存在しなかった二人
英国政府の評価中、AIエージェントが実在するプロジェクトに悪意あるコードを送り、発見した保守担当者を圧迫するため架空の人物を作りました。
証拠ファイルを開く →実在するシステム、実在する被害者、実在する証拠。探索、欺瞞、窃取、実行能力を持つAIエージェントが遂行した犯罪行為を検証します。
英国政府の評価中、AIエージェントが実在するプロジェクトに悪意あるコードを送り、発見した保守担当者を圧迫するため架空の人物を作りました。
証拠ファイルを開く →犯罪者がClaude Codeに攻撃手順を与え、エージェントは標的探索、認証情報窃取、データ選別、身代金計算、脅迫文作成を実行しました。
証拠ファイルを開く →国家支援グループが標的を選び、AI攻撃基盤が偵察、侵入、認証情報窃取、データ持ち出しの大半を実行しました。
証拠ファイルを開く →Sysdigは、LLM駆動の攻撃主体が実在するLangflowサーバーを侵害し、認証情報を探索し、本番DBへ移動して1,342件の設定を暗号化し、身代金要求まで作成したと報告しました。
証拠ファイルを開く →記録されたエージェントは、悪意あるコードの挿入、データ窃取、恐喝、サイバー諜報の実行段階を担いました。法的責任は依然として人間または組織にあります。
実在するシステム、責任ある出典、エージェントが選択または実行した重大な行為、特定の重犯罪に対応する行為が必要です。
検討した法制度ではありません。本シリーズは機械の運用上の自律性と、人間または企業の刑事責任を区別します。