Midnight BlizzardはClaudeを攻撃にどう利用したのですか?

7 日前
読了時間: 1分
A. 攻撃の複数の工程を省力化・自動化していました。

ロシア政府支援の脅威アクター「Midnight Blizzard」は、ClaudeのAPIを自動化スクリプトと連携させ、サイバー諜報活動に組み込んでいました。
マルウェアがセキュリティ製品に検知されると、Claudeにコードの難読化や再構築を要求し、新しい亜種を作成・展開するサイクルを高速化していました。
また、侵入先から奪取したドローン関連のコードを読み込ませ、構造や部品構成、自動追尾の仕組みなどの解析にも利用しています。
このほか、ホテルのWi-Fiへの侵入手順やフィッシング文面の調整など、攻撃の各段階でもAIが補助的に使われていました。
Anthropicはこうした攻撃用アカウントを特定し、アカウントの凍結とモデルへのアクセス遮断を実施しています。
👉 詳細のブログはこちら
AIによるEDR回避とリバースエンジニアリング:Midnight BlizzardのClaude API悪用 https://constella-sec.jp/blog/hobokomo-securitynews/tips-1282/
