レポート第3章:監視活動(2026年9月レポート)
この章の10のユニットは、AIが分析チームにもエンジニアリングチームにもなり、監視を日常的な文書やローカルプラットフォームに変える様子を説明します。
p. 81–110 · 8 事例ユニット
主な発見
- 公開情報が一括して関連付けられると、プライバシーリスクが明らかに上昇します。
- GTG-50027:アカウント停止によりソフトウェアと設計は中断されましたが、ローカルに配備されたプラットフォームは停止されませんでした。
- GTG-14022の請負業者の身元は中等度の確信度です。GTG-14021は1ユニットに3つの行動が含まれます。
何が起きたか
原レポート第81–110ページ。冒頭では2026年1月から7月に観察された傾向を概括しています。AIがエンジニアリングの人的リソースを代替し、対象を一括して識別し、安全保障の官僚プロセスに組み込まれています。続いて商業プロファイリング、海外コミュニティへの接触、宗教事務インテリジェンス、地方の「安定維持」に関連する3つの行動、世論監視、イランの2つのユニットのソフトウェア、マリの全国プラットフォーム、イランに関連する3つの交差事例が続きます。
GTG-30004、30005、30006はレポートの構造に従ってこの章に分類され、同時にネットワークまたは兵器のセカンダリタグが付いています。複数の記事に複製しません。
公開稿は集団レベルまでとし、個人のプロファイルは作成せず、標的の選別フィールドも記載しません。
原レポート図版:監視情報のファネルの模式図。図中の文字は英語原文です。
関連事例
p. 86–89
レポートによると、中国政府の情報収集方針と一致する活動が、Claudeを使ってシリア国内のウイグルコミュニティのメンバーを追跡・プロファイリングし、接触を試みています。操作者自身はアラビア語を話せませんが、モデルが方言の起草、リアルタイム翻訳、タスクの品質チェックを提供しています。レポートは、操作者が国家安全機関ではなく請負業者である可能性が高いと低い確信度で評価しています。民族のラベルはレポートが記述する標的の背景を説明するものであり、その集団自体にリスクがあることを意味するものではありません。
p. 89–93
レポートによると、中国政府の方針と一致する一連のアカウントがClaudeを分析チームとして使用し、内部テンプレートに基づいてアジア各地の宗教指導者や亡命者を対象とした中国語のプロファイルを生成していました。標的にはカトリック、チベット仏教、法輪功、台湾のキリスト教コミュニティなどが含まれます。本ページでは集団レベルのプライバシーリスクのみを議論し、個人の氏名や場所の詳細は一切記載しません。
p. 93–98
レポートによると、一連のアカウントが3つの活動——地方のネットポリスによる世論パイプライン、警察学校の学生による「安定維持」レポート、地方の国家安全保障部門による毎日のブリーフィング——を実施するために使用されていました。標的は国内の陳情者から海外の民主主義活動家や人権機関まで多岐にわたります。本ユニットには3つの独立した活動が含まれており、単一の事件ではありません。
p. 98–101
レポートによると、中国国内のある活動がClaudeを自動化された「世論監視」と情報分析システムとして使用しました。行為者はClaudeに、反体制派、活動家、少数民族、中国在外コミュニティ、外国メディアを政治的安定の脅威としてリストアップする政府向けブリーフィングを生成するよう指示しました。レポートは、この活動が国家機関による直接の活動ではなく、政府顧客のために働く請負業者によるものであると中等度の確信度で評価しています。
p. 105–106
レポートによると、イラン関連の脅威行為者がClaudeを使って自動化オープンソースインテリジェンス(OSINT)の個人プロファイリングツールを構築し、イスラエルの政府・非政府個人とユダヤ人ディアスポラ組織を標的とした。この行為者はまた、Claudeを使ってオープンソースのLSASSクレデンシャルダンプツールNanoDumpを改変し、カスタムC++難読化・ビルドパイプラインを構築してマルウェアサンプルを難読化し、分析を妨害した。
p. 101–103
レポートによると、イランの準軍事組織および国内治安機関に関連する2つの部門が16個のClaudeアカウントを使って監視システムと悪意のあるFirefoxブラウザ拡張機能を構築した。7つの部門からなる組織はイラン国民の身分記録データベースを維持していると主張し、1年間で6,388人のイラン人を監視・プロファイリングした。もう一方のクムに所在する州級部門は、主要なソーシャルネットワークプラットフォームからユーザー身分を大規模に収集するための「al-Najm al-thāqib」という悪意のあるFirefox拡張機能を開発した。当ページではいかなる監視ロジックや拡張機能コードも公開しない。
p. 103–105
レポートによると、バマコに所在する可能性のある独立系コンサルタントがClaudeを使って、マリ国家情報部門「国家安全保障局」(ANSE)向けに「Lakana 360」という全国監視プラットフォームを構築し、同国の3つの全国携帯電話事業者の約2,500万枚のSIMカードを監視した。このプラットフォームは、一部の監視記録の開示に裁判所命令を必要とするマリの法的制限を回避するよう設計されていた。当ページではいかなる監視ロジックやデータフィールドも公開しない。
p. 82–86
レポートによると、ある商業情報ベンダーと思われる者がClaudeを使って監視プラットフォームのプロトタイプを構築し、イランと湾岸地域のソーシャルメディアユーザーの公開発言を一括分析し、位置、集団への帰属、政治的傾向を推測し、政府公文書風の情報ブリーフィングを生成していた。レポートはこの活動を試験段階で発見しており、実際の標的に使用された証拠は見つかっていない。
対応の限界
確信度の表現を昇格させません。民族や宗教の名称は、レポートが記述する標的の背景を説明するものにすぎません。
マルウェアの実装、拡張コード、IoCの具体的な値は当サイトには含めません。