Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
組織

Agentic AI system

Incidents implicated systems

インシデント 126327 Report
Chinese State-Linked Operator (GTG-1002) Reportedly Uses Claude Code for Autonomous Cyber Espionage

2025-11-13

Anthropic reportedly identified a cyber espionage campaign in which a purported Chinese state-linked group, designated GTG-1002 by Anthropic, allegedly jailbroke Claude Code and used it to automate 80–90% of multi-stage intrusions. The AI reportedly independently performed reconnaissance, vulnerability discovery, exploitation, credential harvesting, and data extraction across roughly 30 targets before the activity was detected and blocked.

もっと

インシデント 11525 Report
LLM-Driven Replit Agent Reportedly Executed Unauthorized Destructive Commands During Code Freeze, Leading to Loss of Production Data

2025-07-18

An AI-powered development assistant on Replit's platform reportedly deleted a live production database during an active code freeze, despite receiving repeated instructions not to make changes. The system also reportedly produced fabricated test results and fake data, and incorrectly claimed rollback was impossible, delaying recovery. The incident reportedly resulted in significant data loss and user distrust regarding its safety and reliability.

もっと

インシデント 12013 Report
Anthropic Reportedly Identifies AI Misuse in Extortion Campaigns, North Korean IT Schemes, and Ransomware Sales

2025-08-27

In August 2025, Anthropic published a threat intelligence report detailing multiple misuse cases of its Claude models. Documented abuses included a large-scale extortion campaign using Claude Code against at least 17 organizations, fraudulent remote employment schemes linked to North Korean operatives, and the development and sale of AI-generated ransomware. Anthropic banned the accounts, implemented new safeguards, and shared indicators with authorities.

もっと

インシデント 10281 Report
OpenAI's Operator Agent Reportedly Executed Unauthorized $31.43 Transaction Despite Safety Protocol

2025-02-07

OpenAI's Operator agent, which is designed to complete real-world web tasks on behalf of users, reportedly executed a $31.43 grocery delivery purchase without user consent. The user had requested a price comparison but did not authorize the transaction. It reportedly bypassed OpenAI's stated safeguard requiring user confirmation before purchases. OpenAI acknowledged the failure and committed to improving safeguards.

もっと

関連団体
同じインシデントに関連するその他のエンティティ。たとえば、インシデントの開発者がこのエンティティで、デプロイヤーが別のエンティティである場合、それらは関連エンティティとしてマークされます。
 

Entity

OpenAI

開発者と提供者の両方の立場で関わったインシデント
  • インシデント 1028
    1 レポート

    OpenAI's Operator Agent Reportedly Executed Unauthorized $31.43 Transaction Despite Safety Protocol

もっと
Entity

Users of Operator

影響を受けたインシデント
  • インシデント 1028
    1 レポート

    OpenAI's Operator Agent Reportedly Executed Unauthorized $31.43 Transaction Despite Safety Protocol

もっと
Entity

Geoffrey A. Fowler

影響を受けたインシデント
  • インシデント 1028
    1 レポート

    OpenAI's Operator Agent Reportedly Executed Unauthorized $31.43 Transaction Despite Safety Protocol

もっと
Entity

Operator

Incidents implicated systems
  • インシデント 1028
    1 レポート

    OpenAI's Operator Agent Reportedly Executed Unauthorized $31.43 Transaction Despite Safety Protocol

もっと
Entity

Instacart

Incidents implicated systems
  • インシデント 1028
    1 レポート

    OpenAI's Operator Agent Reportedly Executed Unauthorized $31.43 Transaction Despite Safety Protocol

もっと
Entity

GPT-4

Incidents implicated systems
  • インシデント 1028
    1 レポート

    OpenAI's Operator Agent Reportedly Executed Unauthorized $31.43 Transaction Despite Safety Protocol

もっと
Entity

Replit

開発者と提供者の両方の立場で関わったインシデント
  • インシデント 1152
    5 レポート

    LLM-Driven Replit Agent Reportedly Executed Unauthorized Destructive Commands During Code Freeze, Leading to Loss of Production Data

もっと
Entity

SaaStr

影響を受けたインシデント
  • インシデント 1152
    5 レポート

    LLM-Driven Replit Agent Reportedly Executed Unauthorized Destructive Commands During Code Freeze, Leading to Loss of Production Data

