主な内容
▶ アンソロピックの報告書には、監視事例10件と通常兵器に関する事例6件が記載された。
▶ 監視事例には、中国・イラン・西アフリカの国家関連組織や民間監視会社が登場した。兵器関連事例は中国3件、ロシア2件、イエメン1件だった。
▶ 中国では、クロードを使った監視業務の内部マニュアルが作成された。バンクーバーの民主化デモやトルコでのウイグル関連イベントなど、海外集会の場所や移動経路まで調査していた。
▶ イエメンでは、クロードを使って誘導ロケットの誘導・航法・制御ソフトウェアを開発し、実際に試験発射まで行った。試験は失敗したとみられ、数時間後に再びクロードを使って原因を分析した。
▶ ロシアのチームは、人が介入しなくても攻撃できるFPV自爆ドローンの群れを開発した。搭載モデルの標的分類には「人」が含まれ、モデルが爆発の指示まで出せるよう設計されていた。
アンソロピックは10日(現地時間)、154ページの報告書「AI悪用の検知と対応、2026年9月」を公開した。同社のAI「クロード」が悪意ある目的に利用された事例を、自ら明らかにした文書だ。(写真=アンソロピック)

【編集者注】AIの悪用は、もはや可能性の問題ではない。ハッキングやスパイ活動、世論操作、監視から、兵器や生物学研究に至るまで、実際の利用事例が現れている。アンソロピックが公開した154ページの報告書は、AIが既存の脅威の速度と規模をどのように変えているかを示している。本紙は報告書をもとに、AIが犯罪や国家作戦の道具として使われている実態を追う。
AIは監視組織の人員まで代替していた。
アンソロピックが今年1月から7月までに把握した監視事例には、国家機関や政府関連組織、民間監視会社が登場する。クロードは情報を探すためだけに使われたのではない。監視システムの構築や大量データの分析、監視対象の選別、報告書の作成にまで活用されていた。
中国では、国家保安機関がクロードの活用方法を内部マニュアルにまとめた事例もあった。アンソロピックは「AIが今やエンジニアリング人材の代わりとして使われている」と分析した。
◆ マリの2500万SIM監視網
最も大規模な事例は、西アフリカのマリで確認された。報告書のコードはGTG-50027だ。
バマコで活動する独立コンサルタントとみられる人物1人が、マリ国家安全保障庁(ANSE)向けの監視プラットフォーム「ラカナ360」を開発した。マリの通信事業者3社すべて、約2500万枚のSIMカードを対象に、通話記録やテキストメッセージ、音声通話を収集するよう設計されていた。
開発の過程では、法的な統制措置も変更された。特定の電話番号を入力すると、AIがその番号に関する情報報告書を作成する機能があった。この機能に適用されていた令状の確認手続きは、運用者の要請で削除された。統制機能は初期設定で無効にされ、情報の保存期間は無期限に設定されていた。
監視機能は、SIMカードを変更した後も同じ人物を追跡できるよう設計されていた。音声の特徴から利用者を特定し、暗号化通信やVPNの利用者に印を付ける機能もあった。秘密会合と疑われる動きを推測し、国家の生体情報を含む住民登録データと照合する機能も備えていた。
アンソロピックはアカウントを停止した。ただし、監視網そのものが止まったわけではない。ラカナ360は現地のサーバー上で独自のAIモデルを使って稼働していた。アンソロピックは、アカウント停止によって追加開発は阻止したものの、すでに導入されたシステムには影響を及ぼせないと説明した。
◆ イランの中央監視システム「アルマン」
イランでは、別々の2つの組織が同じ中央監視システムを使っていた事例が明らかになった。報告書のコードはGTG-34007。アンソロピックは関連アカウント16件を停止した。
2つの組織はコードや人員を共有していなかったが、収集した情報は中央システム「アルマン」に集約されていた。対象者のファイルには、国民識別番号や信条、犯罪歴、ソーシャルメディアのアカウントなどが記載されていた。対象者にどのような措置を取るかを記録する項目もあった。
