注目★★★★★Hacker News
ClaudeBot 偽装した大規模脆弱性スキャン攻撃、5000サイト以上で検出
30秒で把握
- 1ClaudeBot など AI ボットを偽装した脆弱性スキャナーが 5000+ サイトで活動検出・セキュリティスキャン目的ボット 9% 増加
- 2AI 関連トラフィック全体で 11% 増加・正規ボット (Googlebot 7.9% / Bingbot 8.2%) に比し悪質スキャナーが増殖中
- 3User-Agent 詐称対策として reverse DNS 検証・IP ホワイトリスト・公式認証 API の導入を今四半期に検討すべき
要約
Agent Analytics が 5,000 以上のウェブサイトを監視したところ、ClaudeBot や他の AI ボット を偽装した大規模な脆弱性スキャン活動を検出した。過去 90 日間でボット由来のトラフィックが全体の 2% 減少した一方、AI 関連のボット トラフィックは 11% 増加し、セキュリティスキャン目的のボットが 9% 増えた。Anthropic 公式の ClaudeBot として振る舞うが実は悪意あるスキャナーである「Security Scanner」分類の偽装ボットが確認され、データ収集ベースのスクレーパーやスキャナーが活発化している。サイト運用チームは正規ボット User-Agent の検証と不正スキャンのログ監視を強化する必要がある。
あなたへの影響
ClaudeBot など有名 AI アシスタントの User-Agent を詐称する攻撃が成功している背景に、正規ボットと悪質スキャナーの User-Agent ヘッダの検証が甘いことがあります。
推奨:自社サイトへの未認可スキャンを防ぐため、reverse DNS 検証・IP ホワイトリスト・User-Agent チェック (公式ドメインからのリクエストのみ許可) をサーバー設定で今四半期中に導入し、疑わしいボットトラフィックのパターンをログで監視することをお勧めします。