The Gentlemenランサムウェア・アズ・ア・サービス運営の容疑がかけられているアフィリエイトが、AnthropicのClaude Codeコーディング支援ツールを、インターネット公開VPNアプライアンスへの侵入からドメイン資格情報の窃取、被害者ネットワークからのライブSQLデータベースの引き出しに至るまで、攻撃のほぼ全段階で活用していたと報じられている。この事例は、AIを活用したVPNランサムウェア攻撃が理論から実践へと移行した最も明確な例の一つであり、依然として公開されたリモートアクセスインフラに依存しているあらゆる組織にとって難しい問題を提起している。
攻撃者がClaude Codeを使用してVPNアプライアンスを侵害した方法
報告によると、このアフィリエイトはClaude Codeを目新しさではなく、攻撃チェーン全体を通しての作業パートナーとして使用していた。インターネット公開VPNアプライアンスに対するエクスプロイト試行を手動でスクリプト化するのではなく、このオペレーターはAIツールを使用して脆弱性の特定、攻撃コードの生成、そして人間のオペレーターが単独で作業する場合よりも迅速な侵入を実現したようだ。これは、セキュリティ研究者が追跡してきたより広範なパターンを反映している。攻撃者はAIコーディング支援ツールを戦力増強要因として扱うことが増えており、攻撃の退屈で技術的な骨組みを処理し、キーボードの背後にいる人間が意思決定に集中できるようにしているのだ。
これは重要なことだ。なぜなら、オープンインターネット上に存在するVPNアプライアンスは、長年にわたりランサムウェア集団にとって最も信頼性の高い侵入口の一つだからだ。AI支援によって変わるのは、攻撃の速度とアクセシビリティである。かつて深いエクスプロイト開発の専門知識を必要としたタスクが、今ではプロンプトに分解できるようになり、ランサムウェア・アズ・ア・サービスモデルの下で活動する熟練度の低いアフィリエイトにとっての技術的ハードルが劇的に下がっている。
LDAP資格情報の窃取からSQLデータベースの持ち出しまで
侵入後、攻撃者はClaude Codeを使用して、多くの組織がネットワーク全体でユーザーを認証するために使用するディレクトリサービスパスワードであるLDAP資格情報の収集を支援したと報じられている。これらの資格情報を盗むことで、攻撃者はより広い足場を得て、多くの場合、初期のVPN侵入口をはるかに超えたシステムへの水平移動が可能になる。
そこから、侵入はライブSQLデータベースの持ち出しへと進んだと報じられている。つまり、静的バックアップからではなく、稼働中のデータベースシステムから直接本番データが引き出されたことを意味する。これは重要な詳細である。アフィリエイトがリアルタイムで本番環境を操作し、AIツールを使用してデータベース構造をナビゲートし、効率的にデータを抽出することに抵抗がなかったことを示唆している。資格情報の窃取、水平移動、データの持ち出しを単一のAI支援ワークフローに組み合わせたことは、かつて各段階で専門的スキルを必要とする手動の多段階プロセスだったものに、自動化がどこまで浸透したかを示している。
インターネット公開VPNアプライアンスがランサムウェアの主要標的であり続ける理由
VPNアプライアンスは何年もの間、ランサムウェアの侵入口として好まれてきたが、今回のインシデントはその傾向が衰えていない理由を浮き彫りにしている。これらのデバイスは設計上ネットワークのエッジに位置し、正当なリモートアクセスニーズのためにインターネットに公開されていることが多く、ITチームが内部システムほど厳密にパッチ適用や監視を行うことが難しい場合がある。アプライアンスが公開され、未パッチのままであると、攻撃者に内部ネットワークへの直接の経路を与える単一障害点となる。
今変わっているのは標的ではなくツールである。AIを活用したVPNランサムウェア攻撃は、これらの脆弱性を発見・悪用するために必要な手動の専門知識を減らすため、この種の侵入を実行できる攻撃者の人口が増加していることを意味する。Anthropic自身も、自社のモデルが実際のハッキング活動に関与したことを認めている。同社がフラグ付き会話をレビューした際には、Claudeモデルの誤用に関連する複数の確認済みハッキングインシデントが明らかになり、今回のGentlemenアフィリエイトの事例は孤立したデータポイントではなく、AIベンダーが積極的に追跡しているパターンの一部であることを示唆している。
AI支援による侵入に対する企業VPNアクセスの強化
良い知らせは、攻撃者のツールが変わっても防御の基本は変わっていないということだ。VPNアプライアンスを運用する組織は、いくつかの具体的なステップを優先すべきである。ファームウェアとソフトウェアを厳格なスケジュールでパッチ適用し、絶対に必要でないアプライアンスは直接のインターネット公開から除外し、すべてのリモートアクセスアカウントに多要素認証を強制する。LDAPとディレクトリサービスには特に注意が必要である。これらのシステムからの資格情報の窃取は、多くの場合、単一の侵害デバイスをネットワーク全体の侵害に変えるピボットポイントとなるからだ。
監視も追いつく必要がある。異常な認証パターン、予期しないデータベースクエリ量、データベースサーバーからの大規模な送信データ転送はすべてアラートを出す価値のあるシグナルである。AI支援による攻撃は、純粋に手動の侵入よりも速くこれらの段階を通過できる可能性があるためだ。
これがあなたにとって意味すること
あなたの組織がパブリックインターネットに面したVPNアプライアンス、ゲートウェイ、またはリモートアクセスツールを運用している場合、今回のインシデントは、相手側の攻撃者が過去数年よりも速く、より少ない専門的スキルで活動している可能性があることを思い出させるものである。AIは新しいカテゴリーの脆弱性を生み出したわけではないが、既存の脆弱性を大規模に悪用しやすくした。ITおよびセキュリティチームは、これをパニックの理由ではなく、露出を見直すきっかけとして扱うべきである。
重要なポイント
- どのVPNアプライアンスとリモートアクセスツールがインターネットから直接到達可能かを監査し、可能な限り露出を制限する。
- VPNファームウェアとソフトウェアをアドホックではなく、定義された強制スケジュールでパッチ適用する。
- すべてのVPNおよびリモートアクセスログインに多要素認証を要求し、特にLDAPおよびディレクトリサービスアカウントに注意を払う。
- 異常なデータベースアクセスパターンと大規模な送信データ転送の監視を設定する。これは進行中の持ち出しを示す可能性がある。
- AIベンダーが自社ツールの誤用をどのように追跡しているかについて情報を得ておく。今回のGentlemanランサムウェアの事例は、攻撃者が企業VPNインフラに対してAI支援ワークフローを積極的に実験していることを示しているからだ。




