レポート第1章:サイバーオペレーション(2026年9月レポート)
この章では、AIがサイバー攻撃の速度と規模をどう変えるかを議論します。全新しい手口を発明するわけではありません。当サイトでは6つの事例ユニットに分割しています。
p. 4–40 · 8 事例ユニット
主な発見
- 能力の向上は主に速度、規模、深さの面で。侵入口は依然として認証情報、未修正のシステム、ソーシャルエンジニアリングが一般的です。
- GTG-50020には2つの否定証拠があります。未発表モデルへのアクセスは達成されておらず、Anthropicの自社システムも侵害されていません。
- 偽の再販では、AIアクセス自体が赃物になります。ユーザーが購入したものはClaudeではない可能性があり、デバイスからログイン状態が収集されることもあります。
何が起きたか
原レポート第4–40ページ。冒頭で補助からオーケストレーションまでのスペクトラムを議論し、その後GTG-20006(スパイ)、GTG-50014(日和見的な窃取と恐喝)、GTG-10007(自動化フレームワーク)、サプライチェーン特集のGTG-50021(偽の再販)、GTG-50020(ホテル侵入からAI企業へ)、GTG-50029(欧州の政治関連組織)を提示しています。
付録Aはこの章に属し、8番目の濫用ではありません。公開された解説では、付録の指標リストを検索可能な攻撃カタログにしません。
読解のヒント:まず各事例の「まだわかっていないこと」を見てから、数値を見てください。スキャンされた、標的にされた、侵入に成功されたは、それぞれ別の事象です。
原レポート図版:サイバー攻撃章冒頭の概要。図中の文字は英語原文です。
関連事例
p. 24–28
Anthropicのレポートによると、中国湖南省長沙市に居住する可能性があると判断された中国語話者のグループが、Claudeを協調攻撃計画のエンジニアリング・オーケストレーション層として使用していました。複数のワークフローが並行して動作しています。本番システムへの侵入、外国政府ネットワークの偵察、主流のエンドポイントセキュリティ製品の脆弱性研究とエクスプロイト開発、マルウェア開発、無人の情報収集プラットフォームの運用。標的は約50の組織でした。行為者の所在地などの帰属情報はレポートの評価によるものです。脆弱性の成果は行為者自身の実験環境でのみ検証されています。
p. 6–11
Anthropicの2026年9月レポートによると、GTG-20006はAIによって行動を自動化してスピードを向上させるサイバースパイアクターである。Anthropicは、自身の帰属が公開報道でこのアクターをMidnight Blizzardに関連付けるものと一致すると述べている。このアクターは、2種類のWindowsインプラント、モバイルエクスプロイトツールキット、ブラウザのパスワードストアを標的とする認証情報窃取ツール、政府組織などの優先標的を偽装するフィッシングプラットフォーム、侵害したアカウントを管理するための管理コンソールからなるカスタムツールキットを使用した。レポートは、GTG-20006がカスタマイズされたAI駆動ワークフローにより、開発、インフラ取得、フィッシング、C2永続化からデータ流出までの大部分の操作を自動化したことを観察している。
p. 106–107
レポートによると、イラン関連の脅威行為者がClaudeを使って公的に入手可能なデータを収集・分析し、同地域の米海軍を標的とする標的提案を作成した。行為者はClaudeを使って標的ハンドブックを作成し、オープンソース情報に基づいて海軍の位置を特定・追跡した。同じアカウントはイランの国家システム向けに企業ソフトウェアも開発しており、ナンバープレート自動認識(ALPR)とモバイル機器識別子の傍受を組み合わせた国内大規模監視プラットフォームの設計も含まれていた。本ページではいかなる標的座標やエクスプロイトの詳細も公開しない。
p. 107–110
レポートによると、イランの脅威行為者が16個の単一操作者組織に分散した無料Claude.aiアカウントを使って、イラン国内ユーザーを標的とするマルウェア、配信パイプライン、フィッシングポータルを開発した。配信ページはイランのIPアドレスからの訪問者にのみ悪意のあるコンテンツを提供するよう設計され、検閲回避ツールと捏造されたペルシア語ニュースブランドをテーマとしていた。行為者はClaudeを使ってSECOMS64モジュラーWindowsインプラントを開発し、キーロガー、スクリーンショット取得、Chromeクレデンシャル抽出などの機能を実装した。本ページではいかなるマルウェアコードやフィッシングリンクも公開しない。
p. 11–24
Anthropicのレポートによると、ShinyHuntersグループに関連すると疑われる複数の日和見的な侵入クラスターが、犯罪活動にAIを利用している。これらの行為者はパッチ未適用のインターネット公開システムを広範にスキャンし、公開コンテナ、コードリポジトリ、モバイルアプリなどから認証情報、トークン、APIキーを探し出し、侵入後はデータベースに直行して顧客データを窃取し、データの公開や販売をちらつかせて恐喝する。レポートによると、AIエージェントが作業の大部分を実行しており、盗まれた1つのトークンから被害者のクラウド環境を完全に制御するまで約3時間しかかからなかった事例もある。レポートは同時に、Anthropic自社システムがこの行為者によって侵入されていないことを明確にしている。
p. 30–34
Anthropicのレポートによると、GTG-50020はロシア語を話す営利目的の行為者で、従来はホテル予約とフィンテックプラットフォームを標的としていた。ある侵入では、1人の被害者から約26GBのデータを漏洩させ、恐喝(またはダークウェブフォーラムでのデータ販売)で150万〜250万ドルを得ようとした。その後、同じ手法をAI業界に転用した。AIベンダーの自動評価サンドボックスに悪意のある命令を注入することで、サンドボックスが保持する認証情報——同ベンダーが保有する複数プロバイダーの本番AI APIキーを含む——を引き出させた。レポートは、行為者が未公開のClaudeモデルへのアクセス権を取得することはなく、Anthropic自社システムも攻破されなかったことを明確にしている。
p. 28–30
Anthropicのレポートによると、AIサプライチェーンは悪意のある行為者にとって標的であり、戦利品であり、攻撃の計算能力源でもある。盗まれたAPIキー、セッショントークン、デバイスという形でのAIアクセス権は、複数の犯罪集団にとってますます唯一の目標となっている。GTG-50021はロシア語とウクライナ語を話す行為者が運営する偽のAI再販サービスである。顧客は割引価格のClaudeアクセスを買ったと思っていたが、実際のトラフィックは他のモデルに静かに転送されていた。再販ツールはデバイスに認証情報収集プログラムもインストールし、アカウント認証情報を他のエージェントネットワークに転売していた。
p. 34–38
Anthropicのレポートによると、2026年春、フランス語話者がClaudeを使って欧州の政党、メディア、シンクタンク、およびそれらが利用するソフトウェアサービスを標的とした。レポートは42の標的団体を追跡し、そのうち少なくとも14団体に内部侵入され、推定12〜26GBのデータが窃取されたとしている。これは1人の人間がAIで侵入とデータ関連付けの能力を拡張した例である。当ページでは個人を識別可能なデータは一切提供しない。
対応の限界
この章の事例は発行元が選んで開示したものであり、世界的な発生率や国別ランキングを推測することはできません。
具体的な利用手順、プロンプト、IoCの具体的な値は当サイトの本文には含めません。