Anthropic、Claude悪用で20超の組織標的化と2,500万件SIM監視への関与を公表

A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)
A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)

Anthropicは、生成AI「Claude」が20超の組織を標的としたサイバー作戦と、約2,500万件のSIMカードを監視するマリの監視基盤の構築に用いられていたと明らかにした。

重要ポイント

  • Anthropicは、ロシア語話者のオペレーターがClaudeを組み込んだワークフローを用い、20超の組織を狙う諜報作戦を展開していたと指摘した。
  • 中国語話者のオペレーターは、セキュリティ製品やネットワーク機器を標的にした自動脆弱性解析にClaudeを利用し、1カ月で十数件のゼロデイ候補を生成した。
  • マリのコンサルタントは、約2,500万件のSIMカードを対象とする監視システムの構築にClaudeを活用した。

Claudeを巡るサイバー攻撃

Anthropicは9月公表の脅威インテリジェンス報告書で、ロシア語話者でハンドルネーム**「JackPoterz」**を名乗るオペレーターが、カスタマイズしたAIワークフローを使い、スパイ活動の大半を自動化していたと説明した
作戦の主な標的はウクライナと欧州だったとされる。

標的となったのは、各国の政府省庁、防衛・情報機関、大使館・外交団、シンクタンク、防衛関連企業などで、他地域にも攻撃は波及していた。Claudeは攻撃の各フェーズで支援役を担ったという。

またAnthropicは、中国語話者のオペレーターが攻撃的サイバー活動の「設計・オーケストレーション層」としてClaudeを利用していた事案も特定。
セキュリティ製品やネットワークアプライアンスを対象にした脆弱性解析などにClaudeを組み込み、攻撃基盤として活用していた。

常時稼働する1本のワークフローは、1カ月間で十数件のゼロデイ脆弱性候補を自動生成。一方で、並行して動く別システムが偵察(リコン)、マルウェア開発、情報収集などを分担したという。

関連記事: OpenAI's Two-Week Freeze Passed, Then Altman Floated Pacing With Rivals

Anthropicのリスク警鐘

Anthropicはこれらのケースを通じて、AIが高度なサイバー攻撃に必要な労力と専門性を大きく引き下げ、従来は大規模なチームを要した作戦を、少人数や個人レベルでも遂行し得る状況になりつつあると警鐘を鳴らした。
実際、一部の侵入は2〜3時間で完了した例もあったという。

もう一つのケースはマリ国内の監視を巡る事案だ。Anthropicによれば、首都バマコ拠点とみられる独立系コンサルタントが、マリ国家情報安全保障局(ANSE)と協働し、「Lakana 360」と呼ばれる監視プラットフォームの開発でClaudeを「主要なエンジニアリング要員」として用いていた。

Lakana 360は現地インフラと現地モデル上で稼働し、約2,500万件のSIMカードを監視対象としたとされる。
Anthropicによると、Claudeはソフトウェア設計やシステム開発の支援を行い、この仕組みは通話履歴、SMS、音声トラフィックを収集し、裁判所令の提示なしで情報ファイル(インテリジェンス・ドシエ)を自動生成できる構造だった。

Anthropicは当該アカウントを停止するとともに、同様の悪用を防ぐ検知機能を追加したものの、こうした措置では既に現地配備済みの監視プラットフォームそのものを無効化することはできなかったという。

今回の9月報告書は、Anthropicが2025年3月、8月、11月に公表した先行する脅威インテリジェンス報告の延長線上にある。
そこでは、単なるチャットボットによる支援から、より高度に自動化されたサイバー作戦プラットフォームへと悪用態様が進化している実態が継続的に示されている。

関連トピック: Apple iPhone Duo Faces Two Early Demand Risks At $1,999

Alexey Bondarev profile photo

Alexey Bondarev

アレクセイ・ボンダレフは Yellow.com のコンテンツ責任者であり、過去 10 年間にわたって暗号資産分野を取材してきました。彼は、分析的な報道、業界コンテクスト、そして AI 時代やセキュリティ技術からフィンテック・イノベーションに至るまで、暗号資産を形作るより大きな力に焦点を当てた、詳細なリサーチ記事やラーニング記事を専門としています。彼は「デジタルなものがアナログなものを間もなくすべて凌駕する」と信じており、その実現のために日々努力を続けています。

免責事項とリスク警告: この記事で提供される情報は教育および情報提供のみを目的としており、著者の意見に基づいています。金融、投資、法的、または税務上のアドバイスを構成するものではありません。 暗号資産は非常に変動性が高く、投資の全部または相当な部分を失うリスクを含む高いリスクにさらされています。暗号資産の取引または保有は、すべての投資家に適しているとは限りません。 この記事で表明された見解は著者のものであり、Yellow、その創設者、または役員の公式な方針や立場を表すものではありません。 投資決定を行う前に、常にご自身で十分な調査(D.Y.O.R.)を行い、ライセンスを持つ金融専門家にご相談ください。
関連する研究記事
Anthropic、Claude悪用で20超の組織標的化と2,500万件SIM監視への関与を公表 | Yellow