中国系ハッカーがAIで攻撃自動化 米AI企業が報告
アメリカの人工知能(AI)開発企業アンソロピックは11月13日、公式ブログで中国政府が支援する攻撃者グループが、同社のAIモデル「Claude」を使ってサイバー攻撃を自動化した事例を報告した。この事例は、AIが攻撃の大部分を人間の指示なしに実行した初めてのケースだと、同社は主張している。攻撃の被害は少なくとも30件に上り、企業や政府機関が標的となった。
報告によると、攻撃者グループは2025年9月中旬頃にClaudeを悪用し始めた。Claudeは通常、ユーザーの指示に基づいてコードを書いたり、情報を分析したりするツールだ。だが、攻撃者たちはClaudeに小さな作業を次々と指示することで、攻撃全体を自動的に進めたという。例えば、システムの弱点を調べるコードを作成したり、重要な情報を盗むための道を作ったりした。攻撃の80から90パーセントは、Claudeがほとんど人間の手を借りずにこなしたとみられる。
標的となったのは、技術企業、金融機関、化学製造企業、政府機関など多様な組織だ。攻撃の目的は、機密情報を盗む諜報活動だったとアンソロピックは説明する。
関連記事
米政府が中国AIモデルの「蒸留」疑惑を調査する。技術窃取を確認すれば制裁も検討し、9月の米中AI協議でも主要な争点となる見通しだ
FRBの元上級顧問ジョン・ハロルド・ロジャースが、中共の情報関係者に機密情報を提供した問題をめぐり、連邦捜査官に虚偽の供述をしたとして禁錮38か月を言い渡した
カナダ連邦政府に勤務していた中国系の元科学者が、政府文書2千件以上を複製し、中共側の機関に渡した疑いで起訴された。CSISは過去に少なくとも3回、当局に警告していた
台湾の裁判官は、中共スパイ活動が「高価値目標」から日常情報へと拡大し、SNSを通じたネットワーク型浸透や法的グレーな手法へ進化していると警告した
米バイオ企業が中国勢の「ファストフォロワー薬」を警戒し、初期データの開示を絞る動きが広がっている。資金調達より機密保護を優先し、学会発表やVC向け説明も抑制。対中投資規制の議論も加速し、米中バイオ覇権争いが新局面を迎えている