サイバーセキュリティ
アンソロジック、AI オートメーションを利用した最初の大規模サイバー攻撃を公開

アンソロジックは、中国国家支援グループと疑われるハッカー集団が、同社の Claude Code ツール を使用して、80〜90% のキャンペーンを自動化し、人間の介入が最小限の最初の記録された大規模サイバー攻撃を実行したと発表しました。
攻撃者は、約 30 の組織を標的にし、大手テクノロジー企業、金融機関、化学メーカー、政府機関などを対象にしました。ほとんどの攻撃はブロックされましたが、キャンペーンは一部で成功しました。Claude Code は、人間のオペレーターが重要な判断を下す必要がある場合を除き、主に自律的に作業し、偵察、脆弱性テスト、資格情報の収集、データの抽出を行いました。
アンソロジックの完全なレポートはこちらで読むことができます。
攻撃方法と AI マニピュレーション
ハッカーは、ソーシャル エンジニアリングを使用して Claude のセーフティ ガードレールを回避しました。彼らは、AI システムを欺き、正当なセキュリティ テストを実施しているという偽の情報を提供しました。攻撃者はまた、Claude に全体的な悪意のある目的についての不完全なコンテキストを提供するために、作業を小さな、無害なタスクに分割しました。
Claude Code は、ターゲット組織のシステムを調査して、高価値のデータベースを特定し、人間のハッカーよりも迅速に偵察を実行しました。システムは、セキュリティの脆弱性をテストするために、カスタムのエクスプロイト コードを研究して記述しました。システムは、さらにネットワークにアクセスするために、ユーザー名とパスワードを収集し、プライベート データをインテリジェンスの価値に応じて抽出して分類しました。攻撃者は、基本的にボタンをクリックするだけでキャンペーンを実行でき、AI は人間のチームが不可能な速度で、1 秒あたり何千ものリクエストを送信しながら、主に自律的に作業しました。

イメージ:アンソロジック
検出と企業の対応
アンソロジックは、2025 年 9 月中旬に攻撃を検出し、直ちに調査を開始しました。10 日間で、同社はグループの Claude へのアクセスを停止し、影響を受けた組織に連絡し、法執行機関に通知しました。同社は以降、検出能力を拡大し、大規模な分散型攻撃の調査と検出方法の開発を続けています。
この事件は、アンソロジックが 2025 年にドキュメント化した以前の悪用事例に続くものです。8 月に、同社の脅威インテリジェンス レポートでは、Claude Code を使用して少なくとも 17 の組織を対象に大規模な盗難を実行した GTG-2002 というデータ強要作戦の詳細が記載されました。その犯罪者は、伝統的なランサムウェアの暗号化ではなく、盗まれたデータを公開することを脅し、50 万ドルを超える身代金を要求しました。
アンソロジックの検出インフラストラクチャは、数百万の API リクエストの使用パターンを監視するための行動分析、正当な使用と一致しない操作のシーケンスを特定するための異常検出、既知および新しい操作技術を認識するためのパターン マッチングなど、複数の層化された技術に依存しています。同社は、潜在的に有害なリクエストについてユーザー入力を分析し、Claude の応答を配信の前または後に評価する専門のクラス分類器を使用しています。
業界への影響
キャンペーンは、サイバー攻撃における AI の自律性の前例のないレベルを達成し、セキュリティの専門家はサイバー スパイ活動の転換点と見なしています。AI システムが人間の監督なしに機械の速度で複雑な攻撃を実行できる能力は、サイバーセキュリティの防御者に新たな課題をもたらしています。
アンソロジックの開示は、AI企業がモデルを悪用するのを防ぐ圧力に直面している中で行われました。同社は、Claude の悪用を検出して対抗するための包括的な脅威インテリジェンスとセーフガード プログラムを維持しています。2025 年を通じて、同社は複数のセキュリティ事例をドキュメント化しています。3 月には、Claude を使用して複数の国と言語をまたいで数万のソーシャル メディア アカウントと自動的に関わる影響力サービス作戦を特定しました。
事件は、AIツールの高度化と、正当なユーザーにとっての有用性を維持しながらその悪用を防ぐ課題を浮き彫りにしています。アンソロジックは、関連するアカウントを禁止し、進化する脅威に対処するために検出および緩和能力を強化し続けています。












