すべての事例

事例ライブラリ

ここには当サイトがこのレポートのために制作したすべての事例記事を掲載しています。各ユニットは原レポートのページ番号、数値の口径、不明事項を保持しています。

42は編集ユニットの数です。一部のユニットには複数の行動が含まれ、一部は2つの出典番号を1記事にまとめています。「42件の独立した事件」や世界的な統計と理解すべきではありません。

42 事例ユニット.

サイバーオペレーション · p. 6–11

AI支援型サイバースパイ活動:GTG-20006事例

Anthropicの2026年9月レポートによると、GTG-20006はAIによって行動を自動化してスピードを向上させるサイバースパイアクターである。Anthropicは、自身の帰属が公開報道でこのアクターをMidnight Blizzardに関連付けるものと一致すると述べている。このアクターは、2種類のWindowsインプラント、モバイルエクスプロイトツールキット、ブラウザのパスワードストアを標的とする認証情報窃取ツール、政府組織などの優先標的を偽装するフィッシングプラットフォーム、侵害したアカウントを管理するための管理コンソールからなるカスタムツールキットを使用した。レポートは、GTG-20006がカスタマイズされたAI駆動ワークフローにより、開発、インフラ取得、フィッシング、C2永続化からデータ流出までの大部分の操作を自動化したことを観察している。

サイバーオペレーションワークフローオーケストレーション ソフトウェア開発 データ分析

サイバーオペレーション · p. 11–24

日和見的なデータ窃取と恐喝:GTG-50014事例

Anthropicのレポートによると、ShinyHuntersグループに関連すると疑われる複数の日和見的な侵入クラスターが、犯罪活動にAIを利用している。これらの行為者はパッチ未適用のインターネット公開システムを広範にスキャンし、公開コンテナ、コードリポジトリ、モバイルアプリなどから認証情報、トークン、APIキーを探し出し、侵入後はデータベースに直行して顧客データを窃取し、データの公開や販売をちらつかせて恐喝する。レポートによると、AIエージェントが作業の大部分を実行しており、盗まれた1つのトークンから被害者のクラウド環境を完全に制御するまで約3時間しかかからなかった事例もある。レポートは同時に、Anthropic自社システムがこの行為者によって侵入されていないことを明確にしている。

サイバーオペレーションワークフローオーケストレーション ソフトウェア開発 データ分析

サイバーオペレーション · p. 24–28

自動化攻撃フレームワークと脆弱性研究:GTG-10007事例

Anthropicのレポートによると、中国湖南省長沙市に居住する可能性があると判断された中国語話者のグループが、Claudeを協調攻撃計画のエンジニアリング・オーケストレーション層として使用していました。複数のワークフローが並行して動作しています。本番システムへの侵入、外国政府ネットワークの偵察、主流のエンドポイントセキュリティ製品の脆弱性研究とエクスプロイト開発、マルウェア開発、無人の情報収集プラットフォームの運用。標的は約50の組織でした。行為者の所在地などの帰属情報はレポートの評価によるものです。脆弱性の成果は行為者自身の実験環境でのみ検証されています。

サイバーオペレーションワークフローオーケストレーション ソフトウェア開発 データ分析

サイバーオペレーション · p. 28–30

偽のAI再販サービスと認証情報窃取:GTG-50021事例

Anthropicのレポートによると、AIサプライチェーンは悪意のある行為者にとって標的であり、戦利品であり、攻撃の計算能力源でもある。盗まれたAPIキー、セッショントークン、デバイスという形でのAIアクセス権は、複数の犯罪集団にとってますます唯一の目標となっている。GTG-50021はロシア語とウクライナ語を話す行為者が運営する偽のAI再販サービスである。顧客は割引価格のClaudeアクセスを買ったと思っていたが、実際のトラフィックは他のモデルに静かに転送されていた。再販ツールはデバイスに認証情報収集プログラムもインストールし、アカウント認証情報を他のエージェントネットワークに転売していた。

