北朝鮮のなりすましITワーカーに生成AIが悪用されていた―ClaudeのAnthropicが明らかに

北朝鮮によるなりすましITワーカーが生成AIを活用していることがAnthropic(米カリフォルニア州)が最近公表した脅威インテリジェンスレポートでわかった。また、米財務省は北朝鮮ITワーカーに関係する企業や個人を相次ぎ制裁指定、さらに日米韓は共同声明を発表して深刻な懸念を表明した。

この問題は、北朝鮮のITワーカーが他国のITワーカーになりすましてエンジニアと企業を結ぶサイト等に登録するなどして遠隔で北朝鮮以外の国のIT企業などから仕事を受注して収益を得ているもので、北朝鮮が制裁を逃れて外貨を稼ぐために行っているとみられている。チャット型生成AI、Claude(クロード)を開発したAnthropicの脅威インテリジェンスレポートによると、精巧に偽装された身元の作成や説得力のある職歴の作成、面接に対する回答などにおいて生成AIのClaudeが使われていたほか、受注した仕事を行う際もClaudeが活用されているという。

北朝鮮は能力が高い人材にITのエリート教育を行ってハッカーを養成しているとみられているが、その人数は限られていて必ずしも高度なIT人材が潤沢というわけではない。しかし、AIを活用することで多くのなりすましITワーカーを創出し、海外企業から仕事を受注して不正な収益を得ているようだ。なりすましたITワーカーによって得た不正な収益はミサイルや核開発等に使われている恐れがある。

米が関係企業など相次ぎ制裁、日米韓が共同声明

北朝鮮のITワーカーに関しては米財務省外国資産管理局(OFAC)が関係する企業や人物を相次ぎ制裁指定していて、8月27日にはShenyang Geumpungri Network Technology Co.,LtdとKorea Sinjin Trading Corporationの2社と個人2人を新たに制裁指定したと発表した。米財務省によると、Shenyang Geumpungri Network Technology Co.,Ltdは、すでに制裁指定しているChinyong Information Technology Coopertion Companyの中国のフロント企業。Chinyong Information Technology Coopertion Companyは北朝鮮国防省と関係があり、傘下企業と代理店を通じてロシアとラオスで活動する北朝鮮のITワーカーを雇用している。またKorea Sinjin Trading Corporationは北朝鮮国防省省政治局傘下の企業でITワーカーに関し北朝鮮政府関係者から指示を受けているという。個人2人のうち1人はロシア人でもう1人はロシア駐在の北朝鮮領事。2人は少なくとも2024年12月以降、暗号通貨を米ドルに換金して総額約60万ドルをChinyong Information Technology Coopertion Companyに送金したとして制裁指定された。

OFACは今年5月23日、7月8日、7月24日にも北朝鮮ITワーカーに関する制裁指定を発表している。5月23日はChinyong Information Technology Coopertion Companyとウラジオストクにある同社事務所の代表者の1人、7月8日には北朝鮮のハッカーグループ、アンダリエルと関係があるとされるサイバーアクターや北朝鮮ITワーカーを自身の会社で雇用したロシア国籍の人物と関連する企業2社を、7月24日にはKorea Sobaeksu Trading Companyと関係者ら3人の制裁指定を発表した。米財務省のリリースによるとKorea Sobaeksu Trading Companyは北朝鮮を拠点とする貿易会社で、北朝鮮の核計画を監督し弾道ミサイル開発に関与している軍需産業部のフロント企業として活動している。関係者3名は同社の代表やチームリーダーら。

日本とアメリカ、韓国の当局は8月26日に「北朝鮮IT労働者に関する共同声明」を発表、「北米、欧州及び東アジアを含め、世界中で拡大する標的となる顧客からフリーランスの雇用契約を獲得するために、高度なITスキルへの既存の需要を利用している」などとして深刻な懸念を表明し3カ国の連携をさらに強化していくことを宣言した。

■出典

https://www.anthropic.com/news/detecting-countering-misuse-aug-2025

https://home.treasury.gov/news/press-releases/sb0230?mkt_tok=NTAzLUZBUC0wNzQAAAGcjE8Fc4v6wi3X_HTkLLVxijARt0EuVtN28L3C1ghqZIB1Hz59CmE50rDwumy4ZIpqvM8bDzm9_OPF1g549fBor_zh6ZUOydYRJcE7h31jhc9X

https://home.treasury.gov/news/press-releases/jy1498

https://home.treasury.gov/news/press-releases/sb0190

https://home.treasury.gov/news/press-releases/sb0205

https://www.mofa.go.jp/mofaj/press/release/pressit_000001_02650.html

コメントを残す

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください