公式予告

Anthropicが明かしたClaude悪用の全記録:監視と諜報の前編

ポイント

  • Anthropicが2026年9月10日に公開した脅威レポートは、2025年12月から2026年8月までのClaude悪用事例を並べたものです
  • マリでは、国内の携帯3社の約2500万枚のSIMを監視するシステムが、Claudeで作られたとされています
  • 学生2人が約50の組織を狙った例のように、AIが作業を肩代わりして攻撃や工作の規模を広げていたことが共通しています

2500万回線を監視するシステムがClaudeで作られていた

報告書の中で最も規模が大きいのは、マリの監視の事例です。Anthropicの脅威レポートによると、バマコの独立系コンサルタントとみられる人物が、マリの情報機関ANSEのために「Lakana 360」というシステムをClaude Codeで作りました。

監視対象は、国内3大携帯会社の約2500万枚のSIMカードです。通話、SMS、音声の流れを取り込む機能があり、SIMを差し替えても声で同じ人物を見分けられたとされています。VPNや暗号化を使っているかどうかを判定する機能もあったといいます。

実際にどこまで傍受されたのかは、報告書からは分かりません。それでも、3社まとめて監視の対象にしている点で、規模は桁違いです。

裁判所の命令を回避し、アカウント停止も効かなかった

マリでは、通信記録の開示に裁判所の命令が必要です。Anthropicの脅威レポートによれば、このシステムは命令の要件を回避し、指定された電話番号ごとの情報報告書を、法的手続きを確認せずに作れるようになっていたとされています。

ここで怖いのは、アカウントを止めても監視が止まらなかったことです。このシステムはローカルで動いていたため、Anthropicがアカウントを停止した後も手元の運用は続いたと報告されています。

法律上どう評価されるかは、報告書の範囲を超えます。ここでは「AI企業のBANだけでは防げない」という限界を示す事例だと押さえておきます。

ロシアの国家系の作戦は、AIがマルウェアを作り直していた

ロシアの国家系のスパイ活動とみられる事例では、偵察、初期侵入、データの抜き取り、アクセスの維持までをClaudeが自動化の流れに組み込んでいたとされています。対象は20以上の組織に及び、30万件を超える国民IDの記録が盗まれたと報告されています。

特徴的なのは、マルウェアがセキュリティ製品に検知されるかを確かめ、検知されたら作り直す作業を、AIが繰り返していた点です。人が一つずつ書き換えていた作業を、AIが回し続けていたことになります。

報告書は、この攻撃グループが「Midnight Blizzard」と戦術の重なりを持つと指摘しています。ただ、これは報告書の見立てであり、断定はできません。

大学生2人が約50の組織を狙えた理由

中国の事例では、湖南省を拠点とする中国語話者のオペレーターが関わり、そのうち2人は大学生だったとされています。狙われたのは約50の組織で、教育、小売、エネルギー、金融、政府など幅広い分野に及びます。

報告書は、中東、欧州、東南アジアの政府ネットワークに対する偵察も含まれていたとしています。脆弱性の調査やエクスプロイトの作成、侵入作業の一部もClaudeが担い、ある月には十数件の未知の脆弱性の可能性が見つかったと書かれています。

2人で50の組織というのは、人手ではまず無理な数字です。AIが作業の大半を引き受けたことで、学生でも国家レベルに近い攻撃ができてしまう点が、この事例の怖さです。2人が単独で動いたのか、背後に組織があったのかは、報告書からは読み取れません。

宗教問題の情報機関が、AIで月に数千件の調査を作った

中国当局による使われ方も報告されています。Anthropicの脅威レポートによると、宗教問題を担当する情報機関のチームが、多くの分析担当者を抱える代わりに、AIアシスタントを使う一つの事務所で作業を回すようになったとされています。

その結果、月に数千件の調査報告が作られていたといいます。対象はカトリック、チベット仏教、法輪功、台湾のキリスト教徒などです。人の手で数千件をこなすのは無理なので、AIが作業量を支えていたと考えるのが自然です。

イランの拡張機能と、米海軍の艦船を狙った資料

イランに関係する事例では、Qomを拠点とする部隊が、SNSのアカウント情報を抜き取る悪意のあるFirefox拡張機能を作っていたとされています。拡張機能は利用者が気づきにくいため、狙われやすい入り口です。

別の作戦では、中東にいる米海軍の艦船を狙った標的資料が作られたと報告されています。Military Timesによると、艦船の動きを追う情報の自動収集や、海上の通信機器に関する脆弱性の調査にClaudeが使われたとされています。

国内では、反体制派の監視にも使われていました。関係するアカウントは16件で、そのうち一つは1年間に6000人を超えるイラン人を調べたと主張していたといいます。

マレーシアの選挙で、偽アカウントが1000を超えた

影響工作の事例では、イスタンブールに拠点を置くBBS Bilisimという企業が、マレーシアの選挙に介入する作戦に関わったとされています。Xの偽アカウントは1000を超え、マレーシアの222の選挙区を狙った投票者の選別にも使われたと報告されています。

偽アカウントを大量に作り、同じ話題を広げるのは影響工作の典型です。AIで投稿文を量産するコストが下がると、偽物はいくらでも増やせます。個々の投稿が本物かどうかを見分けるのは、今後さらに難しくなります。

前編で見えた、攻撃の数より手間の少なさ

前編の事例を並べて見ると、引っかかるのは攻撃の数そのものより、手間の少なさです。一つのアカウントを止めても、同じ作業を別の手段で続けられる点も怖いところです。

学生2人が50の組織を狙えたことも、中国の一つの事務所が月に数千件の調査を回せたことも、AIが作業を肩代わりしたことで説明がつきます。

報告書は、AI企業が自社の事例を公開して、業界全体の警戒を促す狙いがあると読めます。ただ、これは企業側の発表です。数字や関係の断定は、独立した検証を経て初めて確かめられるものです。

Claudeの悪用事例に関する質問

Anthropicは悪用を防げなかったのですか?

防げなかった事例も含まれますが、レポートは見つけて止めた事例を公開したものです。報告書では関係するアカウントを停止し、安全対策を強めたと説明しています。

ただし、マリの事例のように、手元で動くモデルはアカウント停止の対象になりません。

この報告書の数字は信用できますか?

企業が自ら公開した報告書なので、数字や事例は企業の説明として読むのが基本です。主要な報道でも同じ数字が引用されていますが、外部の独立した検証はまだ見当たりません。

一般の利用者にも関係がありますか?

あります。悪意のあるブラウザ拡張機能や、偽アカウントを使った投稿は、普段の利用の延長にあります。

拡張機能は、入れる前に開発元や権限を確認しておくと防ぎやすくなります。

後編では何を扱うのですか?

後編では、兵器の開発に関する相談、生物研究に関する事例、そして中国勢によるモデルの蒸留を扱う予定です。前編で見た監視や影響工作の延長にある話です。