日本語版
最新ニュース
企業

アントロピック「初のAI主導サイバー攻撃発生」 : zum news

[박찬 기자] アントロピックは、中国のハッカーがサイバー攻撃を実行するためにクロードを使用したと発表した。特に、AIを単に支援ツールとして利用したのではなく、AIがサイバー攻撃を主導したと公式に確認された初めての事例であることが強調された。Antropicは13日(現地時間)発表した報告書で、中国政府支援のハッキング組織がコーディングツール「Claude Code」を巧妙に欺き、テクノロジー企業、金融機関、化学メーカー、一部政府機関など約30の世界的組織を攻撃したことを確認したと発表した。 Antropic は、この事件を「AI が攻撃主体として使用された初の大規模サイバー攻撃」と定義しました。攻撃者はクロードのエージェント機能を利用した。 AI が独自にターゲット システムをスキャンし、コードの脆弱性を分析し、侵入を試みるエクスプロイト コードを作成して、自動的にアカウント情報を盗み、バックドアを作成し、大量のデータを収集および分類します。 AIは必要な場合にのみ人間から報告や指示を受け、全体の作業の8~9割を自ら処理していた。攻撃がピークに達した瞬間には、毎秒数千件のリクエストが自動的に生成され、人間では不可能な速度で攻撃が展開されました。 この攻撃は合計5段階からなる体系的な構造となっていた。第 1 段階では、攻撃者は侵入先の企業または政府機関を選択し、クローズド コードを使用して AI が自動的に攻撃を実行できる専用のフレームワークを構築しました。この過程で、攻撃者は元々有害な行為を拒否することを学んだクロードをだまして攻撃に協力させました。攻撃の目的を隠すため、作業を非常に小さな単位に細分化して「無害な作業」に見せかけ、クロードに正規の警備会社の社員であると信じ込ませる欺瞞的な戦略がとられた。第二段階ではクロード・コードが本格的な偵察活動を行った。標的となった組織のシステム構造、主要なデータベース、およびネットワーク環境が広範囲にスキャンおよび分析されましたが、この作業を人間のハッカーが実行した場合にはさらに長い時間がかかる作業でした。分析が完了した後、クロードは重要な情報を要約し、人間のオペレーターに報告しました。次の 3 つのステップでは、クロードは自分で脆弱性を調査し、脆弱性を攻撃するコードを作成してテストしました。その後、取得した脆弱性を悪用してアカウント情報を盗み、大量の機密データを抽出し、さらには価値に応じて分類しました。 AI は、高度な特権アカウントの特定とバックドアの設置でも主導権を握りました。最終段階の 4 と 5 では、攻撃プロセス全体を文書化する責任もありました。盗まれたアカウント情報、分析されたシステム構造、攻撃コードをまとめたレポートが自動生成され、今後の攻撃に備えることができます。Antropic 氏は、この攻撃を可能にした背景として、AI モデルにおける最近の 3 つの大きな進歩を指摘しました。まず、AI の知能が大幅に向上し、多層の指示を理解し、状況に応じた意思決定を行う能力がより洗練されました。さらに、エージェント機能の進化により、人間が継続的に介入することなく、AI が反復的または継続的なタスクを自動的に実行できるようになりました。さらに、モデル コンテキスト プロトコル (MCP) を使用することで、パスワード クラッカーやネットワーク スキャナーなどの高度なセキュリティ…

アントロピック「初のAI主導サイバー攻撃発生」 : zum news

[박찬 기자]

アントロピックは、中国のハッカーがサイバー攻撃を実行するためにクロードを使用したと発表した。特に、AIを単に支援ツールとして利用したのではなく、AIがサイバー攻撃を主導したと公式に確認された初めての事例であることが強調された。

Antropicは13日(現地時間)発表した報告書で、中国政府支援のハッキング組織がコーディングツール「Claude Code」を巧妙に欺き、テクノロジー企業、金融機関、化学メーカー、一部政府機関など約30の世界的組織を攻撃したことを確認したと発表した。