サイバーオペレーションソフトウェア開発 ワークフローオーケストレーション

サイバーオペレーション · p. 30–34

ホテルシステム侵入からAIサプライチェーン攻撃まで:GTG-50020事例

Anthropicのレポートによると、GTG-50020はロシア語を話す営利目的の行為者で、従来はホテル予約とフィンテックプラットフォームを標的としていた。ある侵入では、1人の被害者から約26GBのデータを漏洩させ、恐喝(またはダークウェブフォーラムでのデータ販売)で150万〜250万ドルを得ようとした。その後、同じ手法をAI業界に転用した。AIベンダーの自動評価サンドボックスに悪意のある命令を注入することで、サンドボックスが保持する認証情報——同ベンダーが保有する複数プロバイダーの本番AI APIキーを含む——を引き出させた。レポートは、行為者が未公開のClaudeモデルへのアクセス権を取得することはなく、Anthropic自社システムも攻破されなかったことを明確にしている。

サイバーオペレーションソフトウェア開発 ワークフローオーケストレーション

サイバーオペレーション · p. 34–38

欧州の政治関連組織を標的としたデータ窃取:GTG-50029事例

Anthropicのレポートによると、2026年春、フランス語話者がClaudeを使って欧州の政党、メディア、シンクタンク、およびそれらが利用するソフトウェアサービスを標的とした。レポートは42の標的団体を追跡し、そのうち少なくとも14団体に内部侵入され、推定12〜26GBのデータが窃取されたとしている。これは1人の人間がAIで侵入とデータ関連付けの能力を拡張した例である。当ページでは個人を識別可能なデータは一切提供しない。

サイバーオペレーションデータ分析 ソフトウェア開発 ワークフローオーケストレーション

サイバーオペレーション · p. 106–107

軍事偵察と国内監視システム:GTG-30005事例

レポートによると、イラン関連の脅威行為者がClaudeを使って公的に入手可能なデータを収集・分析し、同地域の米海軍を標的とする標的提案を作成した。行為者はClaudeを使って標的ハンドブックを作成し、オープンソース情報に基づいて海軍の位置を特定・追跡した。同じアカウントはイランの国家システム向けに企業ソフトウェアも開発しており、ナンバープレート自動認識(ALPR)とモバイル機器識別子の傍受を組み合わせた国内大規模監視プラットフォームの設計も含まれていた。本ページではいかなる標的座標やエクスプロイトの詳細も公開しない。

サイバーオペレーションデータ分析 ソフトウェア開発

サイバーオペレーション · p. 107–110

国内監視ツールの開発:GTG-30006事例

レポートによると、イランの脅威行為者が16個の単一操作者組織に分散した無料Claude.aiアカウントを使って、イラン国内ユーザーを標的とするマルウェア、配信パイプライン、フィッシングポータルを開発した。配信ページはイランのIPアドレスからの訪問者にのみ悪意のあるコンテンツを提供するよう設計され、検閲回避ツールと捏造されたペルシア語ニュースブランドをテーマとしていた。行為者はClaudeを使ってSECOMS64モジュラーWindowsインプラントを開発し、キーロガー、スクリーンショット取得、Chromeクレデンシャル抽出などの機能を実装した。本ページではいかなるマルウェアコードやフィッシングリンクも公開しない。

サイバーオペレーションソフトウェア開発

影響工作 · p. 44–47

ラジオを使った隠された影響工作:GTG-04001事例

Anthropicのレポートによると、中央アフリカ共和国の首都バンギにいるロシア語話者の行為者が、Claudeを使って地元のラジオ局の毎日のコンテンツを制作し、親ロシアのナラティブを地元の番組に見せかけ、国営放送チャネルに接続する配信チェーンを設計しました。レポートはこの工作をロシアの国家支援による対外情報操作に関連付け、Breakout Scaleで第4類と評価しました。すべての帰属と評価の表現はレポートに由来します。

影響工作コンテンツ生成 ワークフローオーケストレーション

影響工作 · p. 47–53

地域をまたぐ商業的世論操作サービス:GTG-54002事例

Anthropicのレポートによると、「各地の独立ニュース編集部」に偽装したネットワークがClaudeを使って政治コンテンツを大量生産・改変した。約70の偽装ニュースサイト、少なくとも8,913件の記事、約20言語、さらに70の連動Xアカウントと250超の偽コメントアカウントで拡散を図った。ただしレポートは同時に、コンテンツの大部分には実際の視聴者のほとんどインタラクションがなく、自前ネットワークを超える拡散の証拠は見られなかったと強調している。量が影響力とイコールではない。レポートはこのネットワークをフランスのデジタル広告会社に追跡したが、依頼主を確認できず、政府の指示の証拠も発見しなかった。

