インシデント 1054: アントロピックの報告書は、クロードの不正利用による影響力操作、クレデンシャルスタッフィング、採用詐欺、マルウェア開発を明らかにした。
レスポンスしました
概要: 2025年4月、アントロピックは、3月に検出された同社のクロード法学修士課程に関わる複数の不正利用事例を詳述した報告書を公開しました。これらの事例には、100以上のソーシャルメディアボットを組織する「インフルエンス・アズ・ア・サービス」作戦、防犯カメラへのアクセスに必要な漏洩した認証情報の収集とテスト、東欧を標的とした採用 詐欺キャンペーン、そして高度なマルウェアを開発する初心者アクターが含まれていました。アントロピックは関係するアカウントを禁止しましたが、その後の展開については確認できませんでした。
Editor Notes: Timeline notes: Anthropic's report details separate case studies from March 2025, but published their findings on 04/23/2025, which is the date this incident ID takes. See also Incident 1201.
Alleged: Anthropic developed an AI system deployed by Malicious actors , Cybercriminals と Influence-as-a-service operators, which harmed social media users , People targeted by malware , Job seekers in Eastern Europe , IoT security camera owners , Epistemic integrity と National security and intelligence stakeholders.
関与が疑われるAIシステム: LLM-enhanced malware toolkits , Claude AI models , Claude と AI-generated social media bots
インシデントのステータス
Risk Subdomain
A further 23 subdomains create an accessible and understandable classification of hazards and harms associated with AI
4.1. Disinformation, surveillance, and influence at scale
Risk Domain
The Domain Taxonomy of AI Risks classifies risks into seven AI risk domains: (1) Discrimination & toxicity, (2) Privacy & security, (3) Misinformation, (4) Malicious actors & misuse, (5) Human-computer interaction, (6) Socioeconomic & environmental harms, and (7) AI system safety, failures & limitations.
- Malicious Actors & Misuse
Entity
Which, if any, entity is presented as the main cause of the risk
Human
Timing
The stage in the AI lifecycle at which the risk is presented as occurring
Post-deployment
Intent
Whether the risk is presented as occurring as an expected or unexpected outcome from pursuing a goal
Intentional