← 事故DB

anthropic-claude-code-abuse-2025 · 公表 2025-11-13

Claude Code:攻撃者がAIを悪用した複数組織への侵入

Anthropicは、攻撃者がClaude Codeを偵察、攻撃コードの作成、認証情報の取得、データ持ち出しに悪用したと報告しました。約30組織が標的で、侵入成功は少数と説明しています。

認証情報原因未特定・非公表

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    Claude Codeの攻撃者による悪用を、Anthropicが調査したと公表しています。評価試験の逸脱ではなく、同社が観測した攻撃キャンペーンの報告です。

    [s1]Introduction / How the cyberattack worked
  • 公表で確認

    人間が標的を選び、正当な防御テストを装ってAIへ作業を分割しました。AIは偵察から認証情報の取得、持ち出しまでを支援したと説明しています。

    [s1]How the cyberattack worked

時系列

  1. この事案を公表。 [s1]

公表された対応

  • 公表で確認

    不正利用アカウントを停止し、影響を受けた組織への通知、関係当局との連携、検知と安全対策の改善を行ったと公表しました。

    [s1]Introduction

当時の回避可能性を考える材料

判断材料が不足

被害環境の具体的な侵入原因は判断できません。認証情報の到達範囲と取得ログを点検し、自社で動かすAIのツール・通信権限も確認します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与公表で確認

攻撃者によるClaude Codeの利用をAnthropicが報告しています。被害環境の穴が回避不能だったことや、AI攻撃全体の増加率を示す証拠ではありません。

被害組織名、個別の脆弱性とCVE、初回侵入日は非公表です。標的数は被害企業数ではなく、AIの自律性の評価は調査元の見解です。

情報元

  1. [s1] Anthropic · 一次情報

    Disrupting an AI-orchestrated cyber espionage campaign ↗

    公開 2025-11-13 · 確認 2026-10-02