Anthropic、悪用された832件のアカウントを分析 攻撃者はAIをどう使っているのか
Anthropicは、AIを悪用したサイバー脅威に関する分析結果を公表した。悪意ある活動で停止した832件のアカウントを調べたところ、AIの利用は攻撃準備だけでなく、侵害後の調査や横展開など、より複雑な工程にも広がっているという。
Anthropicは2026年6月3日、AIを悪用したサイバー脅威の分析結果を公表した。それによると2025年3月~2026年3月にかけて悪意あるサイバー活動を理由に停止したアカウントのうち、詳細な評価が可能だった832件をセキュリティフレームワーク「MITRE ATT&CK」に照らして分析したところ、AIの活用が攻撃の初期段階だけでなく、侵害後の工程へ広がっていることが分かった。
攻撃工程で見えたAI悪用の変化
同社によると、最も多かったAI利用はマルウェア作成など攻撃準備に関わるもので、全体の67.3%(832件中560件)を占めた。一方で、侵害済みネットワーク内を移動する「ラテラルムーブメント」を支援する用途も6.5%(832件中54件)確認されたという。AI支援のフィッシング利用は8.6%減少したのに対し、侵害後に有効なアカウントを探すアカウント探索は8.9%増えており、同社はAI活用が攻撃ライフサイクルのより深い段階へ移っているとみている。
脅威評価の面でも、従来の見方が通用しにくくなっているという。調査前半の6カ月では「中リスク以上」と分類された攻撃者は33%だったが、後半の6カ月では56%に増えた。攻撃者の技術水準と使う手法数の相関は小さく、利用したインタフェースの違いもリスク水準と結び付きにくかったとしている。その代わり、AIを攻撃のどの工程に使うかや、複数段階を連続して処理する仕組みを組んでいるかどうかが、より重要な差になっていると分析している。
同社はこうした変化を踏まえ「MITRE ATT&CKだけではAI時代の攻撃者像を十分に表し切れない可能性がある」と指摘している。特に、AIが人手をほとんど介さずにコマンドの実行や脆弱(ぜいじゃく)性悪用、認証情報の窃取、次の行動判断まで担うような自律的挙動については、既存のATT&CK IDでは表現しにくいからだ。今後は、分析結果をモデルの安全対策に反映するとともに、MITREとも枠組みの進化に向けて協議しているという。
Copyright © ITmedia, Inc. All Rights Reserved.
ニュースピックアップ
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
2
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
3
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
4
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
7
「カスハラ対応」を個人に任せない 取手市がAIで変えた窓口業務
-
8
社員の「セキュリティ訓練」、他社はどの程度やっている? 気になる隣の実施状況
-
9
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
10
20年物の基幹システム刷新に、マクロミルがあえて「全てを変えない」と決めた理由
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー