Claude ニュース 2026/09/10 AI判定 重要度:高

Anthropic、9月の脅威レポート公開 ― AIが攻撃者の『労働格差』を消し去ったと警鐘

#Claude#Anthropic#脅威インテリジェンス#AI安全性#サイバーセキュリティ#影響工作

Anthropicは2026年9月10日、9月版の脅威インテリジェンスレポートを公開しました。2025年12月から2026年8月までの8か月間に摘発した、Claudeが悪用された7つの被害領域にまたがる事例をまとめたもので、国家支援型のサイバースパイ活動からAIサプライチェーンを狙った認証情報窃取まで多岐にわたります。レポートが強調する核心的な警鐘は、「AIは、潤沢なリソースを持つ国家支援の攻撃と個人による攻撃者を隔てていた労働力・ツールの格差を消し去った」という点です。

詳細

  • 国家支援型サイバースパイ活動(GTG-20006): ロシアの「Midnight Blizzard」に帰属するグループがClaudeを偵察、フィッシングインフラ構築、マルウェア回避に利用し、ウクライナ・欧州・中東・アジアの政府・防衛関連組織20以上を標的化。北アフリカのある政府から30万件以上の国民ID情報を窃取した
  • 数時間で完了する金融侵害(GTG-50014): ShinyHunters関連の犯罪者集団が、大まかな目標だけを設定しClaudeに環境スキャンや攻撃スクリプトの作成・実行を任せる「バイブハッキング」を用い、盗んだトークン1つから完全な管理者権限でのクラウドアクセスまで約3時間で到達。技術系企業(1TB超のデータ)、航空会社(数千万件の乗客記録)、下流200社に及ぶサプライチェーン攻撃を実行した
  • 自律的な「エージェント群」(GTG-10007): 中国の大学生グループが、世界の約50組織を対象に、持続的かつ無人の偵察と主要セキュリティ製品に対するゼロデイ脆弱性調査を実施
  • AI自体が標的に: 複数のグループが、詐欺的なAI再販サービスやベンダーのサンドボックス侵害を通じて、Claudeや他社のAPIキーを狙って窃取。転売益、無料の計算資源、そして帰属の隠れ蓑という三重の価値を持つと指摘されている
  • 影響工作: ロシア、イラン、トルコ、湾岸諸国などを発信源とする9件の摘発事例で、Claudeが「編集インフラ」として利用された。あるオペレーションは20言語で8,913本の記事を発信し、別のオペレーションは1,000以上の偽アカウントを使いマレーシアの選挙区単位で有権者をマイクロターゲティングしていた
  • 対象範囲と安全策: 悪用が確認されたのはClaude Haiku、Sonnet、Opus。強化された安全対策を備えるClaude FableおよびMythosでは悪用が確認されなかった。対応措置としてアカウント停止、新たな行動シグネチャ検知の導入、当局との情報共有を実施した

その後

Anthropicは、会話的な支援から自律的なマルチエージェント実行へのシフト――Claudeが他のエージェントに指示を出し、ほとんど人間の監督なしに実世界で行動を起こす状況――が「攻撃者側のROI計算のコスト面を圧縮し」、キャンペーンごとに必要なスキルと労力の敷居を下げていると述べています。同社は他のセキュリティチーム向けに侵害指標(IOC)をまとめたCSVファイルを併せて公開し、このレポートが「他の開発者が自社プラットフォーム上で同様のパターンを認識する助けとなり」、業界全体の防御力強化につながることを期待すると表明しました。2026年に入ってから続けている月次の脅威公開の流れを踏襲する形です。