AIを活用したサイバースパイ活動の阻止が初めて報告された(Shutteestock)

中国系ハッカーがAIで攻撃自動化 米AI企業が報告

アメリカの人工知能(AI)開発企業アンソロピックは11月13日、公式ブログで中国政府が支援する攻撃者グループが、同社のAIモデル「Claude」を使ってサイバー攻撃を自動化した事例を報告した。この事例は、AIが攻撃の大部分を人間の指示なしに実行した初めてのケースだと、同社は主張している。攻撃の被害は少なくとも30件に上り、企業や政府機関が標的となった。

報告によると、攻撃者グループは2025年9月中旬頃にClaudeを悪用し始めた。Claudeは通常、ユーザーの指示に基づいてコードを書いたり、情報を分析したりするツールだ。だが、攻撃者たちはClaudeに小さな作業を次々と指示することで、攻撃全体を自動的に進めたという。例えば、システムの弱点を調べるコードを作成したり、重要な情報を盗むための道を作ったりした。攻撃の80から90パーセントは、Claudeがほとんど人間の手を借りずにこなしたとみられる。

標的となったのは、技術企業、金融機関、化学製造企業、政府機関など多様な組織だ。攻撃の目的は、機密情報を盗む諜報活動だったとアンソロピックは説明する。

▶ 続きを読む
関連記事
FBIの機密解除文書で、米民主党のスウォルウェル下院議員が中国国家安全部と関係が疑われる女性との肉体関係を認めたとされる。米政界を狙う長期的な情報工作の実態が改めて注目されている
豪コンサル企業を模した偽サイトが、米政府・軍関係者らを標的にした中国情報機関系の勧誘工作に使われた疑いが浮上。FBIは関連する13ドメインを差し押さえた。日本でも類似の接触への警戒が必要だ
中国本土との関係が疑われる攻撃者が、複数のAIエージェントを連携させた自律型攻撃システムで台湾政府機関を標的にした疑い。85機関に侵入し、2500件超の人事情報を取得した可能性がある
カナダ国籍の中国系女性を、NATO欧州連合軍最高司令部は第三国のためにスパイ活動を行った疑いで拘束した。過去の就職申請で確認していた不正行為と、カナダの安全審査制度の問題点を探る
フランス海軍の元ラファール戦闘機パイロットが、中共への機密情報提供の疑いで正式捜査の対象となった。欧米の元戦闘機パイロットを狙う中共軍の人材獲得の実態を追う