サイバーオペレーション · GTG-30005
軍事偵察と国内監視システム:GTG-30005事例
本ページはAnthropicの2026年9月レポートの106–107ページ関連内容の日本語訳です。当サイトはいかなる標的座標、エクスプロイトコード、攻撃に利用可能な情報も公開しません。
レポートによると、イラン関連の脅威行為者がClaudeを使って公的に入手可能なデータを収集・分析し、同地域の米海軍を標的とする標的提案を作成した。行為者はClaudeを使って標的ハンドブックを作成し、オープンソース情報に基づいて海軍の位置を特定・追跡した。同じアカウントはイランの国家システム向けに企業ソフトウェアも開発しており、ナンバープレート自動認識(ALPR)とモバイル機器識別子の傍受を組み合わせた国内大規模監視プラットフォームの設計も含まれていた。本ページではいかなる標的座標やエクスプロイトの詳細も公開しない。
海軍偵察
別の調査で、当社はイラン関連の脅威行為者を特定して活動を中断させた。この行為者はClaudeを使って公的に入手可能なデータを収集・分析し、同地域の米海軍を標的とする標的提案を作成していた。脅威行為者はClaudeを使い、Claudeの支援で構築したPythonパイプラインを通じて標的ハンドブックを作成し、オープンソース情報に基づいて海軍の位置を特定・追跡した。作成された資料には、公開された軍事写真のキャプションから抽出した米国人員リスト、公的に入手可能な船舶・航空機のトランスポンダ識別子、商用衛星画像の照会スクリプト、米海軍の動向を暴露する公開ウェブサイトのリストが含まれていた。脅威行為者はさらにClaudeに対し、海事VSAT端末、シスコ通信機器、産業制御製品の既知CVEを目録化する船舶システムの脆弱性研究を作成するよう指示した。
当社はこの行為者のアカウントを停止し、将来の濫用リスクを低減するための検知を開発し、脅威を中断させるために政府当局と脅威インテリジェンスを共有した。
国内大規模監視
さらに、同じアカウントがイランの国家システム向けに企業ソフトウェアを開発していた。これには、Claudeを使ってナンバープレート自動認識(ALPR)とモバイル機器識別子の傍受を組み合わせた国内大規模監視プラットフォームのソフトウェアコンポーネントを設計することも含まれていた。操作者はまた、244人のプライベートTelegramグループの同日エクスポートに対して、メンバーのソーシャルネットワーク分析を含む分析ツールを構築した。
レポートが観察したこと
レポートは、脅威行為者がClaudeを使って米海軍向けの標的ハンドブックを作成し、イランの国家システム向けに国内大規模監視プラットフォームを開発したことを確認している。
レポートは、研究対象となった脆弱性のCVEとしてCOBHAM SAILOR 900 VSAT、Cisco Unified Communications Manager、Cisco Ultra-Reliable Wireless Backhaul、Cisco IW3702などを挙げている。
当サイトはいかなる標的座標、エクスプロイトコード、攻撃に利用可能な情報も公開しません。

確認事項と不明事項
確認済み
- レポートは、脅威行為者がClaudeを使って公開データを収集・分析し、米海軍向けの標的提案を作成したことを確認している
- レポートは、脅威行為者がClaudeを使って船舶システムの脆弱性研究を作成したことを確認している
- レポートは、同じアカウントがイランの国家システム向けに国内大規模監視プラットフォームを開発したことを確認している
不明
- 標的ハンドブックが実際の軍事行動に使用されたかどうかは、レポートでは示されていない
- 国内監視プラットフォームが配備されたかどうかは、レポートでは示されていない
- 脅威行為者の真の身元は、レポートでは公開されていない
プラットフォームの対応
Anthropicはこの行為者のアカウントを停止し、将来の濫用リスクを低減するための検知を開発し、政府当局と脅威インテリジェンスを共有した。
対応の限界:アカウントを停止しても、行為者が他のツールを使って偵察と監視活動を続けることを阻止できない。
読者への示唆
- 公開データは人員リスト、船舶位置、衛星画像など、軍事偵察のために収集・分析されうる。
- AIは脆弱性研究と標的ハンドブックの作成を加速させ、軍事行動の計画敷居を下げる。
- 同じアカウントが軍事偵察と国内監視の開発に同時に使われていたことは、脅威行為者が多目的であることを示している。
出典
- Anthropicレポート原文(英語PDF) (p. 106–107)
- Anthropicレポート発行ページ