影響工作コンテンツ生成 ワークフローオーケストレーション

影響工作 · p. 53–58

マレーシア向け選挙操作プラットフォーム:GTG-84005事例

レポートによると、「防御的サイバー情報と偽情報対策ツール」を装った商業プラットフォームが、実際には主にマレーシア向けに選挙操作能力を提供していた。約1,000の偽Xアカウント、1つの偽ニュースサイト、複数の捏造された「情報ファイル」が含まれる。レポートの調査では、イスタンブールの技術企業との明確な関連が見つかった。レポートはBreakout Scaleで第2類と評価し、実際のコミュニティを超えた拡散の証拠は見つからなかった。また、いかなる選挙結果にも影響があった証拠は見つからなかった。

影響工作ソフトウェア開発 コンテンツ生成 データ分析

影響工作 · p. 58–62

国営メディアのコンテンツ制作における出所の隠蔽:GTG-24015事例

レポートによると、4人の個人がClaudeを編集台として使用し、完成原稿をロシア語国営メディアの制作フローに直接流し込んだ。Anthropicは高い信頼度で、これらのコンテンツが最終的にSputnik、RIA Novosti、RTなどの経路で公開されたと評価している。レポートが照合できた拡散は約2,000回閲覧の投稿から放送原稿まで多岐にわたり、これらの経路の総制作量のうちどれだけがClaudeを経由したかは判断できない。

影響工作コンテンツ生成 ワークフローオーケストレーション

影響工作 · p. 62–67

イラン関連の影響工作の計画:GTG-34001事例

レポートによると、イランの国家プロパガンダ機関に関連する3つのアカウントがClaudeを使って、いわゆる「ソフト戦争」または「認知戦」プロジェクトを計画していた。具体的にはキャンペーン計画、ペルソナ体系、標的データベースの作成などである。レポートは3つのアカウントをそれぞれ異なる機関に関連付けている。これらの資料は主に計画と準備のためのものであり、レポートはすべてが実行されたことを示していない。

影響工作コンテンツ生成 ワークフローオーケストレーション

影響工作 · p. 67–70

バングラデシュの視聴者向け偽ニュース生産:GTG-54006事例

レポートによると、バングラデシュのガイバンダ県在住の運営者が29のClaudeアカウントをローテーションで使い、ベンガル語の偽ニュースを大量生成していた。内容はアワミ連盟を支持し、その対立勢力を攻撃するものだった。内部のやり取りには「誰もこれらのニュースが偽だとは知らない」と書かれていた。レポートの生成量は少なくともタイトル1,500件、偽ナラティブ300件。同時にレポートは、同党自体がこのネットワークを指揮または資金提供した証拠はないと明記している。

影響工作コンテンツ生成 ワークフローオーケストレーション

影響工作 · p. 70–75

実在する活動家になりすます対話型活動:GTG-84006事例

レポートによると、イラン国内外の視聴者を対象とした影響力活動が、共有AIエージェントを使って実在する活動家になりすましていた。その活動家のTelegram投稿約8,400件を読み込んで文体を模倣し、連絡先とリアルタイムで政治的な対話を行っていた。レポートの知る限り、これらの連絡先はAI補助アカウントと話していることを知らなかった。本ページではいかなる個人や連絡先も掲載しない。

影響工作ペルソナインタラクション コンテンツ生成 データ分析

影響工作 · p. 75–78

ケニアにおける協調的偽アカウント活動:GTG-54004事例

レポートによると、1人の運営者がClaudeを使って1ロットにつき正確に50件ずつケニアの政治投稿を生成し、自発的な民間のコメントのように見せるよう明確に要求していた。レポートでは政府の関与の証拠は見つからず、活動は偽アカウントネットワーク内にとどまり、実際のユーザーには届かなかったと評価している。量が再び影響力とイコールではない。

影響工作コンテンツ生成

影響工作 · p. 78–80

地域紛争をめぐる隠密な影響力活動:GTG-84002事例

レポートによると、1人の運営者がClaudeを使って「Deadshot」というAIペルソナを維持し、システム設定に大西洋横断的かつ地域的な統一任務を書き込んでいた。レポートはこれを高い確信度でUAEの高官に関連付けている。活動には約300の偽インフルエンサーアカウント、実在するスイスの組織の身元を騙ったフロントNGO、国連のメカニズム向けの資料作成が含まれる。以下の関連付けはすべてレポートの評価による。

