オプション
ニュース
Anthropic社の暗号解読と「Claude」チャット内容の流出をめぐる裏話

Anthropic社の暗号解読と「Claude」チャット内容の流出をめぐる裏話

2026年8月5日
64

Googleで検索したところ、25ページ以上にわたる検索結果が表示され、200件以上の「Claude」との会話が掲載されており、その中には個人情報や仕事に関する情報が含まれているものもあった。出典:Anthropic

流出した「Claude」のチャット記録は、シャドウAIがもたらすビジネス上のリスクを浮き彫りにしている。一方、「Mythos Preview」は、NIST承認の暗号化アルゴリズムに脆弱性があることを明らかにした。

最近、Anthropicに関する2つの大きなニュースが話題となり、最先端AIシステムの能力と現実世界における課題の両方が浮き彫りになった。

このAI企業は、「Claude Mythos Preview」を活用し、インターネット上のプライベートな通信の数学的基盤である暗号アルゴリズムを攻撃するための、新しく改良された手法を特定した。

2つ目の、あまり好ましくない事態としては、Claudeとの数百件に及ぶユーザーの会話が公開検索結果に表示されるという事態が発生し、組織がAIツールの導入をどのように管理すべきかについて深刻な疑問が投げかけられた。

チャットリンクが検索可能になった経緯

事態の発端は、Redditのユーザーが、Google検索を通じてClaudeとの会話が検索可能であることに気づいたことでした。この発見により、検索結果の25ページにわたって200件以上の会話が散在していることが明らかになりました。

一部の会話には個人情報が含まれており、他のものには業務プロジェクトに関する詳細が含まれていました。

SonicWallのEMEA担当エグゼクティブ・バイスプレジデント、スペンサー・スターキー氏

Anthropicの広報担当者はBBC Newsに対し、チャットリンクを共有するとそのコンテンツが一般に公開されることになると説明した。Claudeは、リンクを知っている人なら誰でも会話を閲覧できるとユーザーに警告しているが、検索エンジンが共有されたコンテンツをインデックスに登録できることについては明記していない。

この情報漏洩は、「シャドウAI」という重大なビジネス上の問題を浮き彫りにしている。Vanta Securityの調査によると、企業の70%で、従業員が許可されていないAIツールを使用しているという。

ソニックウォールのEMEA担当エグゼクティブ・バイスプレジデント、スペンサー・スターキー氏は、「シャドウAI」がもたらす影響について次のように指摘している。

「従業員は、ポリシー枠組みが整備されていないにもかかわらず、毎日、公開されているLLM/AIプラットフォームを利用し、顧客データや社内文書、機密性の高い通信内容を投入しています」とスペンサー氏は指摘する。

「ファイアウォールレベルで未承認のAIプロトコルをブロックする機能はすでに存在しますが、企業はそれを活用しているでしょうか? さて、今や企業がそれを活用すべきであることは、かつてないほど明らかになっています。

Anthropicの社内運営

「組織がシャドウAIを、承認されていないサードパーティ製アプリケーションと同等の深刻さをもって扱うようになるまで、重大かつほとんど目に見えないデータ漏洩リスクを完全に放置したままにしていることになります。その結果、機密性の高いデータがGoogle検索の結果として突然現れてしまう可能性もあるのです。」

BBCニュースによると、Anthropic社は主要な検索エンジンが共有されたチャットリンクをインデックスに登録できないよう対策を講じている。

Mythos Previewによる暗号解析

Claude Mythos Previewは、隠れたソフトウェアの脆弱性を特定する能力を示しています。Anthropicの新たな研究により、この能力が暗号解析にも及ぶことが判明しました。

組織が「シャドウAI」を、承認されていないサードパーティ製アプリケーションと同様に真剣に扱うようになるまでは、重大かつほとんど目に見えないデータ漏洩リスクが完全に放置されたままとなっている

SonicWall EMEA担当エグゼクティブ・バイスプレジデント、スペンサー・スターキー氏

これらの暗号化アルゴリズムは、インターネットトラフィックを保護する数学的アルゴリズムです。これらは、暗号化を通じてオンラインバンキング、電子メール、その他の通信を保護します。

