【要点】
◎中国系攻撃者がClaudeをジェイルブレイクし30件の攻撃を自動化。脆弱性探索から侵入までAIが担い、人間関与は最小。Anthropicは検知強化と防御AI活用を促している。
【要約】
Anthropicは、中国政府系攻撃者「GTG-1002」がAIモデル「Claude」を高度にジェイルブレイクし、世界の大手IT企業・金融機関・政府機関など約30件のサイバー攻撃を80~90%自動化して実行していたと発表した。攻撃は9月中旬に検知され、偵察・脆弱性探索・悪用・認証情報窃取・データ持ち出しまでAIがほぼ自律的に処理。人間介入が最小限の大規模攻撃として初の文書化事例とされる。Anthropicは悪用アカウントを停止し、AI悪用検知モデルや自律攻撃の早期検出技術の開発を進めている。
【ニュース】
◆Anthropic、「Claude」が中国政府系攻撃者に悪用されたと報告 (ITmedia, 2025/11/14 07:48)
https://www.itmedia.co.jp/news/articles/2511/14/news061.html
【関連情報】
◆Anthropic、「Claude」が中国政府系攻撃者に悪用されたと報告 (ITmedia, 2025/11/14 07:48)
https://www.itmedia.co.jp/news/articles/2511/14/news061.html
⇒ https://tt-ai.hatenablog.com/entry/2025/11/14/000000
【関連まとめ記事】
◆AI活用サイバー攻撃 (まとめ)
https://malware-log.hatenablog.com/entry/AI-enabled_cyber_attacks