米AI企業Anthropicは2026年9月10日、自社モデルClaudeの悪用実態をまとめた脅威インテリジェンスレポート「Detecting and countering misuse of AI: September 2026」を公開した。Bloomberg、Military Times、gCaptain、France24など複数の報道機関が伝えており、イラン・ロシア・中国・イエメンに関連するとみられるアカウントが、ミサイルの誘導・航法ソフトウェア開発や自律型ドローンスウォームの構築、米海軍の位置情報を集める情報収集基盤の整備といった軍事関連の用途にClaudeを使おうとしていたことが明らかになった。生物兵器につながりうる研究の助成金申請支援を求めた事例や、国家の関与が疑われる大規模なサイバー諜報活動も報告されている。
この記事を読むと、(1)兵器開発に関してどのような悪用事例が報告されたのか、(2)イラン関連ではどんな手口が使われたのか、(3)生物学分野での懸念事例はどんな内容か、(4)ロシア・中国の国家的サイバー諜報の規模、(5)Anthropicがどう対応し、最先端モデルとの関係をどう説明しているか、が一通りわかる。数値や固有名詞は、Anthropicの公式レポートと、それを報じたBloomberg・Military Times・gCaptain・France24・the-decoderなど複数メディアの記事に基づく。技術的な実装の詳細には立ち入らず、報道された範囲の事実関係のみを扱う。
| 項目 | 内容(公式発表・報道ベース) |
|---|---|
| 発表主体 | Anthropic(脅威インテリジェンスチーム) |
| 発表日 | 2026年9月10日(米国時間) |
| 報告対象期間 | 2025年12月〜2026年8月 |
| 悪用の分類 | サイバー作戦・監視・影響工作・従来型兵器開発・生物学的悪用・詐欺/スキャム・違法な蒸留の7領域 |
| 兵器関連の主な関与国・地域 | イエメン(ミサイル誘導)、ロシア(自律ドローン)、中国(対魚雷兵器)、イラン(米海軍情報収集) |
| Anthropicの対応 | 該当アカウントの停止、検知手法の改善、各国当局との情報共有 |
レポートによれば、イエメンを拠点とする一団は、Claude Codeを人間のソフトウェア技術者の代わりとして使い、射程2,000キロメートルを超える多段式ミサイルを含む3件のミサイル計画の誘導・航法・制御ソフトウェアを開発していたとされる。ロシアに関連する自由契約者のグループは、搭載した小型AIモデルがカメラ映像をもとに終末段階の標的追尾を行い、人間の判断を介さずに標的の選定と起爆判断までを完結させる自律型FPVキラードローンのスウォーム開発にClaudeを利用したと報告されている。中国を拠点とする関係者については、人民解放軍海軍を対象とした対魚雷兵器システムの開発を、Claudeを使って前進させたとされる。
報道各社はいずれの事例についても「Anthropicが検知し、該当アカウントを停止した」と伝えている。一方で、実際にこれらの兵器計画がどこまで実用化に近づいていたのか、Claudeの関与がどの程度技術的に決定的だったのかは、公開情報の範囲では断定できない。あくまで「Claudeがこうした用途のために使われようとした、あるいは使われた形跡がある」とAnthropicが検知・報告した事実として受け止める必要がある。
Military TimesとgCaptainの報道によると、イランに関連するとみられるアカウントは、オープンソース情報をもとに米海軍艦艇の位置を特定・追跡するPythonベースの情報収集パイプラインを構築するためにClaudeを利用したとされる。Anthropicはこのアカウントを停止し、検知手法を改善したうえで、政府当局とも脅威情報を共有したという。これとは別に、2026年6月にはイラン・ペルシャ湾岸地域の交流サイト利用者を分析・分類し、位置情報や属性を整理したアラビア語の分析文書を作成する商用監視プラットフォームの構築に関わったアカウントも停止されている。さらに、2026年の米・イスラエル・イラン間の緊張が高まった時期には、イラン革命防衛隊関係者を装って偽の声明を発信したり、実在しない研究機関の発言として虚偽の主張を広めたりする影響工作向けのアカウント16件も停止されたと報じられている。
