Asayomu Tech
注目★★★★Hacker News

ClaudeBot 偽装した大規模脆弱性スキャン攻撃、5000サイト以上で検出

30秒で把握

  • 1ClaudeBot など AI ボットを偽装した脆弱性スキャナーが 5000+ サイトで活動検出・セキュリティスキャン目的ボット 9% 増加
  • 2AI 関連トラフィック全体で 11% 増加・正規ボット (Googlebot 7.9% / Bingbot 8.2%) に比し悪質スキャナーが増殖中
  • 3User-Agent 詐称対策として reverse DNS 検証・IP ホワイトリスト・公式認証 API の導入を今四半期に検討すべき

要約

Agent Analytics が 5,000 以上のウェブサイトを監視したところ、ClaudeBot や他の AI ボット を偽装した大規模な脆弱性スキャン活動を検出した。過去 90 日間でボット由来のトラフィックが全体の 2% 減少した一方、AI 関連のボット トラフィックは 11% 増加し、セキュリティスキャン目的のボットが 9% 増えた。Anthropic 公式の ClaudeBot として振る舞うが実は悪意あるスキャナーである「Security Scanner」分類の偽装ボットが確認され、データ収集ベースのスクレーパーやスキャナーが活発化している。サイト運用チームは正規ボット User-Agent の検証と不正スキャンのログ監視を強化する必要がある。

あなたへの影響

ClaudeBot など有名 AI アシスタントの User-Agent を詐称する攻撃が成功している背景に、正規ボットと悪質スキャナーの User-Agent ヘッダの検証が甘いことがあります。

推奨:自社サイトへの未認可スキャンを防ぐため、reverse DNS 検証・IP ホワイトリスト・User-Agent チェック (公式ドメインからのリクエストのみ許可) をサーバー設定で今四半期中に導入し、疑わしいボットトラフィックのパターンをログで監視することをお勧めします。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。