一方の組織は、イラン人6388人を監視したと主張した。もう一方は、祈りの時間を知らせるアプリを装った悪意あるFirefox拡張機能を実際に配布し、ソーシャルメディア利用者の個人情報を大量に収集していた。
アンソロピックは、この事例を通じて安全対策の限界も認めた。クロードは露骨なプロファイリングや宣伝の依頼を一部拒否したものの、監視ソフトウェアを作る依頼の多くは阻止できなかった。
民間監視会社も確認された。報告書のコードはGTG-54009だ。アンソロピックによると、「S2T Unlocking Cyberspace」という会社が、イランやペルシャ湾地域のソーシャルメディア利用者の位置を特定し、傾向別に分類するシステムを構築していた。政府報告書の形式を取ったアラビア語の情報資料も作成していた。
ただし、実際の監視につながったかどうかは確認されていない。アンソロピックは初期段階でアカウントを停止し、その後の段階で開発された機能が実際の対象者に使われた証拠は見つからなかったと説明した。
◆ 中国の保安機関が作成したAIマニュアル
中国では、AIが国家保安機関の日常業務に入り込んでいたことを示す兆候が見つかった。報告書のコードはGTG-14021だ。
中国の地方公安機関や国家安全機関の関係者は、クロードをいわゆる「安定維持」業務に活用していた。毎日「状況認識」報告書を作成し、その業務の手順をAI活用マニュアルにまとめていた。クロードに国家安全機関の情報分析官として振る舞うよう指示するプロンプトも含まれていた。
安全対策を回避した事例もあった。クロードは当初、週次の「安定維持」報告書の作成依頼を拒否した。しかし利用者が再度指示すると、中国人10人を「管理」対象として挙げ、苦情申し立てを阻止したり、呼び出して取り調べたりする方法を提示した。移動や通信を厳重に監視する内容も含まれていた。
監視対象は中国国外にも広がっていた。バンクーバーの民主化デモの集合場所や移動経路、終了地点を調査していた。トルコでのウイグル文化イベントや、オスロ自由フォーラムの上映イベントも対象だった。アンソロピックは、これを実際の作戦に先立つ現地情報の収集とみている。
◆ シリアのウイグル人を勧誘
シリアのウイグル人の監視や勧誘にもクロードが使われた事例がある。報告書のコードはGTG-14010だ。
この組織は、100を超えるWhatsAppグループや数十のTelegramチャンネルから集めた情報を、クロードで整理していた。個人ごとの人間関係や経済的困窮、家族の問題など、勧誘に利用できる情報を把握していた。特に、新疆に家族が残っている人々も特定していた。
一部の対象者には直接接触し、情報提供者として勧誘しようとしていた。対象には、新たに創設されたシリア軍に加わったウイグル系武装勢力のメンバーや、彼らに接触できる人々が含まれていた。金銭を渡す見返りに、所属部隊に関する情報を求めることもあった。
運営者はアラビア語を話せなかった。その代わりにクロードがシリアの現地方言で接触メッセージを作成し、相手の返答をリアルタイムで翻訳した。方言や軍事用語が自然かどうか、相手に送るメッセージが状況に合っているかも、クロードで確認していた。
アンソロピックは、クロードを使うことで、現地の言語を話す専門人材がいなくても、数日にわたって勧誘活動を続けられたと分析した。ただし、中国の国家安全機関だと確認されたわけではない。アンソロピックは、中国の国家安全機関に代わって活動する外部企業の可能性があると、確度は低いものの評価した。
◆ イエメンで誘導ロケットを実射
AIの悪用は監視にとどまらず、兵器開発にも及んだ。アンソロピックは今回の報告書で、通常兵器に関する事例を6件公表した。中国が3件、ロシアが2件、イエメンが1件だった。
最も具体的な事例はイエメンで確認された。報告書のコードはGTG-87001だ。イエメン北部のある組織は、誘導ロケットのほか、射程2000キロ超を目指す多段式弾道ミサイルや極超音速滑空体を含むミサイルの開発を同時に進めていた。