| イラン関連の事例 | 内容 | Anthropicの対応 |
|---|---|---|
| 米海軍の情報収集 | OSINTで艦艇位置を特定・追跡するパイプライン構築 | アカウント停止、当局と情報共有 |
| 監視プラットフォーム(2026年6月) | 中東の交流サイト利用者の分析・分類、位置情報の整理 | アカウント停止 |
| 影響工作(2026年の緊張時) | 偽の政府関係者声明や虚偽の研究機関発言の拡散 | 関連アカウント16件を停止 |
生物学的悪用の分類では、軍事研究機関に所属すると見られる科学者が、蚊が媒介するチクングニア熱ウイルスの伝播力と免疫回避能力を高める研究について、助成金の申請書作成の支援をClaudeに求めた事例が報告されている。これはあくまで研究計画・助成金申請という企画段階の依頼であり、Anthropicはこの依頼を検知した時点でアカウントを停止し、実際の研究着手には至らせなかったとしている。
レポートは、従来型兵器や生物学的悪用とは別に、国家の関与が疑われる大規模なサイバー諜報活動も報告している。ロシア関連とされる「GTG-20006」は、ロシア対外情報庁との関連が指摘される「Midnight Blizzard」との関係が疑われるグループで、ウクライナや欧州の政府機関、ドローン製造企業など20以上の組織を標的に、デバイスコード型フィッシング基盤の構築や、検出を逃れるためのマルウェアの自動改変にClaude Haiku・Sonnet・Opusを利用したとされる。中国関連とされる「GTG-10007」は、長沙を拠点とする中国語話者のグループで、13の常時稼働エージェントを使って教育・小売・エネルギー・政府機関など約50組織の公開情報を自動収集する多層的な情報収集作戦を展開していたと報告されている。
Anthropicは今回報告した悪用事例について「違法な蒸留に関する1件を除き、いずれもClaude Fable・Mythosクラスの最先端モデルは関与していない」と説明している。つまり、報告された兵器開発やサイバー諜報の事例は、より旧世代の、あるいは軽量なモデル群で行われたものであり、現時点で最も高性能なモデル群が同種の悪用に直接使われたわけではないという位置づけになる。Anthropicは、対応として該当アカウントの停止、悪用パターンを見つけるための検知手法の改善、各国政府機関との脅威情報の共有を挙げており、「モデルの能力が高まるほどリスクも高まるため、開発企業と社会の防御側の双方が対策を強化しない限り、安全性は保てない」という趣旨の考えを示している。
| 悪用の分類 | 主な事例 | 関連モデル・対応 |
|---|---|---|
| 従来型兵器開発 | ミサイル誘導(イエメン)、自律ドローン(ロシア)、対魚雷兵器(中国) | Fable/Mythos非該当、アカウント停止 |
| サイバー諜報 | GTG-20006(ロシア)、GTG-10007(中国) | Haiku/Sonnet/Opus利用、当局と情報共有 |
| 生物学的悪用 | チクングニア熱ウイルスの研究助成申請支援 | 検知後にアカウント停止 |
今回のレポートは米国を含む各国の安全保障に直結する内容であり、日本の一般利用者が日々使うClaudeやChatGPTの使い方が直接変わるわけではない。ただし、生成AIが軍事転用やサイバー攻撃、偽情報の拡散といった深刻な悪用の対象になり得ることを、開発企業自身が具体的な事例とともに公表した点は重要だ。Anthropicに限らず、OpenAIやGoogleなど主要なAI企業は、こうした悪用の検知・防止のための投資を強化する方向にあり、今後は各社の脅威インテリジェンスレポートが定期的に比較・検証される流れが強まるとみられる。
一方で、今回の事例がどこまで実際の軍事作戦や攻撃の「成功」につながったのかは、公開情報だけでは判断できない部分も多い。「Claudeが悪用されようとした事実が検知・報告された」という段階の情報であることを踏まえたうえで、今後の続報や各国政府の対応を注視する必要がある。