メキシコ政府の大規模データ流出にClaude AIが使用される
BloombergとGambit Securityの報告によると、ハッカーはClaudeを利用して約150GBの機密メキシコ政府データを盗み出しました。これには納税者記録、投票者ファイル、市民登録情報、政府の資格情報などが含まれます。
攻撃者はスペイン語のプロンプトを1,000以上使用して、Claudeの安全制御を回避し、エクスプロイトを自動化し、データを外部に持ち出しました。これにより、運用作業の80-90%を実行しました。GPT-4.1もデータ分析に使用されました。
Anthropicは関与したアカウントを禁止し、安全対策を強化しました。一方、OpenAIは複数の悪意のあるリクエストをブロックしました。この流出は10の政府機関と1つの金融機関に影響を与え、メキシコの最近の最大規模のデータ盗難の一つとなりました。
原文表示