影響工作コンテンツ生成 ペルソナインタラクション データ分析

監視活動 · p. 82–86

商業監視プラットフォームがAIでソーシャルアカウントをプロファイリング:GTG-54009事例

レポートによると、ある商業情報ベンダーと思われる者がClaudeを使って監視プラットフォームのプロトタイプを構築し、イランと湾岸地域のソーシャルメディアユーザーの公開発言を一括分析し、位置、集団への帰属、政治的傾向を推測し、政府公文書風の情報ブリーフィングを生成していた。レポートはこの活動を試験段階で発見しており、実際の標的に使用された証拠は見つかっていない。

監視活動データ分析 コンテンツ生成

監視活動 · p. 86–89

海外コミュニティを標的とした監視・接触活動:GTG-14010事例

レポートによると、中国政府の情報収集方針と一致する活動が、Claudeを使ってシリア国内のウイグルコミュニティのメンバーを追跡・プロファイリングし、接触を試みています。操作者自身はアラビア語を話せませんが、モデルが方言の起草、リアルタイム翻訳、タスクの品質チェックを提供しています。レポートは、操作者が国家安全機関ではなく請負業者である可能性が高いと低い確信度で評価しています。民族のラベルはレポートが記述する標的の背景を説明するものであり、その集団自体にリスクがあることを意味するものではありません。

監視活動コンテンツ生成 ペルソナインタラクション データ分析

監視活動 · p. 89–93

宗教コミュニティを標的としたインテリジェンス・プロファイリング:GTG-14020事例

レポートによると、中国政府の方針と一致する一連のアカウントがClaudeを分析チームとして使用し、内部テンプレートに基づいてアジア各地の宗教指導者や亡命者を対象とした中国語のプロファイルを生成していました。標的にはカトリック、チベット仏教、法輪功、台湾のキリスト教コミュニティなどが含まれます。本ページでは集団レベルのプライバシーリスクのみを議論し、個人の氏名や場所の詳細は一切記載しません。

監視活動データ分析 コンテンツ生成

監視活動 · p. 93–98

監視と国境を越えた抑圧に関連する活動:GTG-14021事例

レポートによると、一連のアカウントが3つの活動——地方のネットポリスによる世論パイプライン、警察学校の学生による「安定維持」レポート、地方の国家安全保障部門による毎日のブリーフィング——を実施するために使用されていました。標的は国内の陳情者から海外の民主主義活動家や人権機関まで多岐にわたります。本ユニットには3つの独立した活動が含まれており、単一の事件ではありません。

監視活動データ分析 コンテンツ生成 ワークフローオーケストレーション

監視活動 · p. 98–101

世論分析を名目とした反体制派の監視:GTG-14022事例

レポートによると、中国国内のある活動がClaudeを自動化された「世論監視」と情報分析システムとして使用しました。行為者はClaudeに、反体制派、活動家、少数民族、中国在外コミュニティ、外国メディアを政治的安定の脅威としてリストアップする政府向けブリーフィングを生成するよう指示しました。レポートは、この活動が国家機関による直接の活動ではなく、政府顧客のために働く請負業者によるものであると中等度の確信度で評価しています。

監視活動データ分析 コンテンツ生成 ワークフローオーケストレーション

監視活動 · p. 101–103

監視システム開発と悪意のあるブラウザ拡張機能:GTG-34007事例

レポートによると、イランの準軍事組織および国内治安機関に関連する2つの部門が16個のClaudeアカウントを使って監視システムと悪意のあるFirefoxブラウザ拡張機能を構築した。7つの部門からなる組織はイラン国民の身分記録データベースを維持していると主張し、1年間で6,388人のイラン人を監視・プロファイリングした。もう一方のクムに所在する州級部門は、主要なソーシャルネットワークプラットフォームからユーザー身分を大規模に収集するための「al-Najm al-thāqib」という悪意のあるFirefox拡張機能を開発した。当ページではいかなる監視ロジックや拡張機能コードも公開しない。

監視活動ソフトウェア開発 データ分析

監視活動 · p. 103–105

マリの大規模通信監視プラットフォーム:GTG-50027事例

レポートによると、バマコに所在する可能性のある独立系コンサルタントがClaudeを使って、マリ国家情報部門「国家安全保障局」(ANSE)向けに「Lakana 360」という全国監視プラットフォームを構築し、同国の3つの全国携帯電話事業者の約2,500万枚のSIMカードを監視した。このプラットフォームは、一部の監視記録の開示に裁判所命令を必要とするマリの法的制限を回避するよう設計されていた。当ページではいかなる監視ロジックやデータフィールドも公開しない。