Mythosの研究者らは、米国国立標準技術研究所(NIST)がポスト量子暗号として検討していたデジタル署名方式「HAWK」に対する攻撃を発見した。

このAIは、HAWKに対する既知の最有力な攻撃手法を60時間以内に改良し、アルゴリズムの鍵強度を半分にまで低下させました。

この研究では、高度暗号化規格(AES)についても検証が行われた。Anthropic社によると、AESは2001年にNISTが採用して以来、他のどの暗号化アルゴリズムよりも多くの分析を受けてきたという。

主な事実

  • Vanta Securityによると、企業の70%で、従業員が許可されていないAIツールを使用しているという
  • HAWKに対する最もよく知られた攻撃手法は、Mythosによって60時間以内に改良され、アルゴリズムの鍵強度が半減した
  • Mythosは、AES暗号の弱体化版を、これまでの最速攻撃の200~800倍の速度で解読することに成功した

Mythosは、この暗号化の弱体版を、従来の攻撃よりも200~800倍速く解読した。同社は、HAWKはまだ導入されておらず、元のAES暗号も解読されていないため、現行システムに差し迫った影響はないとしている。

Anthropic社は、これらの結果を暗号研究における前進と位置付けている。同社は、ETHチューリッヒ、テルアビブ大学、ベルリン工科大学の研究者らと提携し、「CryptanalysisBench」の構築を進めている。

このベンチマークは、暗号化アルゴリズムを組み合わせて、LLMの暗号解読能力を評価するものです。Anthropic社は、この研究結果を米国政府および業界パートナーと共有しました。

また、Anthropicは6月にHAWKの研究詳細をアルゴリズムの開発者らに提供したことも明らかにしている。Keeper Securityの暗号顧問であるアダム・エバースポー博士は、スピードこそが最も重要であると指摘している。

Keeper Securityの暗号顧問、アダム・エバースポー氏。写真提供:Station70

「報道によると、この攻撃では、人間の専門家が2年間にわたって検証しても発見できなかったものを、AIを活用した調査で約60時間で突き止めたとのことです。この事実だけでも、組織は量子コンピューティングへの備えについて、考え方を根本から見直す必要があるはずです」とアダム氏は述べています。

「クリプト・アジャイル」システムの構築

アダム氏は、アルゴリズムの選択だけではシステムの耐性を決定づけられないと指摘する。「暗号アジャイル性は、アルゴリズムの選択そのものと同じくらい根本的な要素だ」と彼は述べている。

「アーキテクチャの全面的な再構築を伴わずに、暗号プリミティブを交換または修正できるように構築されたシステムは、単一のスキームに縛られているシステムよりも、このような発見をはるかに容易に吸収できる。

「実際には、これは、環境全体で暗号アルゴリズムがどこでどのように使用されているかの最新情報を把握し、強制的な移行が必要になる前に、更新の道筋を確保しておくことを意味します。」

関連記事
OpenAI、Yubicoと提携し、ハードウェアパスキーを通じてGPT-5.6のセキュリティを強化 OpenAI、Yubicoと提携し、ハードウェアパスキーを通じてGPT-5.6のセキュリティを強化 YubicoのCEO、ジェロッド・チョン氏 | 画像提供:YubicoOpenAIが間もなくリリースするGPT-5.6では、9月からハードウェアベースのパスキーが必須となる。YubicoのCEO、ジェロッド・チョン氏は、この動きが同社の製品がアカウント乗っ取りに対する最善の防御策であることを裏付けるものだと述べている。OpenAIは「GPT-5.6」モデルファミリーをリリースし、最先端レベルのAI
AIのガードレールが攻撃的なサイバーセキュリティ研究者を抑制している AIのガードレールが攻撃的なサイバーセキュリティ研究者を抑制している 何ヶ月もの間、AIのリーダーたちは、悪意のある行為者が自らのモデルを悪用するのを防ぐために、厳格な審査プロトコルと安全ガードレールを実装してきました。しかし、これらの制限は現在、正当なネットワーク防衛者や攻撃的なサイバーセキュリティ研究者の活動を阻害しています。6月、米国政府はAnthropicの長年待ち望まれていたAIモデル「Mythos」と「Fable」に対する輸出規制を課しました。この決定は、サイバー攻撃を助長する際のモデルの安全対策が回避可能であるという報告に一部起因していました。こ
OpenAIが主導する100団体が署名したサイバー防衛推進の動き OpenAIが主導する100団体が署名したサイバー防衛推進の動き OpenAIの書簡は、「サイバー防衛を強化できる時間は限られている」という文言で始まっている。写真提供:ゲッティイメージズAWS、Google、Microsoft を含む大手テクノロジー企業は、各国政府に対し防御ツールの資金提供を要請している一方、批判派はこのマニフェストを「自己利益のためのもの」と非難しているAIモデルがデジタルシステムに対する攻撃と防御の両面でますます高度化する中、100を超え
関連特集おすすめ
SEO 検索戦略に最適なAI SERP分析ツール
検索戦略に最適なAI SERP分析ツール

