← 事故DB
anthropic-claude-code-abuse-2025 · 公表 2025-11-13
Claude Code:攻撃者がAIを悪用した複数組織への侵入
Anthropicは、攻撃者がClaude Codeを偵察、攻撃コードの作成、認証情報の取得、データ持ち出しに悪用したと報告しました。約30組織が標的で、侵入成功は少数と説明しています。
認証情報原因未特定・非公表
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
この事案を公表。 [s1]
公表された対応
- 公表で確認
不正利用アカウントを停止し、影響を受けた組織への通知、関係当局との連携、検知と安全対策の改善を行ったと公表しました。
[s1]Introduction
当時の回避可能性を考える材料
判断材料が不足
被害環境の具体的な侵入原因は判断できません。認証情報の到達範囲と取得ログを点検し、自社で動かすAIのツール・通信権限も確認します。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与公表で確認
攻撃者によるClaude Codeの利用をAnthropicが報告しています。被害環境の穴が回避不能だったことや、AI攻撃全体の増加率を示す証拠ではありません。
被害組織名、個別の脆弱性とCVE、初回侵入日は非公表です。標的数は被害企業数ではなく、AIの自律性の評価は調査元の見解です。
情報元
[s1] Anthropic · 一次情報
Disrupting an AI-orchestrated cyber espionage campaign ↗公開 2025-11-13 · 確認 2026-10-02