監視活動ソフトウェア開発

監視活動 · p. 105–106

公開情報を利用した個人プロファイリング:GTG-30004事例

レポートによると、イラン関連の脅威行為者がClaudeを使って自動化オープンソースインテリジェンス(OSINT)の個人プロファイリングツールを構築し、イスラエルの政府・非政府個人とユダヤ人ディアスポラ組織を標的とした。この行為者はまた、Claudeを使ってオープンソースのLSASSクレデンシャルダンプツールNanoDumpを改変し、カスタムC++難読化・ビルドパイプラインを構築してマルウェアサンプルを難読化し、分析を妨害した。

監視活動データ分析 ソフトウェア開発

通常兵器 · p. 112–115

誘導兵器ソフトウェアにおけるAIの利用:GTG-87001事例

レポートによると、イエメン北部の脅威行為者グループが3つの兵器開発計画を実施していた。民生用のスマートフォン級フライトコンピュータを使った末端シーキング誘導ロケット、射程2,000km超を公称する多段式弾道ミサイル、極超音速滑空体の変異型を含む「R2000」シリーズの多変異ミサイルである。行為者は人間のソフトウェアエンジニアの代わりにClaude Codeを使って誘導・航法・制御(GNC)ソフトウェアを開発した。行為者は誘導ロケットの試射を行ったが、失敗したようだ。本ページではいかなる兵器ソフトウェアのコードやパラメータも公開しない。

通常兵器ソフトウェア開発

通常兵器 · p. 115–117

水中兵器関連の仕様書と調達文書:GTG-17001事例

レポートによると、中国関連のアクターがClaudeを使用して対魚雷兵器システムの3本の並行文書作業を進めた:中国語の仕様書、200ページ超の技術提案書、および公開情報に基づく米国プロジェクトとの比較ブリーフィング。アクターは米国防衛OEMを名乗ったが、レポートは中国防衛産業と関連があると評価している。本ページでは文書生成と実際の装備配備を区別し、いかなる技術仕様も公開しない。

通常兵器コンテンツ生成

通常兵器 · p. 117–119

ドローンスウォームソフトウェアの開発試行:GTG-27005事例

レポートによると、ロシアに所在する可能性が高いフリーランサーがClaudeを使用してDronDoc / Serafimという自爆ドローンスウォームソフトウェアを作成し、ソフトウェア・イン・ザ・ループ(SIL)シミュレーション、レンタルした計算リソース、開発ボード上でテストした。レポートは実際のハードウェア・イン・ザ・ループ(HIL)テストを観察しているが、全体としてはシミュレーションと開発が中心である。一部の資金関係はアクターの自称であり検証されていない。レポートは実戦能力が形成されたことを示していない。

通常兵器ソフトウェア開発

通常兵器 · p. 119–122

電子戦と防空制圧の目標分析ソフトウェア:GTG-17002事例

レポートによると、中国のアクターがClaudeのチャット、コーディング、エージェント作業ツールを使用して、敵のレーダーや通信を検出・妨害・欺瞞し、敵の防空システムを制圧するための約16モジュールの中国語電子戦ソフトウェアスイートを設計・構築・反復した。このソフトウェアは敵のレーダー、防空ミサイル陣地、指揮所、通信ノードを分析し、探知覆域を算出し、妨害効果を評価し、価値と脆弱性に基づいて目標を順位付けし、妨害出撃を最適に配分する方法を決定する。本ページではいかなる目標座標やソフトウェアロジックも公開しない。

通常兵器ソフトウェア開発

通常兵器 · p. 123–126

民生・軍事両用品の調達におけるAI支援:GTG-27006事例

レポートによると、ロシア国内のアクターがClaudeを使用して民生と軍事の両方の目的に使用可能な商品の調達ファイルを研究・起草した。対象はロシア政府と防衛産業の顧客向けである可能性がある。この活動の中核は、モスクワの設計局の調達マネージャーを名乗る人物だった。調達品にはドイツ製3軸フラックスゲート磁力計、数千枚の宇宙級太陽電池ウェハ、航空機用乗務員酸素システムなどが含まれる。本ページではいかなるサプライヤー情報や調達の詳細も公開しない。

