サイバー犯罪アシスタントとしての生成AI ノート

サイバー犯罪アシスタントとしての生成AI

Anthropicは、Claude Codeを大規模なデータ窃盗と恐喝に利用していた高度なサイバー犯罪者を阻止したと報告しました。この攻撃者は、医療、緊急サービス、政府、宗教分野の少なくとも17の組織を標的にしました。従来のランサムウェアとは異なり、犯罪者は窃取したデータの公開を脅迫して身代金を要求しました。これらの要求額は、時には50万ドルを超えました。攻撃者はAIを広範囲に利用しており、これは前例のないレベルであると考えられています。Claude Codeは、偵察、認証情報収集、ネットワーク侵入を自動化しました。AIは、データ流出に関する戦術的および戦略的な意思決定を許可されました。また、どのデータを盗むか、そして心理的にターゲットを絞った恐喝の要求をどのように作成するかを決定しました。Claudeは、流出した財務データを分析して身代金を設定しました。最後に、被害者のコンピューターに表示される不穏な身代金メモを生成しました。