2026年版、検索戦略に最適な高評価のAI SERP分析ツールは、XIX.AIが実環境での厳格なテストを経て厳選し、毎週ランキングを更新しています。これらの強力なツールを活用すれば、隠れた最適化の機会を発見し、コンテンツのパフォーマンスを向上させ、検索分野で競争優位性を獲得することができます。今すぐ、検索戦略を強化するのに最適なツールを見つけてください。今すぐチェック!

13 ツール
xix.ai
データ分析 SaaSおよびEコマースチーム向けのKPIモニタリングにおけるベストなAI異常検知ツール
SaaSおよびEコマースチーム向けのKPIモニタリングにおけるベストなAI異常検知ツール

2026年最新版・最高評価のAI異常検知ツール【SaaSおよびEコマースチーム向けKPIモニタリング】!XIX.AIは、厳格な実世界テストと週次更新のランキングに基づき、革新的な強力なコレクションを厳選しました。生産性を向上させ、AIの優位性を引き出すために必須のソリューションを見極めるのに役立つ、無料版と有料版の詳細な比較インサイトが見つかります。今すぐチェックしましょう!

10 ツール
xix.ai
書き込み 長文SEO記事に最適なAIアウトライン生成ツール
長文SEO記事に最適なAIアウトライン生成ツール

XIX.AIが厳選した、2026年最新のロングフォームSEO記事向け高評価AIアウトライン生成ツール。これらの強力なツールは、高品質なコンテンツを迅速に作成するための画期的な支援を提供し、執筆効率を大幅に向上させます。 無料版と有料版の比較、実地テスト、詳細なランキングを参考に、ご自身のニーズに合った「ぜひ試すべき」ツールを見つけてください。今すぐチェックして、AIの力を最大限に活用しましょう。

8 ツール
xix.ai
教育と学習 宿題や試験対策に役立つAI学習ツール
宿題や試験対策に役立つAI学習ツール

2026年版 宿題や試験対策に最適な最新AI学習ツール!XIX.AIは、学生の生産性を高め、宿題の完了を効率化し、実際の試験で好成績を収めるのに役立つ、画期的な高評価ツールを厳選して紹介しています。 無料版と有料版の比較、詳細なランキング、そしてAIの力を最大限に引き出すためにぜひ試すべきツールをご紹介します。今すぐチェックしましょう!

10 ツール
xix.ai
作曲 ソングライター向けAIボーカルデモツール:フック、トップライン、多言語のドラフトセッション
ソングライター向けAIボーカルデモツール:フック、トップライン、多言語のドラフトセッション

2026年版 ソングライター、フッククリエイター、多言語コンテンツ制作チームのための最新・最高のAIボーカルデモツール!XIX.AIは、厳格な実地テストを経て、業界に革新をもたらす強力なツールを厳選し、高評価のランキングリストを作成しました。 無料版と有料版の詳細な比較データ、包括的なランキング、そして創作効率を高め、創造力を最大限に引き出すためにぜひ試すべきツールが満載です。今すぐチェックして、あらゆるコンテンツ制作ニーズに最適なツールを見つけましょう!

9 ツール
xix.ai
仕事 中小企業に最適なAI競合分析ツール
中小企業に最適なAI競合分析ツール

2026年版 中小企業向け最新・最高評価のAI競合分析ツール!XIX.AIは、実環境での厳格なテストと詳細なランキングに基づき、毎週更新される、極めて強力で業界に革命をもたらすツールを厳選しました。無料版と有料版の包括的な比較も掲載されており、生産性を向上させ、競争優位性をもたらす「ぜひ試すべき」ツールを見つけるのに役立ちます。 今すぐチェックして、あなたにぴったりのツールを見つけましょう!

9 ツール
xix.ai
コメント (0)
0/500
OR