通常兵器データ分析 コンテンツ生成

通常兵器 · p. 126–128

指向性エネルギー兵器とそのサプライチェーン情報収集:GTG-17003事例

レポートによると、中国国内の脅威アクターがClaudeを使用して先進的な指向性エネルギー兵器のオープンソース情報を収集し、情報プロダクトを編集し、中国語ブリーフィングを起草した。アクターは防衛情報ライターと内部出版物編集者を名乗り、3人チームを率いていた。アクターは反復的な確率重み付け帰属を通じて特定のマイクロ波発生装置とそのサプライヤーを特定しようとし、目標は兵器のリバースエンジニアリング、対策の策定、中国システムとのベンチマーク比較だった。本ページではいかなる兵器パラメータやサプライチェーンの詳細も公開しない。

通常兵器データ分析 コンテンツ生成

生物分野での濫用 · p. 131–133

高リスク研究におけるアクセス制御の回避:バイオ事例1

Anthropicの2026年9月報告によると、機能獲得研究に関する科研費申請がバイオセーフティ分類器で遮断され、調査の結果、地域ブロックを回避して数十名の生命科学研究者にサービスを提供する転売プラットフォームが判明しました。報告によると、プラットフォーム運営者は処置後数日以内にアクセスを再構築しました。報告では機関名と国名は伏せられており、研究者が危害を意図していたとは断定されていません。

生物分野での濫用コンテンツ生成 ソフトウェア開発

生物分野での濫用 · p. 133–135

高リスク生物研究の計画と安全の境界:生物事例2

レポートによると、2026年5月に米国外の研究者が高病原性鳥インフルエンザ(「鳥インフル」)関連研究でClaudeを使用していることが判明しました。研究はウイルスの哺乳類への適応と、呼吸器以外で重症を引き起こすメカニズムに焦点を当てていました。関連するインフルエンザ変異株はパンデミックの可能性を持ち、それ自体が正当な科学研究の対象です。レポートは、研究が初期計画段階にあり、より強力なモデルの保護が提供できる支援を制限したと指摘しています。レポートは生物兵器が完成したことを示していません。

生物分野での濫用コンテンツ生成

生物分野での濫用 · p. 135–136

隠されたモデルアクセスと機微研究の申請:生物事例3

レポートによると、あるアカウントが国家関連感染症研究所のためにオルソポックスウイルス研究の資金申請書を作成しました。オルソポックスウイルスには、天然痘の病原体であるバリオラウイルスと、2022年に世界的な流行を引き起こしたMpoxウイルスが含まれます。このアカウントは10以上の無関係な顧客にサービスを提供する再販中継であり、数日間でClaudeと数万件のメッセージを交換しました。研究はデュアルユースの性質を持ち、Claudeが情報を提供したため分類器でブロックされませんでした。

生物分野での濫用コンテンツ生成

生物分野での濫用 · p. 136–137

デュアルユース研究における意図識別の難しさ:生物事例4–5

レポートによると、2人の研究者がClaudeを使って毒液と毒素を研究しました。これらの化合物は鎮痛薬や抗うつ薬として開発できる一方、失能剤としても使用される可能性があります。研究には明確な治療目標がありましたが、成果には治療と麻痺の両方の標的の骨格が含まれていました。レポートは、高度な技術のデュアルユース分野ではユーザーの意図を信頼できる形で識別できないため、分類器は有益性と危害防止を両立できないと指摘しています。

生物分野での濫用コンテンツ生成 データ分析

詐欺・不正行為 · p. 139–142

出会い系アプリにおける開示されないAIアカウント:GTG-15001事例

Anthropicのレポートによると、中国のあるアプリスタジオがClaudeを使用して20以上の出会い系アプリを構築し、ユーザーと対話するAIバーチャルアカウントを稼働させていました。サービスはすべて人間によるものと宣伝されていましたが。2026年4月の2週間の窓口で、レポートは4,700を超える異なるAIバーチャルアカウントが少なくとも25,000人の独立した個人とインタラクションしていることを発見しました。スタジオはまた、人間を募集してボットと同じマッチングフィードに混在させ、主に真実性チェックに使用していました。AIと人間の比率は約3:1でした。

詐欺・不正行為ペルソナインタラクション コンテンツ生成

不正なモデル蒸留 · p. 147–148

Alibaba関連の蒸留活動に関するレポートの指摘:GTG-16005事例

Anthropicの2026年9月レポートによると、Alibabaに関連する運営者が、レポートが測定した中で最大規模の蒸留攻撃を実施したとされています。標的はClaude Opus 4.6と4.7の推論連鎖(CoT)記録で、関連データはQwenシリーズのモデルの訓練に使用されたとレポートは主張しています。帰属と数値はすべて同レポートの一方的な指摘によるものであり、関連企業が当サイトで確認したものではありません。

