリックの組み合わせである。生のウェブ15.5兆トークンの事前学習の上に、選別され、合成され、検証器を通った教材を重ねる。「大量のインターネットデータを無差別に信じる」学習から、もっとも遠いところにいる系譜だ。

そして注目すべきは、Anthropic の告発が挙げる標的──エージェント推論、ツール使用、コーディング──が、まさに出力の正しさを機械的に検証できる領域だということだ。コードは実行すれば分かる。ツール呼び出しは成功か失敗かが返る。蒸留の最大の弱点である「間違いが間違いを生む」連鎖は、検証可能な領域でなら検証器で切断できる。教師の出力を無差別に信じるのではなく、検証を通った軌跡だけを相続する。どちらの物語が正しいにせよ、争いが起きている場所自体が、「蒸留+検証」がいまのモデル作りの主戦場であることを示している。

正典を自分で選び、蒸留で相続し、検証で濾す──K3 の本質はこれだ、という仮説は、公開記録と整合する。ただし、これはまだ仮説である。K3 自体の技術レポートとデータレシピは、本稿の時点で未公開だからだ。

7月27日、モデルは検証に身を晒す

そして、ここがこの話のいちばん面白いところだと思う。

「K3 は蒸留の産物か、工学の産物か」という問いは、言説では決まらない。決めるのは、7月27日に公開される重みである。オープンウェイトである以上、第三者が重みを調べ、挙動を探り、蒸留の痕跡や語彙の指紋を検証できる。自分を Claude と名乗った逸話も、それだけでは証拠にならない──ウェブに溢れる Claude の出力が学習データに混入しただけでも起きるし、公開データセット経由でも起きる。もっともらしい逸話と、検証された事実は違う。前稿の言葉で言えば、「もっともらしさ」と「正しさ」を分けて読む場面である。

クローズドモデルは、「検証されない」ことを前提に物語を語れる。オープンウェイトは、物語ごと検証に身を晒す。ゼロトラストの言葉で言えば、K3 は7月27日に、世界に向かって認証を受けに来る。どちらの物語が生き残るかは、そこで決まる。

予測を記録しておく ── 7月27日の採点表

検証を語る記事が、自分の予測を検証に晒さないのでは筋が通らない。本稿の時点(7月21日)での予測を、反証可能な形で書き残しておく。

予測: K3 は蒸留の産物というより、検証の産物である。

採点基準も先に決めておく。7月27日以降に確認するのは次の四点である。

  1. 技術レポートのデータレシピで、検証済み合成データの比率と、蒸留由来データの扱いがどう書かれるか
  2. 視覚による検証ループ(レンダリング採点)が明記されるか
  3. 第三者による重みの指紋検証(語彙の癖、自己申告率、Claude 出力との統計的近さ)がどう出るか
  4. 小型モデルのファミリー展開が予告されるか

外れたら、外れたと書く。それが本稿の作法である。

結び ── 使う規律と作る規律は、同じ三つに収斂する

前稿では、AIを使う規律を三つに畳んだ。記憶ではなく推論を使わせる。正典を自分で握る。検証を手放さない。

モデルを作る規律も、同じ三つに収斂しつつある。教師モデルの出力を無差別に信じない(無検証の蒸留をしない)。何を教材とするかを自分で選ぶ(データレシピこそ競争力になった)。検証器を通ったものだけを相続する(RLVR、検証付き合成データ)。Kimi K2 の技術レポートは、この転換をフロンティア規模で文書化した最初の一群に属し、K3 はその路線の現時点で最大の物証──になるかどうかが、まもなく検証される。

「大量のインターネットデータを無差別に信じる」段階は、使う側でも作る側でも終わりつつある。残るのは、正典と検証の工学である。K3 の重みが公開されたら、上の採点表で答え合わせを書く。


関連

参考

  1. China's Moonshot AI releases Kimi K3, the largest open-source model ever(VentureBeat, 2026-07-16)── https://venturebeat.com/technology/chinas-moonshot-ai-releases-kimi-k3-the-largest-open-source-model-ever-rivaling-top-u-s-systems
  2. Moonshot AI Releases Kimi K3: A 2.8 Trillion Parameter Open MoE Model(MarkTechPost, 2026-07-16)── https://www.marktechpost.com/2026/07/16/moonshot-ai-releases-kimi-k3-a-2-8-trillion-parameter-open-moe-model-with-kimi-delta-attention-and-1m-context/
  3. Kimi K3: The open-weights escalation(Nathan Lambert, Interconnects, 2026-07)── https://www.interconnects.ai/p/kimi-k3-the-open-weights-escalation
  4. Detecting and preventing distillation attacks(Anthropic, 2026-02-23)── https://www.anthropic.com/news/detecting-and-preventing-distillation-attacks
  5. Anthropic accuses DeepSeek, Moonshot and MiniMax of distillation attacks on Claude(CNBC, 2026-02-24)── https://www.cnbc.com/2026/02/24/anthropic-openai-china-firms-distillation-deepseek.html
  6. Kimi K2: Open Agentic Intelligence — Technical Report(Kimi Team, arXiv:2507.20534)── https://arxiv.org/abs/2507.20534
  7. China's Kimi K3 Identifies Itself As Anthropic's Claude In At Least One Conversation(Wccftech, 2026-07-18)── https://wccftech.com/chinas-kimi-k3-identifies-itself-as-anthropics-claude-in-at-least-one-conversation-betraying-its-distilled-origins/
  8. China's 2.8-trillion-parameter Kimi K3 beats Claude Fable 5 in Frontend Code Arena benchmark(Tom's Hardware, 2026-07)── https://www.tomshardware.com/tech-industry/artificial-intelligence/moonshot-releases-2-8-trillion-parameter-kimi-k3