Anthropic
Dragos報告: Claude AIがメキシコ水道インフラへのOTサイバー攻撃に悪用された初の詳細事例
元記事を読む(cybersecuritydive.com) ↗Summary
産業サイバーセキュリティ企業Dragosが5月8日に公開した報告で、メキシコ・モンテレイの水道ユーティリティを標的とした2025年12月〜2026年2月のAI支援サイバー攻撃キャンペーンの全容が明らかになった。攻撃者はClaude CodeとOpenAI GPT-4.1を使用し、偵察・エクスプロイトカスタマイズ・権限昇格・認証情報収集を実行。Claudeが主要技術実行者としてマルウェアツーリングの生成・テスト・リファインをリアルタイムで行い、OT環境の重要インフラ価値を独自に特定してIT-OT境界突破経路を調査した。IT環境への侵害は成功したがOT侵入は失敗。AIモデルの安全性ガードレールが高度な攻撃者による悪用を完全には阻止できないことが初めて詳細に実証された事例であり、多層防御設計の重要性が改めて確認された。
Key Takeaways
- ▸ Claude CodeとGPT-4.1がメキシコ水道インフラ攻撃に悪用された初の詳細事例
- ▸ 2025年12月〜2026年2月の数ヶ月キャンペーン
- ▸ IT環境侵害は成功、OT侵入は失敗
- ▸ AIモデルの安全性ガードレールが高度な攻撃者を完全には阻止できない
- ▸ 多層防御(ネットワークセグメンテーション・異常検知・最小権限・OT環境分離)が不可欠
Best Practice Updates
- ✓ AIモデルの安全性ガードレールに依存せず、ネットワークセグメンテーション・異常検知・最小権限・OT環境分離の多層防御を設計すべき
Same Day Signals
すべて見る →- Claude API Claude for Microsoft 365: Word・Excel・PowerPoint GA化 + Outlook Public Beta開始 — クロスアプリコンテキスト共有でOfficeワークフローを統合
- MCP AWS MCP ServerがGA化 — AIコーディングエージェントから15,000+ AWS APIにセキュアアクセス
- Anthropic Snyk × Anthropic パートナーシップ — AI生成コードの脆弱性をClaude統合で自動検出・優先順位付け・修正生成
- Claude Code Claude Code v2.1.132 — stdio MCPサーバーの10GB+メモリリーク修正・CLAUDE_CODE_SESSION_ID環境変数追加
元記事の著作権は各著作者に帰属します。