Anthropic、「Claude」が20超の組織標的型サイバー作戦と2,500万回線監視に悪用されたと公表

A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)
A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)

Anthropicは、生成AI「Claude」が20を超える組織を標的にしたサイバー作戦と、約2,500万枚のSIMカードを監視するマリの通信監視システムの設計に悪用されていたと明らかにした。

注目ポイント

  • Anthropicによると、ロシア語話者のオペレーターがClaudeを組み込んだ独自ワークフローを用い、20超の組織を標的とするスパイ活動を自動化していた。
  • 中国語話者のオペレーターは、セキュリティ製品やネットワーク機器を対象にした自動脆弱性調査にClaudeを活用し、1カ月で十数件のゼロデイ候補を洗い出した。
  • マリのコンサルタントは、約2,500万枚のSIMを対象とする監視システムの構築にClaudeを利用していた。

Claudeを悪用したサイバー攻撃

Anthropicは9月公表の脅威インテリジェンス報告書で、**「JackPoterz」**のハンドルネームを名乗るロシア語話者のオペレーターが、カスタマイズしたAIワークフローを用いてスパイ活動の大半を自動化していたと指摘した。作戦の主な標的はウクライナおよび欧州だったとされる。

このオペレーターは、各国の政府省庁、防衛・情報機関、大使館や在外公館、シンクタンク、防衛産業企業などを攻撃対象とし、他地域にも攻撃を拡大していた。Claudeは攻撃ライフサイクル全般で活用されていたという。

さらにAnthropicは、中国語話者のオペレーターが攻撃的サイバー作戦の「エンジニアリング兼オーケストレーション層」としてClaudeを利用していたケースも確認した。対象はセキュリティ製品やネットワーク機器で、脆弱性調査や攻撃コードの開発に組み込まれていた。

継続稼働するワークフローの一つは、1カ月間で十数件のゼロデイ脆弱性候補を自動生成。他の並列システムは、偵察(リコン)、マルウェア開発、情報収集などを担っていたという。

関連記事: OpenAI's Two-Week Freeze Passed, Then Altman Floated Pacing With Rivals

Anthropicのリスク警鐘

Anthropicはこれらの事例から、AIによって高度なサイバー攻撃に必要な労力と専門知識が大幅に低減され、個人や少人数グループでも、従来は大規模チームが必要だった作戦を遂行できるようになっていると警告した。実際、一部の侵害は2〜3時間で完了していたという。

別のケースとして、マリ国内の大規模監視プロジェクトも明らかになった。Anthropicによれば、マリ国家情報保安局(ANSE)と協力していたバマコ拠点とみられる独立系コンサルタントが、「Lakana 360」と呼ばれる監視システムの主力エンジニアリング要員としてClaudeを活用していた。

同システムは約2,500万枚のSIMカードを対象に、通話履歴、SMS、音声通話などの通信データを収集し、ユーザーに令状の提示を求めることなくインテリジェンス・ファイルを自動生成できる設計になっていたという。基盤は現地インフラおよびローカルに展開されたモデル上で稼働していた。

Anthropicはこのアカウントを停止し、同様の悪用を検知・阻止するためのシグネチャなどを追加したものの、ローカル環境に既に展開されている監視プラットフォーム自体を無効化することはできなかったと説明している。

今回の9月報告書は、Anthropicが2025年3月、8月、11月に公表した先行する脅威インテリジェンスレポートに続くものだ。報告書群は、単なるチャットボット支援から、ワークフロー全体を自動化する「AI駆動型サイバー作戦」への移行という、質的変化を記録している。

次に読む: Apple iPhone Duo Faces Two Early Demand Risks At $1,999

Alexey Bondarev profile photo

Alexey Bondarev

アレクセイ・ボンダレフは Yellow.com のコンテンツ責任者であり、過去 10 年間にわたって暗号資産分野を取材してきました。彼は、分析的な報道、業界コンテクスト、そして AI 時代やセキュリティ技術からフィンテック・イノベーションに至るまで、暗号資産を形作るより大きな力に焦点を当てた、詳細なリサーチ記事やラーニング記事を専門としています。彼は「デジタルなものがアナログなものを間もなくすべて凌駕する」と信じており、その実現のために日々努力を続けています。

免責事項とリスク警告: この記事で提供される情報は教育および情報提供のみを目的としており、著者の意見に基づいています。金融、投資、法的、または税務上のアドバイスを構成するものではありません。 暗号資産は非常に変動性が高く、投資の全部または相当な部分を失うリスクを含む高いリスクにさらされています。暗号資産の取引または保有は、すべての投資家に適しているとは限りません。 この記事で表明された見解は著者のものであり、Yellow、その創設者、または役員の公式な方針や立場を表すものではありません。 投資決定を行う前に、常にご自身で十分な調査(D.Y.O.R.)を行い、ライセンスを持つ金融専門家にご相談ください。
関連する研究記事