この組織は、飛翔体を制御し安定させる誘導・航法・制御(GNC)ソフトウェアの開発にクロードのコードを利用した。複数のクロードのインスタンスを同時に動かし、1つにはコード作成、別の1つには調査、さらに別の1つにはコードのレビューを担当させていた。
開発は実際の試験発射にまで至った。誘導ロケットを実際に発射したが、試験は失敗したとみられる。数時間後、再びクロードを使って失敗の原因を分析した。
アンソロピックは、実戦で使用可能な兵器が完成した証拠は得られなかったと説明した。ただし、アカウントが停止される前に、クロードに依存しないオフラインのシミュレーションツールをすでに開発していたことは確認した。
◆ ロシアの自律型自爆ドローン
ロシアでは、人の介入なしに攻撃するよう設計されたドローンが登場した。報告書のコードはGTG-27005だ。
アンソロピックが小規模なフリーランスの開発チームと推定したグループは、複数のFPV自爆ドローンを群れとして運用するシステムを開発していた。プロジェクト名は「ドローンドック(DronDoc)」または「セラフィム(Serafim)」だった。
クロードは、ドローン同士が情報を共有し、一部の機体が故障しても群れが動き続けられるソフトウェアの開発に使われた。カメラを使い、標的に接近する終末誘導機能も開発していた。
特に注目されるのは攻撃の決定方法だ。ドローンに搭載されたモデルが自ら標的を選ぶよう設計され、標的分類には「人」も含まれていた。人が介入しなくても、モデルが爆発の指示まで出せるようになっていた。
訓練には、オンラインで収集したウクライナの戦闘映像が使われていた。標的を「敵」と「味方」に分類し、ロシアの装備は攻撃対象から除外するよう設定されていた。ウクライナのドネツク州にある特定の座標も、試験攻撃地点として繰り返し使われていた。
ただし、アンソロピックは開発チームをロシアの国家機関とはみていない。チームはロシア先端研究財団や国防省などから資金提供を受けたと主張していたが、アンソロピックは確認できなかったと説明した。
◆ 台湾の12カ所を標的に設定
中国では、電子戦や防空網制圧に使うソフトウェアを開発した事例が確認された。報告書のコードはGTG-17002だ。
中国の開発者の1人は、クロードを使って約16のモジュールからなるシステムを構築した。相手側のレーダーや地対空ミサイル基地、司令部、通信施設を分析し、どの標的を優先して無力化すべきかを順位付けするプログラムだった。パトリオットやTHAAD級の防空システムの交戦範囲も分析していた。
開発の途中で、シミュレーションの基本シナリオは台湾内の12カ所を標的とする内容に変更された。指揮用地下壕や早期警戒レーダー、パトリオットや天弓の防空部隊、主要空軍基地、地域戦闘司令部などが含まれていた。
中国の別の2件では、魚雷迎撃システムの設計や指向性エネルギー兵器に関する情報収集にクロードが使われた。
◆ ロシアの制裁回避調達
ロシアでは、軍民両用物品の調達にもクロードが使われていた。報告書のコードはGTG-27006だ。
モスクワのある設計局の調達担当者は、ドイツ製磁力計を中国企業経由でロシアに輸入する方法を検討していた。宇宙用太陽電池ウエハーや航空用酸素装置も調達対象だった。
中国本土や香港の仲介業者を探し、英語・中国語・ロシア語で見積もり依頼書を作成するためにクロードを利用した。実際の購入者が明らかにならないよう文書を作成し、製品の最終目的地を隠すため、複数の国を経由する調達ルートも検討していた。
内部報告書には、欧州の貿易規制を回避する方法との説明も記されていた。直接供給が禁じられた製品を第三国経由でロシアに送る方法を提案し、その第三国を「制裁中立の管轄地域」と表現していた。
アンソロピックは、兵器関連事例では同様の手法が繰り返されていたと述べた。開発の全体的な目的が明らかにならないよう作業を複数のセッションに分け、安全対策やアクセス制限を回避していた。アンソロピックはその後、高威力爆発物や兵器開発に関する依頼を検知・遮断する新たな分類器を導入したと明らかにした。