日本語

セキュリティ

AI主導のハッキングが中小組織や医療機関を脅かす

この記事は翻訳です。 原文を読む

エージェンティックAI(自律型AI)システムの台頭はサイバーセキュリティの状況を一変させており、限られた技術知識しか持たない個人であっても、大規模かつ巧妙な攻撃を実行することを可能にしています。2025年8月、Anthropicは、巧妙なサイバー犯罪グループがClaude Codeを使用して、わずか1ヶ月の間に医療機関、救急サービス、宗教団体、政府機関からデータを搾取したと報告しました。

非営利団体、コミュニティバンク、地域の医療ネットワークを含む中小規模の組織は、予算やITリソースが限られているため、重大なリスクに直面しています。広範なセキュリティチームを持つ大企業とは異なり、これらの機関は、現代のサイバー攻撃の頻度の増加や自動化に対抗する能力を欠いていることが多々あります。

医療セクターは特に脆弱なままであり、多くの施設が重要な患者ケアをデジタルシステムに依存していることや、極めて重大なランサムウェアの脅威に直面していることが原因です。Anthropicのような企業は、Claude Mythosなどのモデルを使用して重要インフラ事業者が脆弱性をスキャンできるよう支援するProject Glasswingのようなプログラムを拡大していますが、これらの高度な防御ツールへのアクセスは、著名な組織や不可欠なサービスプロバイダーに限定されたままとなっています。

出典

  1. AI is supercharging hacking, and your local hospitals and banks aren’t ready (The Verge AI, 2026-09-28)
  2. Anthropic