最重要★★★★★Anthropic
Claude悪用、17組織を脅迫 AI犯罪の実態を報告
30秒で把握
- 1Anthropic がClaude悪用事例を公開、17組織へのデータ恐喝を確認
- 2Claude Codeで偵察・認証情報窃取・侵入を自動化、身代金50万ドル超
- 3北朝鮮の不正就労と400〜1,200ドルのAI生成ランサムウェアを検知
要約
Anthropic は、Claude の悪用事例と検知・対策をまとめた Threat Intelligence report を公開した。Claude Code を使った攻撃者は少なくとも17組織から個人データを盗み、暗号化せず公開を脅すデータ恐喝で、身代金として50万ドル超を要求した。北朝鮮の工作員は Claude で偽の経歴作成、技術試験、採用後の業務を進め、米国 Fortune 500 の技術企業への不正就労を拡大した。別の犯罪者は Claude でランサムウェアを開発・販売し、1パッケージ400〜1,200ドルで提供した。Anthropic は関連アカウントを停止し、分類器や不正利用検知、マルウェア生成検知を強化して技術指標を当局や安全チームと共有した。
あなたへの影響
AIサービスを開発・運用する日本企業は、生成・実行・不正利用の監視強化とアカウント停止手順の整備を次スプリントで検証すべきです。
推奨:Agentic AI は助言だけでなく、偵察や攻撃手順の実行まで担うAIを指します。