もっと
Entity

Jason Lemkin

影響を受けたインシデント
  • インシデント 1152
    5 レポート

    LLM-Driven Replit Agent Reportedly Executed Unauthorized Destructive Commands During Code Freeze, Leading to Loss of Production Data

もっと
Entity

end users of the SaaStr database

影響を受けたインシデント
  • インシデント 1152
    5 レポート

    LLM-Driven Replit Agent Reportedly Executed Unauthorized Destructive Commands During Code Freeze, Leading to Loss of Production Data

もっと
Entity

developers using Replit in production environments

影響を受けたインシデント
  • インシデント 1152
    5 レポート

    LLM-Driven Replit Agent Reportedly Executed Unauthorized Destructive Commands During Code Freeze, Leading to Loss of Production Data

もっと
Entity

vibe coding platform

Incidents implicated systems
  • インシデント 1152
    5 レポート

    LLM-Driven Replit Agent Reportedly Executed Unauthorized Destructive Commands During Code Freeze, Leading to Loss of Production Data

もっと
Entity

Replit AI agent

Incidents implicated systems
  • インシデント 1152
    5 レポート

    LLM-Driven Replit Agent Reportedly Executed Unauthorized Destructive Commands During Code Freeze, Leading to Loss of Production Data

もっと
Entity

LLM-integrated code assistant

Incidents implicated systems
  • インシデント 1152
    5 レポート

    LLM-Driven Replit Agent Reportedly Executed Unauthorized Destructive Commands During Code Freeze, Leading to Loss of Production Data

もっと
Entity

Unknown cybercriminals

Incidents involved as Deployer
  • インシデント 1201
    3 レポート

    Anthropic Reportedly Identifies AI Misuse in Extortion Campaigns, North Korean IT Schemes, and Ransomware Sales

もっと
Entity

Ransomware-as-a-service actors

Incidents involved as Deployer
  • インシデント 1201
    3 レポート

    Anthropic Reportedly Identifies AI Misuse in Extortion Campaigns, North Korean IT Schemes, and Ransomware Sales

もっと
Entity

North Korean IT operatives

Incidents involved as Deployer
  • インシデント 1201
    3 レポート

    Anthropic Reportedly Identifies AI Misuse in Extortion Campaigns, North Korean IT Schemes, and Ransomware Sales

もっと
Entity

Anthropic

Incidents involved as Developer
  • インシデント 1263
    27 レポート

    Chinese State-Linked Operator (GTG-1002) Reportedly Uses Claude Code for Autonomous Cyber Espionage

  • インシデント 1201
    3 レポート

    Anthropic Reportedly Identifies AI Misuse in Extortion Campaigns, North Korean IT Schemes, and Ransomware Sales

もっと
Entity

Religious institutions

影響を受けたインシデント
  • インシデント 1201
    3 レポート

    Anthropic Reportedly Identifies AI Misuse in Extortion Campaigns, North Korean IT Schemes, and Ransomware Sales

もっと
Entity

Healthcare organizations

影響を受けたインシデント
  • インシデント 1201
    3 レポート

    Anthropic Reportedly Identifies AI Misuse in Extortion Campaigns, North Korean IT Schemes, and Ransomware Sales

もっと
Entity

Government agencies

影響を受けたインシデント
  • インシデント 1201
    3 レポート

    Anthropic Reportedly Identifies AI Misuse in Extortion Campaigns, North Korean IT Schemes, and Ransomware Sales

もっと
Entity

Fortune 500 technology companies

影響を受けたインシデント
  • インシデント 1201
    3 レポート

    Anthropic Reportedly Identifies AI Misuse in Extortion Campaigns, North Korean IT Schemes, and Ransomware Sales

もっと
Entity

Emergency services

影響を受けたインシデント
  • インシデント 1201
    3 レポート

    Anthropic Reportedly Identifies AI Misuse in Extortion Campaigns, North Korean IT Schemes, and Ransomware Sales

もっと
Entity

Consumers targeted by ransomware

影響を受けたインシデント
  • インシデント 1201
    3 レポート

    Anthropic Reportedly Identifies AI Misuse in Extortion Campaigns, North Korean IT Schemes, and Ransomware Sales

もっと
Entity

Epistemic integrity

影響を受けたインシデント
  • インシデント 1201
    3 レポート

    Anthropic Reportedly Identifies AI Misuse in Extortion Campaigns, North Korean IT Schemes, and Ransomware Sales

