Anthropicの報告によると、Claudeはネットワーク攻撃と監視活動に使用された。
Anthropicが木曜日に発表した脅威情報レポートによると、ロシア語と中国語のユーザーがそのAIモデルClaudeを利用してネットワーク攻撃を自動化しているとのことです。その中で、コードネーム「JackPoterz」のロシア語オペレーターは、カスタマイズされたAI駆動のワークフローを通じて攻撃チェーンの大部分を自動化し、政府機関や情報機関、ウクライナおよびヨーロッパの多国の大使館や外交団を含む20以上の組織をターゲットにしています。
中国語のユーザーはClaudeを脆弱性研究のエンジニアリングおよびオーケストレーション層として使用しており、あるワークフローは1ヶ月以内にネットワーク機器のファームウェアにおいて10以上の潜在的なゼロデイ脆弱性を生み出しました。Anthropicは、AIがネットワーク攻撃の経済性を変えており、単一のオペレーターが2〜3時間で侵入を完了し、数十の被害者を並行して処理できるようになっていると指摘しています。
さらに、レポートでは、バマコに常駐し、マリ国家情報機関と協力している疑いのある独立コンサルタントがClaudeを主要なエンジニアリング力として使用し、国内約2500万枚のSIMカードをカバーし、同国の全ての3つの携帯通信事業者にまたがる大規模な国内監視システムを構築したことが明らかになりました。このシステムは現地に展開され、現地モデルを使用して運用され、Claudeがソフトウェア設計とエンジニアリングサポートを提供し、裁判所の令状なしで電話番号に対して情報プロファイルを生成することができます。
関連タグ






