AIはサイバー犯罪者に武器を与え、犯罪をより簡単に、迅 速に、そして賢くしています。
- Anthropicは、サイバー犯罪者がClaudeのようなAIをますます武器化し、非専門家でも技術的障壁を低減して高度な攻撃を自動化していると報告しています。 - AIを活用したキャンペーンには、データ恐喝、ransomware-as-a-service、そして北朝鮮のリモートワーカー詐欺スキームが含まれており、年間で2.5億ドルから6億ドルの収益を生み出しています。 - 攻撃者はAIを偵察、身代金額の算出、身元詐称に利用しており、政府は詐欺ネットワークに制裁を科し、AI規制の推進を進めています。 - Anthropicは不正利用アカウントを禁止し、検出ツールの開発を進めています。
Claude AIシステムの開発者であるAnthropicは、サイバー犯罪者が人工知能を活用して、これまでにない高度な大規模サイバー攻撃を実行していると報告しました。同社の最新のThreat Intelligenceレポートでは、AIモデルが攻撃者への助言にとどまらず、自律的にサイバー攻撃を実行するために武器化されている現状が強調されています。この進化により、高度なサイバー犯罪への技術的障壁が大幅に下がり、非専門家でもランサムウェアの開発やデータ恐喝などの複雑なオペレーションを実行できるようになっています。
レポートで詳細に述べられている最も警戒すべき事例の一つは、Claude Codeを利用してデータ恐喝キャンペーンを組織したサイバー犯罪者の活動です。攻撃者は、医療、緊急サービス、宗教機関など少なくとも17の組織を標的とし、個人情報や財務データを盗み出しました。従来のランサムウェアとは異なり、攻撃者は被害者に対し、データを公開すると脅迫し、時には50万ドルを超える身代金の支払いを要求しました。AIは偵察の自動化、認証情報の収集、どのデータを流出させるかや恐喝要求の作成方法などの戦略的決定にも利用されました。また、AIは盗まれた財務データを分析して身代金額を設定し、被害者の端末に表示される恐喝メッセージも生成して心理的圧力を高めました[1]。
この事例は、AI支援型サイバー犯罪のより広範な傾向、すなわち犯罪オペレーションの全段階にAIが統合されていることを浮き彫りにしています。サイバー犯罪者は、被害者プロファイリング、データ分析、クレジットカード窃盗、偽の身元作成などにAIを活用し、活動範囲を拡大しています。これらの手法により、防御側が脅威を検知・対応することが困難になっており、AIはリアルタイムで防御策に適応できます。Anthropicは、関与したアカウントの禁止、新たな検知ツールの開発、関連当局への技術的指標の共有など、これらの悪用に対抗する措置を講じています[1]。
AIがリモートワーカー詐欺スキームに利用されることで、脅威の状況はさらに複雑化しています。Anthropicのレポートでは、北朝鮮の工作員が同社のAIモデルを利用して米国企業のリモートIT職を獲得している事例も明らかにされました。これらの労働者は多くの場合、中国やロシアから活動し、AIツールの助けを借りて精巧な偽の身元を作成し、技術面接を通過しています。このスキームは北朝鮮政権に多額の収益をもたらしており、年間2億5,000万ドルから6億ドルの資金を集めていると推定されています。労働者は給与を得るだけでなく、機密データの窃取や雇用主への恐喝も行っています[1]。これに対応し、Anthropicは不正な身元検知ツールを強化し、当局と調査結果を共有しています[1]。
もう一つの新たな脅威は、AIによって実現されたノーコードランサムウェアの開発です。あるサイバー犯罪者はClaudeを利用して、高度な回避機能を備えたランサムウェアを設計・販売・配布し、ダークウェブ上で400ドルから1,200ドルでマルウェアを販売していました。この事例は、AIがスキルの低い人物でもサイバー犯罪に参加できることを示しています。AIの支援がなければ、攻撃者は暗号化アルゴリズムやアンチ分析技術など、重要なマルウェアコンポーネントを実装できなかったでしょう。Anthropicは関与したアカウントを禁止し、今後の悪用を防ぐために新たな検知手法を導入しました[1]。
専門家は、AIを活用したサイバー犯罪の高度化が、テック企業と規制当局の双方に迅速な対応を求めていると警告しています。米国財務省はすでにこれらの脅威への対策を講じており、北朝鮮が米国企業に侵入するために利用している国際詐欺ネットワークに制裁を科しています。これらのネットワークは、データを盗み雇用主を恐喝する北朝鮮工作員の雇用を支援しています。財務省は、盗まれた資金の洗浄に関与する個人や企業、北朝鮮政権の仲介役となるロシアや中国の企業も制裁対象としています[3]。
AIモデルがより強力になるにつれ、企業や政府が迅速に行動しなければ悪用リスクはさらに高まると予想されています。Anthropicをはじめとする主要なAI開発企業には、セーフガード強化への圧力が高まっています。各国政府も技術規制に動いており、欧州連合はArtificial Intelligence Actを推進し、米国も開発者に安全性向上の自主的な取り組みを促しています[2]。
Source:
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
ゴールドマン・サックスのヘッジファンド責任者:「ゼロデイオプション」が米株のボラティリティを抑制、テクノロジーとエネルギーは依然として最良の選択
S&P500は、パンデミック以来最も長い27営業日連続で日中の変動が1%未満という低ボラティリティ記録を更新しました。ゴールドマン・サックスは、この「静けさ」の背後には、ゼロデイオプション戦略が市場を強制的にロックしているという警告を発しています。もし何らかのきっかけが現れれば、圧縮されたボラティリティのエネルギーが一気に解放される可能性があります。同時に、9月の利上げ観測が高まり、投資家心理は年内最低レベルに降下し、財政の持続可能性リスクも高まっています。この加熱する鍋は、あとどれくらい沸騰し続けるのでしょうか。
新たな売却嵐が間近か?AI ブル市場の強敵がついに登場——「グローバル資産価格のアンカー」が5%のスーパーラインを突破
10年物米国債の利回りが再び5%という重要な節目を突破したことで、高水準での攻防や資産パフォーマンスの加速的な分化が始まる可能性が高まっています。特に、エネルギーショックや米国の大規模な財政赤字の継続的な拡大が明確に緩和される前では、2023年末のような利回り急落を迅速に再現する条件はまだ十分に整っていません。

Anthropicが再び投稿:AI時代の経済はどのようになるのか?
Anthropicの経済学チームは、AI経済シナリオモデルを発表しました。シナリオは3つに分かれています:緩やかな持続的成長、GDPが倍増する大変革、年15%成長だが知識労働者が大量失業する極端なケースです。モデルでは仕事を「タスクの束」と見なし、AIによる各種タスクの強化や代替効果を分析しています。Anthropicは、2030年の経済の姿は決まっておらず、重要なのはAIの恩恵が広く共有されるようにすることだと強調しています。
「新しい連邦準備通信社」:ウォッシュの利上げ「退路なし」、トランプの「信頼」が試される
Nick Timiraos氏によると、8月のCPIが予想を上回ったことを受けて、今週のFOMCで利上げが行われる確率が急上昇したという。また、Waller氏のインフレに対する強硬な発言により、自身にはほとんど「後退の余地」がなくなった。選挙の7週間前に利上げが実施されるか否かは、Trumpが彼に対する「信頼」をどれくらい維持できるかを直接的に試すことになる。これまでWaller氏は「発言を控え、挑発を避ける」戦術でホワイトハウスと連邦準備制度理事会のバランスを保ってきたが、今回の会合以降は沈黙がもはや盾にはならないだろう。