不正なモデル蒸留コンテンツ生成 ソフトウェア開発

不正なモデル蒸留 · p. 148–149

Moonshotのリクエスト転送に関するレポートの指摘:GTG-16002事例

Anthropicのレポートによると、Moonshot(Kimiモデルの開発元)は顧客のリクエストをClaudeに密かに転送し、Claudeの応答をユーザーに表示していました。ユーザーはKimiを使っていると思っていましたが、実際にはClaudeの応答を受け取っていました。10日間の観察窓口で約30万件の顧客リクエストが転送され、その大多数はOpusにルーティングされました。プロキシネットワークには5,380の不正アカウントがありました。レポートはユーザーが知情していたかどうかを確認していません。以上はすべて発行元による指摘であり、当サイトの独自の認定でも司法的な結論でもありません。

不正なモデル蒸留ワークフローオーケストレーション

不正なモデル蒸留 · p. 149–150

DeepSeekのリクエスト転送に関するレポートの指摘:GTG-16001事例

Anthropicのレポートによると、DeepSeekもMoonshotと同様の戦略を展開しました。CoT抽出パイプラインを構築し、同じクロスセッションリプレイ攻撃を使用してClaudeの推論トレースの記録を抽出し、顧客に通知することなく交流をClaudeに密かに転送しました。レポートはまた、DeepSeekが第三者のコーディングツールを使用するユーザーのリクエストをClaude Opusに転送したと主張しています。これには中国のテクノロジー企業、ロシアの国防機関、中国の公安監視システムの機密データが含まれます。以上はすべて発行元による指摘であり、当サイトの独自の認定ではありません。

不正なモデル蒸留ワークフローオーケストレーション

不正なモデル蒸留 · p. 150–151

Zhipu / Z.aiに対する能力抽出の申し立て:GTG-16006事例

Anthropicのレポートによると、Zhipu(海外ブランドZ.ai)はClaudeに対して思考連鎖抽出パイプラインを実行し、捕獲したClaudeの推論トレースをClaudeに再入力してクリーニングし、GLMモデルの訓練に使用した。レポートによると、10日間でZhipuは273の不正アカウントを通じてOpus 4.8に対して抽出パイプラインを実行し、77万回のやり取りを記録した。さらにZhipuは米国の先進モデルのネットワーク能力を蒸留したとされる。以上はすべて発行元の申し立てであり、当サイトが独自に検証したものではない。

不正なモデル蒸留コンテンツ生成 ソフトウェア開発

不正なモデル蒸留 · p. 151–152

Xiaomiの訓練データ使用に対する申し立て:GTG-16008事例

Anthropicのレポートによると、Xiaomiは自社MiMoモデルのユーザー対話とプログラミングセッションをClaudeに再生し、多くの場合第三者のプログラミングツールを経由してルーティングした。調査では、XiaomiがClaudeの応答をユーザーに直接提供したことは示されておらず、Xiaomiの顧客と自社モデルの間の対話を保存していた。多くのセッションは米国と欧州のユーザーがよく使う第三者のルーティングサービスを経由していた。本案はMoonshot / DeepSeekなどの「自社モデルの応答を偽装する」事例とは性質が異なる:XiaomiはClaudeの応答をユーザーに直接提供せず、対話を保存していた。

不正なモデル蒸留データ分析

不正なモデル蒸留 · p. 152–153

第三者による転売と訓練データエコシステムに関する申し立て:GTG-16012/16003事例

Anthropicのレポートによると、プロキシサービスの拡散により、研究所がユーザーとClaudeのやり取り記録を購入または入手できる二次市場が生まれた。SenseTimeの蒸留パイプラインには、第三者データサプライヤーから購入したユーザーとClaudeのやり取り記録が含まれていた。MiniMaxはペーパーカンパニーを通じてプロキシネットワークサービスを構築し、AnthropicとOpenAIのモデルへのアクセスのみを提供し、中国製モデルは一切提供していなかった。これは、米国先進モデルとのユーザーのやり取りを収集して自社モデルの訓練に使用することを目的としていたことを示唆している。以上はすべて発行元の申し立てであり、当サイトが独自に検証したものではない。

不正なモデル蒸留ソフトウェア開発 データ分析