ライフスタイル

AIが増幅するハッカーの脅威:The Vergeは地域の病院や銀行は備えができていないと指摘

The Vergeの報道によると、最強クラスのAIセキュリティモデルは現在主に大手機関が利用しており、中小規模の病院、銀行、非営利団体はAIを使った攻撃への対応がより難しくなる可能性がある。本記事では報道とAnthropicの公式見解を整理し、一般読者への影響を解説する。

読了目安 8 分

AIが増幅するハッカーの脅威:The Vergeは地域の病院や銀行は備えができていないと指摘
画像:Mokaair (Original editorial artwork)

何が起きたのか

The VergeのシニアAI記者Hayden Fieldは2026年9月28日、AIがハッキング攻撃を激化させており、地域の病院や銀行は備えができていないと報じた。記事はアラバマ州の非営利団体Vivian's Doorを例に挙げている。報道によると、代表のJanice Maloneは3月に不審な活動に関する電話を受け始めた。外部委託のITチームはシステムを3日間オフラインにして調査し、脆弱性(攻撃者に悪用されうるソフトウェアの弱点)を修正した。彼女はその費用として約3,000ドルを支払った。記事は同時に、Malone自身もこの攻撃にAIが関与していたかは確信がないと伝えている。

The Vergeによると、Anthropicは2025年8月、あるサイバー犯罪グループが1か月の間にClaude Codeを利用して、医療機関、緊急サービス、宗教団体、政府機関からデータを恐喝したと明らかにしていた。

AIが増幅するハッカーの脅威:The Vergeは地域の病院や銀行は備えができていないと指摘
Mokaair 編集検証フロー · 画像:Mokaair (Original editorial artwork)
詳しい説明を読む

情報源を収集し、独立検証を行ってから Jev が判断します。

大手機関と小規模機関の格差

The Vergeによると、トップのAI研究所は、AnthropicのMythosやOpenAIのAstraといった最強のセキュリティモデルの利用を、Nvidia、Google、Appleなど限られた著名機関にのみ認めている。記事はさらに、たとえ提供されても、価格面で多くの小規模機関には手が届かない可能性があると指摘する。また、Mythosが検出した脆弱性があまりに多く、Microsoftが適時に修正しきれないとの報道があることにも触れている。

The Vergeが引用したところによると、Future of Life Instituteの米国政策責任者Michael Kleinmanは、中小規模の機関が特に脆弱だと述べた。その理由は、AIエージェント(人の指示を受けて作業を自動で進めるAIシステム)が人間のハッカーの能力を増幅するためだという。Kleinmanはまた、かつては悪意あるハッカーの数が限られていたが、その制約はもはや成り立たないと語った。Apollo ResearchのCEO、Marius HobbhahnもThe Vergeに対し、被害はベイエリアではなく、地域の病院などの機関に及ぶと予想していると語っていた。

Anthropicの発表とThe Vergeの報道を基に整理、いずれも各情報源による主張
観点Anthropicの公式見解The Vergeが報じた小規模機関の状況
先進的セキュリティモデルの利用Project Glasswingを約150の新規機関に拡大、各機関はセキュリティ要件を満たす必要がある最強モデルは限られた著名機関のみに提供、小規模機関は費用を負担できない可能性
対象範囲新規機関は15か国以上に分布し、電力、水道、医療、通信、ハードウェアを含む取材対象には非営利団体、金物店、地域の協同組合スーパーが含まれる
主な課題最大の難所は、見つかった大量の脆弱性の検証、開示、修正へと移っている取材対象者は24時間体制のセキュリティ人員と予算が不足していると述べた

AnthropicはProject Glasswingをどう説明しているか

Project Glasswingは、世界で最も重要なソフトウェアを守るためのAnthropicの共同の取り組みである。Anthropicは2026年6月2日、その拡大を発表した。同社によると、4月初めに約50の初期パートナーが同社のAIモデルClaude Mythos Previewの利用を始め、自社のコードをスキャンして、深刻度が高または重大のセキュリティ脆弱性を10,000件以上発見した。今回は協力先を約150の新規機関に拡大した。これらの機関は15か国以上に分布し、電力、水道、医療、通信、ハードウェアなどの産業にまたがる。

Anthropicはまた、6〜12か月以内に他の多くのAI企業がMythos級のモデルを持ち、悪用防止の保護措置がないまま公開する可能性があると予想している。同社によると、Claude Securityの提供を開始した。これは、Claude Opus 4.8などの公開済みの最先端(フロンティア)モデルを使ってコードをスキャンし、修正を提案する製品である。同社は、Cyber Verification Programを拡大する計画も示した。これは、より多くの機関に特定のサイバー防御作業向けとしてMythos級の能力を提供する制度である。一方でAnthropicは、Mythos級の能力を一般公開できるほど堅牢な保護措置は、同社も、同社の知る限り他のAI開発者も、まだ開発できていないと認めている。

一般読者への影響

The Vergeによると、影響を受けるのは大手テック企業だけではない。メリーランド州の協同組合スーパーのゼネラルマネージャーMike Houstonは、盗まれたクレジットカードが使えるかを店のオンラインストアで大量に試す攻撃を受けたことがあると述べた。大半の取引が拒否されても、短時間で数千ドルの手数料が発生しうるという。金物店を営むCraig Smithは、業務がMicrosoftのツールとAce Hardwareのシステムに依存しており、それらが停止すれば営業が困難になると語った。

  • よく取引する機関や知人の名義で届いた不審な助けを求めるメールや送金依頼に注意し、まず別の手段で確認する。
  • 銀行やクレジットカードの取引履歴を定期的に確認し、身に覚えのない取引があれば速やかにカード発行会社に連絡する。
  • 小規模な組織を運営している場合は、現在のITサービス事業者にアップデート適用とバックアップの体制について問い合わせる。

よくある質問

Vivian's Doorへの攻撃はAIによるものと確定していますか?

確定していません。The Vergeによると、代表のJanice Malone本人も、その攻撃にAIが関与していたかは確信がないとしています。

小規模機関はMythosのようなモデルを利用できますか?

The Vergeによると、最強のセキュリティモデルは現在限られた著名機関にのみ提供されており、提供されても価格が高すぎる可能性があります。AnthropicはCyber Verification Programを拡大する計画だとしていますが、一般公開に必要な保護措置はまだ開発されていないとしています。

Project Glasswingはどれだけの機関に拡大されましたか?

Anthropicによると、約150の新規機関に拡大されました。これらの機関は15か国以上に分布しており、各機関はまず同社のセキュリティ要件を満たす必要があります。

なぜAnthropicは時間的猶予がないと考えているのですか?

Anthropicは、6〜12か月以内に他の多くのAI企業がMythos級のモデルを持ち、悪用防止の保護措置がないまま公開する可能性があると予想しているためです。

このトピックの最新ニュースを見る

最新の旅の情報・ガイド

出典

ライフスタイル