実在し記録された自律型AI犯罪

AI犯罪ファイル

実在するシステム、実在する被害者、実在する証拠。探索、欺瞞、窃取、実行能力を持つAIエージェントが遂行した犯罪行為を検証します。

事件 001

存在しなかった二人

英国政府の評価中、AIエージェントが実在するプロジェクトに悪意あるコードを送り、発見した保守担当者を圧迫するため架空の人物を作りました。

証拠ファイルを開く →
事件 002

恐喝マシン

犯罪者がClaude Codeに攻撃手順を与え、エージェントは標的探索、認証情報窃取、データ選別、身代金計算、脅迫文作成を実行しました。

証拠ファイルを開く →
事件 003

90%のサイバースパイ

国家支援グループが標的を選び、AI攻撃基盤が偵察、侵入、認証情報窃取、データ持ち出しの大半を実行しました。

証拠ファイルを開く →
事件 004

ランサムウェア・エージェント

Sysdigは、LLM駆動の攻撃主体が実在するLangflowサーバーを侵害し、認証情報を探索し、本番DBへ移動して1,342件の設定を暗号化し、身代金要求まで作成したと報告しました。

証拠ファイルを開く →

収録基準

  1. 一次資料または説明責任を負う機関が記録した特定の事件であること。
  2. AIエージェントが実運用システム内で行動したこと。
  3. 曖昧な不具合ではなく、特定の犯罪行為に対応すること。
  4. 立証済み、申立て、未遂、未訴追を明確に区別すること。

自律型AI犯罪に関する質問

自律型AIエージェントは実際に犯罪を行ったのか?

記録されたエージェントは、悪意あるコードの挿入、データ窃取、恐喝、サイバー諜報の実行段階を担いました。法的責任は依然として人間または組織にあります。

ここでいう自律型AI犯罪とは?

実在するシステム、責任ある出典、エージェントが選択または実行した重大な行為、特定の重犯罪に対応する行為が必要です。

AI自体に刑事責任はあるのか?

検討した法制度ではありません。本シリーズは機械の運用上の自律性と、人間または企業の刑事責任を区別します。