イランに関連する行為者が、AnthropicのClaude人工知能を利用してアメリカ海軍部隊に関する公開情報を収集し、攻撃提案を策定したと、同社の最新報告書が示しています。Anthropicは、操作が行われる前にこの行為を検出し、中断し、関連アカウントを禁止し、政府当局と情報を共有したと述べています。この開示は、軍事プランナーが直面しているますます深刻な問題を浮き彫りにしています。同じ人工知能システムが、大量の情報を処理するために合法的な用途のために開発されている一方で、敵が散発的な公開データを操作可能な情報に変換する手助けをすることもできるのです。
Anthropicによると、このイランに関連する行為者はClaudeを使用して、自動化されたパイプラインを構築し、船舶や航空機の応答器識別コード、商業衛星画像、アメリカ軍人の写真から攻撃マニュアルを組み立てました。この行為者はまた、このモデルを利用して船上システムの脆弱性を研究し、海洋衛星端末、Cisco通信機器、産業制御製品を含めています。
人工知能の軍事行動への応用が増加
人工知能は攻撃プロセスの一部となりつつあります。Anthropicの報告が重要なのは、イランが突然人工知能を発見したからではなく、商業利用可能な生成的人工知能システムが、以前はかなりの専門的努力を必要とした情報作業フローの一部を圧縮できることを示しているからです。明らかに、Claudeは自発的に攻撃を開始するために使用されていません。むしろ、Anthropicは、情報を収集、整理、分析し、オープンソース情報作業を自動化し、軍事計画を支える資料を生成するために使用されたと述べています。
《ウォール・ストリート・ジャーナル》がこの発見を初めて報じ、Anthropicはその最新の人工知能モデルの悪用報告書でこれらの内容を詳述しています。現代の攻撃はますますデータ処理の問題となり、軍隊は人間の分析者が単独で管理できる速度よりも速く、衛星画像、ドローン映像、電子信号、通信およびその他の情報源をフィルタリングする必要があります。
アメリカは数年前からこのアプローチを追求しています。例えば、ペンタゴンのMavenプログラムは、機械学習とコンピュータビジョンを利用して画像を処理し、軍事的関心のある物体を特定することを目的としています。アメリカ陸軍の出版物によれば、新しいMavenシステムは大量の画像をスキャンし、潜在的な目標をマークし、情報を既存の攻撃作業フローに入力し、人間の分析者が検証を担当します。陸軍はこれらの能力を継続的に拡張しています。2026年の演習では、部隊はMaven Smart Systemを人工知能駆動のツールとして説明し、数千時間の監視映像を処理し、自動的に興味のある物体を特定し、マークできるとしています。
言い換えれば、人工知能支援の攻撃はイラン、中国、ロシアに限られたものではありません。それは主要な大国の軍事現代化の一部となりつつあります。
Epic Furyは人間の監視の重要性を示しています。この問題は、2月28日にアメリカとイスラエルがイランに対して攻撃を行った後、特に敏感になりました。AP通信によると、アメリカの攻撃はミナブにあるShajareh Tayyebeh学校を攻撃し、少なくとも168人が死亡し、その大半が子供でした。《ワシントン・ポスト》はその後、この学校がアメリカの標的リストに載っており、軍事目標として誤認された可能性があると報じました。報道はまた、人工知能支援の標的識別が役立ったかどうかに疑問を呈しましたが、これは人工知能がこの攻撃を引き起こしたことや、人工知能システムがこの学校を標的として選択したことを証明するものではありません。
イスラエルもその軍事行動に人工知能支援システムを組み込んでいます。ガザでの軍事行動が始まって以来、報道はイスラエルの官僚が説明するLavenderシステムを調査しており、このシステムは自律的な標的選択システムではなく、分析支援ツールと見なされています。ロイターは2024年に、アメリカがイスラエルが人工知能を利用して爆撃目標を特定しているかどうかを調査していると報じましたが、イスラエル軍は人間の分析者が依然として標的識別と意思決定を担当していると述べています。
これらの例は、イランの報告におけるClaudeの使用がそれほど懸念すべきものでないことを示すものではありません。それらはこの問題が特定の国を超えていることを示しています。Claudeは武器や監視作業にも使用されています。Anthropicの154ページの報告によれば、イランの海軍行動は2025年12月から2026年8月までの間の複数のケースの一つです。同社は、北イエメンからのユーザーがClaudeを利用して先進的なミサイルシステムのソフトウェアを開発しようとしたと述べています。Anthropicは一部のリクエストを阻止しましたが、他のリクエストはその安全対策を通過した後に承認され、その後アカウントが禁止されました。
報告はまた、中国政府に関連する行動についても記述しており、Claudeを利用して監視や分析を行っているとされています。ウイグル族や宗教的な人物に対する行動も含まれています。同時に、ロシアに関連する行為者がClaudeを利用して自律型ドローン群を開発しようとしたとの報道もあります。Anthropicは、報告で述べられたすべての行動を中断し、その後、検出システムを強化したと述べています。これらのケースは、人工知能業界の不安な現実を示しています:危険な使用を防ぐことは、単に明らかに悪意のある問題を拒否するだけではないのです。
Anthropicは、一部の行為者がリクエストを個別の良性タスクに分散させることで、複数回のインタラクションを通じてより危険な能力を組み合わせることができると述べています。人工知能システムがコーディング、研究、画像分析、大規模データセットの処理においてますます優れた能力を発揮するにつれて、これらの汎用能力の軍事的意義は引き続き増大するでしょう。したがって、核心的な問題はもはや人工知能が戦争で使用されるかどうかではありません。それはすでに使用されています。より重要な問題は、人間が目標を見つけ、優先順位を付け、最終的に攻撃するシステムにおいてどれだけの権限を保持するか、そして機械に提供されるデータが不完全であったり、誤解を招いたり、単純に間違っていたりする場合に、これらの保障がどれほど強力であるかということです。