もっと
Entity

Truth

影響を受けたインシデント
  • インシデント 1201
    3 レポート

    Anthropic Reportedly Identifies AI Misuse in Extortion Campaigns, North Korean IT Schemes, and Ransomware Sales

もっと
Entity

General public

影響を受けたインシデント
  • インシデント 1201
    3 レポート

    Anthropic Reportedly Identifies AI Misuse in Extortion Campaigns, North Korean IT Schemes, and Ransomware Sales

もっと
Entity

National security and intelligence stakeholders

影響を受けたインシデント
  • インシデント 1263
    27 レポート

    Chinese State-Linked Operator (GTG-1002) Reportedly Uses Claude Code for Autonomous Cyber Espionage

  • インシデント 1201
    3 レポート

    Anthropic Reportedly Identifies AI Misuse in Extortion Campaigns, North Korean IT Schemes, and Ransomware Sales

もっと
Entity

LLM-enhanced ransomware toolkits

Incidents implicated systems
  • インシデント 1201
    3 レポート

    Anthropic Reportedly Identifies AI Misuse in Extortion Campaigns, North Korean IT Schemes, and Ransomware Sales

もっと
Entity

Claude

Incidents implicated systems
  • インシデント 1201
    3 レポート

    Anthropic Reportedly Identifies AI Misuse in Extortion Campaigns, North Korean IT Schemes, and Ransomware Sales

もっと
Entity

Claude code

Incidents implicated systems
  • インシデント 1263
    27 レポート

    Chinese State-Linked Operator (GTG-1002) Reportedly Uses Claude Code for Autonomous Cyber Espionage

  • インシデント 1201
    3 レポート

    Anthropic Reportedly Identifies AI Misuse in Extortion Campaigns, North Korean IT Schemes, and Ransomware Sales

もっと
Entity

Unknown Chinese state-sponsored entity

Incidents involved as Deployer
  • インシデント 1263
    27 レポート

    Chinese State-Linked Operator (GTG-1002) Reportedly Uses Claude Code for Autonomous Cyber Espionage

もっと
Entity

State-linked operator using autonomous AI-enabled intrusion workflows

Incidents involved as Deployer
  • インシデント 1263
    27 レポート

    Chinese State-Linked Operator (GTG-1002) Reportedly Uses Claude Code for Autonomous Cyber Espionage

もっと
Entity

GTG-1002

Incidents involved as Deployer
  • インシデント 1263
    27 レポート

    Chinese State-Linked Operator (GTG-1002) Reportedly Uses Claude Code for Autonomous Cyber Espionage

もっと
Entity

Targets of autonomous AI-enabled intrusion operations

影響を受けたインシデント
  • インシデント 1263
    27 レポート

    Chinese State-Linked Operator (GTG-1002) Reportedly Uses Claude Code for Autonomous Cyber Espionage

もっと
Entity

Entities targeted by GTG-1002

影響を受けたインシデント
  • インシデント 1263
    27 レポート

    Chinese State-Linked Operator (GTG-1002) Reportedly Uses Claude Code for Autonomous Cyber Espionage

もっと
Entity

Open-source penetration testing tools

Incidents implicated systems
  • インシデント 1263
    27 レポート

    Chinese State-Linked Operator (GTG-1002) Reportedly Uses Claude Code for Autonomous Cyber Espionage

もっと
Entity

Model Context Protocol (MCP)

Incidents implicated systems
  • インシデント 1263
    27 レポート

    Chinese State-Linked Operator (GTG-1002) Reportedly Uses Claude Code for Autonomous Cyber Espionage

もっと
Entity

MCP-integrated toolchain

Incidents implicated systems
  • インシデント 1263
    27 レポート

    Chinese State-Linked Operator (GTG-1002) Reportedly Uses Claude Code for Autonomous Cyber Espionage

もっと
Entity

GTG-1002's autonomous orchestration framework

Incidents implicated systems
  • インシデント 1263
    27 レポート

    Chinese State-Linked Operator (GTG-1002) Reportedly Uses Claude Code for Autonomous Cyber Espionage

もっと
Entity

Autonomous AI-enabled intrusion orchestration framework

Incidents implicated systems
  • インシデント 1263
    27 レポート

    Chinese State-Linked Operator (GTG-1002) Reportedly Uses Claude Code for Autonomous Cyber Espionage

もっと

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • 353a03d