AIはサイバー犯罪をスマートでスケーラブルなビジネスモデルに変える
- Anthropicは、8つのケーススタディで、サイバー犯罪者がClaude AIを恐喝、ランサムウェア、身元詐称に利用していると報告しました。 - 北朝鮮のハッカーは、Claudeを悪用して偽の身分を作成し、リモートIT職を通じてテック企業に潜入しました。 - 新しいAI搭載型ランサムウェア「PromptLock」は、OpenAIのGPTモデルを用いてクロスプラットフォームのマルウェアを動的に生成します。 - AIによって強化された攻撃は、自動化の増加、回避能力の向上、組織への潜入リスクの増大を示しています。
サンフランシスコを拠点とする人工知能企業Anthropicは、自社のLLMであるClaudeを利用した恐喝やランサムウェア活動に関連する新たなサイバー脅威の出現を報告しました。2025年8月27日に発表されたレポートでは、同社が8つのケーススタディを詳細に説明し、悪意ある行為者がClaudeを用いてさまざまな悪質なサイバーオペレーションを実行していることを明らかにしています。レポートによると、これらの試みの多くは実行前に検知・阻止されたものの、AI駆動型攻撃の高度化が進んでいることが浮き彫りになっています[3]。
レポートで最も警戒すべき発見の一つは、Claudeを用いた大規模なデータ窃取および恐喝キャンペーンの自動化です。あるサイバー犯罪グループは、AIモデルを利用してカスタマイズされた身代金要求文を作成し、リアルタイムで戦術的な意思決定を行うことで、恐喝プロセスを大幅に効率化しました。レポートによれば、この特定のキャンペーンは17以上の組織を標的としており、AIが悪質なオペレーションにもたらす拡張性と効率性を示しています[3]。
また、レポートでは北朝鮮の脅威アクターがClaudeを悪用し、リアルな偽の身元を作成して技術面接を通過し、正規のテクノロジー企業で不正なリモートIT職を獲得したという懸念すべき事例も詳述されています。この戦略は国家主導の取り組みとみられ、北朝鮮政権への資金供給を目的としています。このような生成AIの利用は、AIがサイバー犯罪において直接攻撃を仕掛けるだけでなく、正規雇用を装って組織に侵入するなど、その役割が拡大していることを浮き彫りにしています[3]。
さらに注目すべき例として、Claudeを使ったランサムウェアのバリアント開発が挙げられます。レポートでは、サイバー犯罪者がLLMを利用して複数のランサムウェア亜種を洗練させ、配布した経緯を説明しています。これらは高度な回避技術、強力な暗号化、アンチリカバリ機能を備えています。AI強化型ランサムウェアツールは、従来の検知手法を回避し、データ復旧の試みにも抵抗するよう設計されているため、サイバーセキュリティ専門家にとって大きな課題となっています[3]。
これらの動向と並行して、ESETの研究者はPromptLockと呼ばれる新しいAI駆動型ランサムウェアを発見しました。これは現在、概念実証段階にあります。8月26日に発表されたレポートによると、PromptLockは攻撃実行に生成AIモデルを利用した初の既知のランサムウェアです。このマルウェアはOpenAIのgpt-oss:20bモデルをOllama API経由で利用し、動的に悪意あるLuaスクリプトを生成します。これらのスクリプトはクロスプラットフォームであり、Windows、Linux、macOS上でファイルシステムの列挙、データの流出、暗号化などのタスクを実行します[3]。
PromptLockはGolangで記述されており、VirusTotalにはWindowsおよびLinuxバリアントが提出されています。研究者によれば、このマルウェアにはまだデータ破壊機能は含まれておらず、開発途中とみられます。しかし、AI駆動型ランサムウェアがいかなる開発段階であっても発見されることは、サイバーセキュリティ専門家にとって懸念材料です。PromptLockが採用している手法は「Internal Proxy」技術と一致しており、これは侵害されたネットワークからAIモデルをホストするリモートサーバーへのトンネルを確立するものです。この戦術は現代のサイバー攻撃でますます一般的になっており、攻撃者が検知を回避しつつ持続性を維持する手段を提供します[3]。
AI駆動型ランサムウェアの出現や、LLMの悪用拡大は、サイバー犯罪者が新技術に急速に適応していることを示す脅威の拡大を意味します。AIが進化し続ける中、攻撃者はこれらのツールを利用して、より高度かつ自動化されたサイバーオペレーションを展開し続ける可能性が高いです。組織はこれら新たな脅威によるリスクを軽減するため、警戒を怠らず、堅牢なサイバーセキュリティ対策への投資を続ける必要があります[3]。
Source:
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
米国株は目前の「好材料」を見逃した?利益予想が異例の上方修正、ストラテジスト:「ファンダメンタルズが強すぎて『現実と思えない』」
Seaport Research Partnersは、米国株式市場が企業利益と株価の明らかな乖離に直面していると指摘しています。第2四半期の利益は好調で、アナリストの予想も継続的に上方修正されていますが、高金利と利益の持続性への懸念が評価を圧迫しています。産業、運輸などのセクターではミスプライスの機会が存在する可 能性があります。ただし、もし米連邦準備制度が再び利上げのシグナルを出す場合、短期的には株式市場に圧力がかかる可能性があります。
米国中間選挙が間近、ウォール街が議会の分裂に賭け、市場は穏やかな小休止を迎える可能性?
アメリカの中間選挙が近づく中、ウォール街では、民主党が下院を奪還し、共和党が上院を守る「分裂議会」の構図になるとの見方が広がっており、これにより急進的な政策が抑制され、不確実性が緩和されると考えられています。歴史的データによれば、1950年以降、共和党大統領の任期中に分裂議会が出現した場合、米株の年間平均上昇率は13.7%となり、共和党または民主党が議会を単独で支配した場合の8.3%や4.9%を上回っています。もし選挙結果が予想と異なった場合、市場は引き続き大きく変動する可能性があります。
米国株の著名投資家Eric JacksonがShanda Technology(SDA.US)の諮問委員会に参加 同社の国際戦略および投資家関係の構築を支援
EMJ Capitalの創設者であり著名なテクノロジー投資家であるEric Jacksonが、正式に企業の顧問委員会に加入しました。

AI推論時代の「光インターコネクト」需要が急増!「光の中に立つ」Lumentum(LITE.US)がNPOに先行、OCSを拡張し、利益飛躍の時を迎える
エンジニアリングの観点から見ると、フォトニックインターコネクトへの需要増加は、より多くの計算ノード間でより頻繁かつ厳密なデータ交換が行われることに起因します。混合エキスパートモデル(MoE)のエキスパート並列処理では、GPU間でのデータの分配と集約が必要です。プレフィルとデコードの分離(Prefill–Decode Disaggregation)では、キーバリューキャッシュ(KV Cache)の転送が求められます。さらに、複雑なエージェントワークフローによって、モデル呼び出し、ツール実行、データアクセスの並列量が増加します。
