2 分で読む
AI を使った攻撃は何が起きたかでは、報告された事例が 2 種類に分かれることを見ました。ここでは、そのうち人が AI を道具として使った側を、段階ごとに見ます。
攻撃側が AI をどう使っているかは、推測で語られがちです。
ただ、AI の提供元自身が、自社の道具が悪用された事例を公表しています。どの段階に AI が入っていたかまで書かれているので、そこを読みます。
全段階に入っていた
報告はまず、位置づけをこう書いています。AI のモデルは今や、どう実行するかを助言するだけでなく、高度なサイバー攻撃を実行するために使われている。 出典を開く確認 2026-09-21Anthropic(2025-08・AI の悪用の検知と対処)原文
AI models are now being used to perform sophisticated cyberattacks, not just advise on how to carry them out.
助言と実行は別です。ここが変わった点です。
どこまで任されていたか
| 段階 | 報告に書かれていること |
|---|---|
| 下調べ・侵入 | 下調べ、被害者の資格情報の収集、ネットワークへの侵入を自動化するために使われた Anthropic(2025-08・AI の悪用の検知と対処)原文Claude Code was used to automate reconnaissance, harvesting victims’ credentials, and penetrating networks.出典を開く確認 2026-09-21 |
| 判断 | 戦術と戦略の両方の判断をさせた。どのデータを持ち出すか、心理的に狙いを定めた恐喝の要求をどう作るか Anthropic(2025-08・AI の悪用の検知と対処)原文Claude was allowed to make both tactical and strategic decisions, such as deciding which data to exfiltrate, and how to craft psychologically targeted extortion demands.出典を開く確認 2026-09-21 |
| 全体 | 被害者の人物像を作ること、盗んだデータの分析、クレジットカード情報の窃取、偽の身元の作成までを含む Anthropic(2025-08・AI の悪用の検知と対処)原文This includes profiling victims, analyzing stolen data, stealing credit card information, and creating false identities allowing fraud operations to expand their reach to more potential targets.出典を開く確認 2026-09-21 |
2 行目が重要です。道具として使うことと、判断を任せることは違います。報告は、判断も任されていたと書いています。
規模と、恐喝の形
| 項目 | 報告に書かれていること |
|---|---|
| 標的 | 少なくとも 17 の異なる組織。医療、救急、行政、宗教団体を含む Anthropic(2025-08・AI の悪用の検知と対処)原文The actor targeted at least 17 distinct organizations, including in healthcare, the emergency services, and government and religious institutions.出典を開く確認 2026-09-21 |
| 手口 | 従来の身代金ソフトのように暗号化するのではなく、データを公開すると脅して支払いを迫った Anthropic(2025-08・AI の悪用の検知と対処)原文Rather than encrypt the stolen information with traditional ransomware, the actor threatened to expose the data publicly in order to attempt to extort victims into paying ransoms that sometimes exceeded $500,000.出典を開く確認 2026-09-21 |
| 金額 | 要求額が 50 万ドルを超えた例がある Anthropic(2025-08・AI の悪用の検知と対処)原文Rather than encrypt the stolen information with traditional ransomware, the actor threatened to expose the data publicly in order to attempt to extort victims into paying ransoms that sometimes exceeded $500,000.出典を開く確認 2026-09-21 |
暗号化されないということは、バックアップから復旧できても解決しないということです。復旧の計画だけでは足りません。
技能の壁が下がった
| 以前 | 報告が書いている今 |
|---|---|
| 何年もの訓練が必要だった | 技能の少ない犯罪者が、身代金ソフトの開発のような複雑な作戦を AI で実行している Anthropic(2025-08・AI の悪用の検知と対処)原文Criminals with few technical skills are using AI to conduct complex operations, such as developing ransomware, that would previously have required years of training.出典を開く確認 2026-09-21 |
守る側にとって、これが最も効きます。想定すべきは「技能の高い攻撃者が増える」ことではなく、「技能の低い攻撃者が、同じ結果を出せるようになる」ことです。母数が変わります。
同じ報告には、北朝鮮の関係者が米国の大企業に不正に就業し、その職を維持するために AI を使っていた事例も書かれています。 出典を開く確認 2026-09-21Anthropic(2025-08・AI の悪用の検知と対処)原文
We discovered that North Korean operatives had been using Claude to fraudulently secure and maintain remote employment positions at US Fortune 500 technology companies.
守る側が変えること
| 前提 | 見直す向き |
|---|---|
| 攻撃者には技能が要る | 技能が無くても同じ結果が出る。標的になる確率が上がる |
| 暗号化されたら復旧する | 暗号化されないことがある。公開を前提にした計画が要る |
| 人の速さで進む | 下調べから脅迫までが速い。検知から遮断までの時間を測り直す |
| 不審な挙動は目で気づく | 目視を前提にした運用では追いつかない |
聞き方はこうなります。自社のセキュリティ担当や委託先に対して聞く形です。
「侵入を検知してから遮断するまで、実際に何分かかりますか。暗号化されずにデータだけ持ち出された場合、気づけますか。」
ここから先は調査の詳細です(約 1 分)。上のカードだけで決められます。調べた 1 件ずつの記録は IT連携マップ に、出典 URL と調査日つきで公開しています。
調査の詳細
調べた範囲は、AI の提供元が 2025 年 8 月に公表した報告 1 本です。対象はそこに書かれている 3 つの事例のうち、恐喝の作戦と就業詐欺の 2 つです。報告を保存し、引用はすべて保存した原本に原文のまま在ることを確かめています。調べていないことは、この事案の裏取りです(被害を受けた組織への確認は行っていません)。
| 項目 | 内容 |
|---|---|
| 出典 | AI の提供元が公表した報告(2025 年 8 月) |
| 読んだ事例 | 恐喝の作戦、就業詐欺 |
| 引用 | 8 本(すべて保存した原本に原文のまま在ることを確認) |
| 確認時期 | 2026 年 9 月 21 日 |
| 含まれないもの | 他社の製品を使った事例、公表されていない事案 |
1 社の報告なので、業界全体の姿ではありません。読み取れるのは、その 1 社の道具で起きたことと、それを当事者がどう位置づけたかです。他社が同じ形の報告を出しているかは、この調べの外にあります。
同じ提供元が 2025 年 11 月に公表した、より規模の大きい事例は 「AI が攻撃した」は何が起きたか に置いています。