Anthropicは2026年9月10日、同社が把握・阻止したClaudeの悪用事例をまとめた最新の脅威インテリジェンスレポートを公開しました。
レポートは、2025年12月から2026年8月までに確認されたサイバー攻撃、影響工作、監視、詐欺など7分野の事例を扱っています。ただし、Anthropicは掲載した事例について、一般的な悪用の傾向を示すものではなく、特に注目度や新規性が高いケースを選んだと説明しています。[1]
APIキーそのものが攻撃者の標的に
Anthropicによると、複数の犯罪グループが、APIキーやセッショントークン、認証済み端末へのアクセス自体を狙っていました。盗まれた認証情報は、仲介業者や不正なAI再販業者を通じて売買され、別のサイバー攻撃にも利用されていたとしています。[1]
攻撃者が認証情報を探していたのは、公開リポジトリだけではありません。製品やアプリ、モバイルアプリのインストールファイル、Dockerコンテナ、Webサイト、チャットボットなども探索対象になっていました。[1]
同レポートで取り上げられた一連の事例では、APIキーはAnthropicのシステムからではなく、同社顧客の環境から盗まれたと説明されています。AIのAPIキーやエージェント連携も、パスワードなどの本番用認証情報と同じ水準で管理する必要があります。[1]
「格安Claude」を装う不正な再販サービス
Anthropicが「GTG-50021」と呼ぶグループは、Claudeを安く利用できるとうたう不正な再販サービスを運営していました。
利用者は割引価格でClaudeへ接続しているつもりでしたが、通信は実際には別のAIモデルへ転送されていました。さらに、配布されたツールには認証情報を盗む機能が仕込まれ、取得したAnthropicアカウントの認証情報は別の不正業者へ転売されていたと報告されています。[1]
Anthropicは、AIサービスへのアクセスは正規の経路から購入するよう呼びかけています。外部ツールへAPIキーを登録する場合も、サービスの運営元やキーの保存方法を事前に確認したほうがよいでしょう。[1][2]
APIキーの保管と利用状況を確認
Anthropicの公式ヘルプでは、APIキーを安全に管理するため、次のような対策を案内しています。[2]
- APIキーをコードや設定ファイルへ直接書き込まない
- 暗号化されたシークレットとして保存する
- APIの利用状況とログを定期的に確認する
- 開発、テスト、本番環境で異なるキーを使用し、定期的に更新する
APIキーの流出が疑われる場合は、該当するキーを直ちに無効化し、新しいキーを発行する必要があります。新しいキーはシークレット管理システムなどへ保存し、Gitなどのバージョン管理には含めないよう案内されています。[3]
レポートは被害件数を示す統計ではない
今回のレポートはAnthropic自身の調査に基づく選定事例であり、AIサービス全体の被害件数や発生率を示す統計ではありません。
一方で、APIキーだけでなく、AIエージェントや外部サービスとの連携部分も攻撃対象になっていることが分かります。AIを業務や個人開発へ組み込んでいる場合は、キーの保管場所、利用履歴、接続している外部サービスを改めて確認しておくとよさそうです。[1][2]
Sources: Anthropic脅威インテリジェンスレポート / APIキーの安全な管理方法 / APIキーの流出が疑われる場合の対応