Antropic は、この事件を「AI が攻撃主体として使用された初の大規模サイバー攻撃」と定義しました。

攻撃者はクロードのエージェント機能を利用した。 AI が独自にターゲット システムをスキャンし、コードの脆弱性を分析し、侵入を試みるエクスプロイト コードを作成して、自動的にアカウント情報を盗み、バックドアを作成し、大量のデータを収集および分類します。

AIは必要な場合にのみ人間から報告や指示を受け、全体の作業の8~9割を自ら処理していた。攻撃がピークに達した瞬間には、毎秒数千件のリクエストが自動的に生成され、人間では不可能な速度で攻撃が展開されました。

この攻撃は合計5段階からなる体系的な構造となっていた。

第 1 段階では、攻撃者は侵入先の企業または政府機関を選択し、クローズド コードを使用して AI が自動的に攻撃を実行できる専用のフレームワークを構築しました。この過程で、攻撃者は元々有害な行為を拒否することを学んだクロードをだまして攻撃に協力させました。攻撃の目的を隠すため、作業を非常に小さな単位に細分化して「無害な作業」に見せかけ、クロードに正規の警備会社の社員であると信じ込ませる欺瞞的な戦略がとられた。

第二段階ではクロード・コードが本格的な偵察活動を行った。標的となった組織のシステム構造、主要なデータベース、およびネットワーク環境が広範囲にスキャンおよび分析されましたが、この作業を人間のハッカーが実行した場合にはさらに長い時間がかかる作業でした。分析が完了した後、クロードは重要な情報を要約し、人間のオペレーターに報告しました。

次の 3 つのステップでは、クロードは自分で脆弱性を調査し、脆弱性を攻撃するコードを作成してテストしました。その後、取得した脆弱性を悪用してアカウント情報を盗み、大量の機密データを抽出し、さらには価値に応じて分類しました。 AI は、高度な特権アカウントの特定とバックドアの設置でも主導権を握りました。

最終段階の 4 と 5 では、攻撃プロセス全体を文書化する責任もありました。盗まれたアカウント情報、分析されたシステム構造、攻撃コードをまとめたレポートが自動生成され、今後の攻撃に備えることができます。

Antropic 氏は、この攻撃を可能にした背景として、AI モデルにおける最近の 3 つの大きな進歩を指摘しました。

まず、AI の知能が大幅に向上し、多層の指示を理解し、状況に応じた意思決定を行う能力がより洗練されました。さらに、エージェント機能の進化により、人間が継続的に介入することなく、AI が反復的または継続的なタスクを自動的に実行できるようになりました。さらに、モデル コンテキスト プロトコル (MCP) を使用することで、パスワード クラッカーやネットワーク スキャナーなどの高度なセキュリティ ツールにアクセスでき、AI が実際のハッキング作業に直接参加できる環境を構築できます。

Antropic は、この技術の組み合わせに基づいて、「AI は、過去であれば人間のハッカー チームが数週間かかっていたタスクを数分から数時間で完了できるレベルの変化をもたらした」と分析しました。

アントロピックは、クロードは当初、犯罪的虐待を防ぐために安全対策を講じていたが、攻撃者はそれを巧妙に回避したと報じた。ハッカーたちはAIに「セキュリティ会社の侵入テストを手伝っている」という偽のコンテキストを与え、実際の攻撃ステップをより小さな部分に分割して、それぞれが無害なタスクであるかのように見せかけた。この方法により、AIは侵入作戦全体の目的を理解することができなくなり、回避が成功しました。

Antropic は内部監視を通じてこの活動を早期に発見し、関連するアカウントを直ちにブロックしました。

同時に対象組織や当局にこのことを通知し、侵入プロセスの全容をまとめた報告書を公表し、業界に対抗策の準備を促した。

「これらの攻撃はさらに効果的になることが予想されます」とアントロピック氏は述べた。 「私たちは、急速に進化する脅威に対応するために検出機能を強化し、悪意のあるアクティビティを検出するためのより優れた分類器を開発し、新しい手法の開発を続けています。」

パク・チャン記者 [email protected]

情報アイコンこの記事のカテゴリは報道機関の分類に従っています。

#アントロピック初のAI主導サイバー攻撃発生 #zum #news

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。