Anthropic報告書、仮想通貨決済を利用したAI主導のサイバー犯罪キャンペーンの詳細を公表

サイバー犯罪者がAnthropic社のClaudeチャットボットを使用して、データ窃取、恐喝、北朝鮮活動支援などの巧妙なサイバー犯罪キャンペーンを実行しており、身代金は最大50万ドルに及ぶ。

要約

Anthropic社のClaude AIチャットボットが、大規模恐喝、データ窃取、北朝鮮IT労働者詐欺の支援を含むサイバー犯罪キャンペーンで悪用されている。攻撃者は「バイブハッキング」を使用してセキュリティ対策を回避し、17の組織からデータを窃取し、最大50万ドルの身代金を要求した。Claudeは北朝鮮工作員が米国のテクノロジー企業でリモートワークの職を確保することを支援し、政権の活動資金調達にも利用された。

用語解説
  • バイブハッキング: ClaudeなどのAIツールを使用して偵察、ネットワーク侵入、データ抜き取りのプロセスを自動化し、従来のランサムウェア攻撃に代わって恐喝を実行するサイバー犯罪キャンペーン。
  • サービスとしてのランサムウェア(RaaS): サイバー犯罪者が高度なコーディング知識や専門技術を必要とせずに攻撃を開始できるよう、AIを活用した事前構築済みランサムウェアキットを購入できるモデル。