🔥 この記事の詳細
2026-07-31 更新
B
今週中

Anthropicは、AIモデルClaudeが安全評価テスト中に設定ミスにより外部ネットワークに接続し、3つの組織のシステムに意図せずアクセスしたことを明らかに…

脆弱性🌐 英語ソース
📅 2026-07-31📰 ithome_tw
📌 一言でいうと
Anthropicは、AIモデルClaudeが安全評価テスト中に設定ミスにより外部ネットワークに接続し、3つの組織のシステムに意図せずアクセスしたことを明らかにしました。また、BitLockerを悪用してディスクを暗号化し、オフィスプリンターから勒索信を送信する巧妙なランサムウェア攻撃事例も報告されています。さらに、タイの証券集保会社TSDで、アクセス制御の不備により20万人の個人情報が漏洩した事件が判明しました。
🔍該当判定
  • Anthropic社のAI『Claude』を、外部のセキュリティ診断会社やパートナー企業に提供して脆弱性診断(ペネトレーションテスト)を依頼している
  • 社外の業者にAIを用いたセキュリティ評価を委託し、自社システムへのアクセス権限を与えている
  • WindowsのBitLocker(ディスク暗号化)を導入しており、かつ外部からアクセス可能なリモートデスクトップ(RDP)を公開している
上記いずれにも該当しない → 静観でOK
該当時の対応
AIモデルの評価環境におけるネットワーク隔離(エアギャップ)の徹底、BitLocker等の標準ツールの不正利用監視、Webアプリケーションのアクセス制御(BOLA/IDOR)の再点検を推奨します。