Anthropic、国家支援のハッカーがClaudeを自律型サイバー攻撃に悪用した実態を報告
Detecting and countering misuse of AI: September 2026

Anthropicの脅威インテリジェンスチームが、2025年12月から2026年8月にかけてClaudeを悪用した攻撃を阻止した事例を公表。ロシアの諜報グループGTG-20006は、AIエージェントに偵察からマルウェアの自動再構築、フィッシング、データ窃取までを実行させ、ウクライナの政府機関やドローンサプライチェーン、さらにホテルのWiFiを介して標的を攻撃した。AIが攻撃の速度と規模を飛躍的に高める中、防御側の対策が問われている。
AIのサイバー能力によって、これまで潤沢なリソースを持つ国家支援の作戦と個人のオペレーターを分けていた労働力とツールの格差が崩壊した。
HNでの議論
201- tedsanders
メタ的な話:生物兵器の拡散の可能性は深刻だ。何百万人も死ぬかもしれない。起きる前は冗談にしやすいが、ならず者国家や非国家主体が生物兵器の配備に成功した後、このスレッドがどう見えるか想像してみてほしい。この話題を真剣に受け止め、議論に新しい情報や視点を加える投稿をしてほしい。
(私自身は生物兵器攻撃の確率は依然低く、LLMによって本格的に加速されたわけでもないと考えているが、これは世界が絶対に注意を払うべきことだ。)
- m-hodges
> Kimiファミリーのモデルを提供するMoonshot AIが、Kimiで処理せずに顧客のリクエストをClaudeに無断転送し、Claudeの応答をユーザーに表示していたことが判明した。ユーザーはKimiモデルを使っていると思っていたが、実際にはClaudeからの応答を受け取っていた。
> DeepSeekも、DeepSeekの顧客に知らせることなく、やり取りをClaudeに無断転送していた。
> MiniMaxは、ペーパーカンパニーを通じて独自のプロキシネットワークサービスを構築した。このペーパーカンパニーはMiniMaxと明らかなつながりがなく、親会社との関係も開示していない。このシェルプロキシネットワークサービスは、AnthropicとOpenAIが開発したモデルへのアクセスのみを提供している。MiniMax自身のモデルを含め、中国のモデルへのアクセスは一切提供していない。
- hnburnsy
なんというダブルスタンダードだ…
通常兵器
- イエメン北部に拠点を置く脅威アクターの細胞を特定した
- Claudeを利用した中国拠点の脅威アクターを特定した
- ロシア拠点のフリーランスと思われる脅威アクターを特定した
- Claudeのチャットを利用した中国拠点のアクターを特定した
- 今回、ロシア拠点のアクターがClaudeを使用した
- Claudeを利用した中国拠点の脅威アクターを特定した
生物学的悪用
研究機関の名前、活動が行われた国、および関与した特定の生物剤や研究手法については伏せている。これらのケーススタディに関与した個人は現役の科学者である。彼らが害を意図したとは主張しておらず、彼らやその研究室を特定すれば危害を加えられる恐れがある。
- nhinck2
> 不正な蒸留
本当に…何が不正なんだ?
- oidar
他の言語や文字でEmily Dickinsonについて話すこともブロックされる。どうやら詩「Because I could not stop for Death」は危険すぎるらしい。
- The_Blade
レポートへのインラインリンクは一瞬Slashdot効果で落ちた(やったぜ)が、今は直接レポートをどうぞ:
https://www-cdn.anthropic.com/e50be2e51e7695dc4b1366a37a245a...
- bix6
彼らがどうやってユーザーを監視しているのかすごく気になる。先日、Claudeがトレントスタックを手伝ってくれたと話していた人のことだけど、Anthropicは法律違反で通報するんだろうか?
- Sol-
白状すると、Fableにミトコンドリアについて聞いてしまった。