top of page

Midnight BlizzardはClaudeを攻撃にどう利用したのですか?

執筆者の写真: コンステラ
コンステラ
7 日前
読了時間: 1分

A. 攻撃の複数の工程を省力化・自動化していました。


ほぼこもセキュリティニュース

ロシア政府支援の脅威アクター「Midnight Blizzard」は、ClaudeのAPIを自動化スクリプトと連携させ、サイバー諜報活動に組み込んでいました。


マルウェアがセキュリティ製品に検知されると、Claudeにコードの難読化や再構築を要求し、新しい亜種を作成・展開するサイクルを高速化していました。


また、侵入先から奪取したドローン関連のコードを読み込ませ、構造や部品構成、自動追尾の仕組みなどの解析にも利用しています。

このほか、ホテルのWi-Fiへの侵入手順やフィッシング文面の調整など、攻撃の各段階でもAIが補助的に使われていました。


Anthropicはこうした攻撃用アカウントを特定し、アカウントの凍結とモデルへのアクセス遮断を実施しています。

👉 詳細のブログはこちら

AIによるEDR回避とリバースエンジニアリング:Midnight BlizzardのClaude API悪用 https://constella-sec.jp/blog/hobokomo-securitynews/tips-1282/

bottom of page