私たちが日常業務の効率化やプログラミングのために利用しているAIツール「Claude」。その高度な推論能力が、今やデジタル空間を飛び出し、現実の戦場における「致死性」を劇的に加速させています。
2026年9月10日、AI開発大手のAnthropic(アンソロピック)社は、154ページに及ぶ驚愕の脅威レポートを公開しました。そこには、市販のAIツールが悪意ある主体によってどのように軍事転用され、これまでの兵器開発の常識を根底から覆しているのかという、生々しい現実が克明に記録されています。

国家規模の開発が「数人のフリーランサー」の手の中に
かつて自律型兵器やドローン群(スウォーム)の制御ソフトウェアを構築するには、国防総省のような国家機関の膨大な予算と、数百人規模の専門エンジニアチームが必要でした。しかし、その「コスト構造」は今、完全に崩壊しています。
Anthropicが「GTG-27005」として追跡し、自ら「DronDoc(またはSerafim)」と名乗るロシアのチームは、わずか9つのアカウントとレンタルGPU、そしてAIコーディングアシスタント「Claude Code」を駆使し、わずか数ヶ月で自律型ドローンの高度なソフトウェアを構築しました。
特筆すべきは、これらアカウントがロシアの地方大学およびロシア科学アカデミーに関連する連邦研究センターに紐付いていたという点です。彼らはAnthropicのHaiku、Sonnet、Opusといったモデルを使い分け(最新のFableやMythosクラスは未使用)、スタートアップ規模の人数で国家プロジェクト級の技術的ハードルを突破しました。
Anthropicはこの現状に対し、以下の通り極めて深刻な警鐘を鳴らしています。
「(これらの能力は)意欲のあるあらゆる主体が利用可能であると想定されるべきである」
「人間が介在しない」致死的自律性の実現
このプロジェクトが真に戦慄すべき点は、開発されたソフトウェアが「ドクトリンの転換」を意図していたことです。彼らが構築したシステムは、ターゲットの選択から最終的な起爆命令までを、「人間を介さずに(Human-out-of-the-loop)」自動で行う設計でした。
オンボード(ドローン搭載型)モデルのターゲットリストには、「人間(Person)」という項目が明示的に含まれていました。AIが自ら標的を識別し、殺傷を判断する。この一線を越えたのは、ロシアの設計局でもペンタゴンでもなく、市販AIを使いこなす「数人のチーム」だったのです。AIによる兵器開発のハードルが、個人の手の届く範囲まで下がったことを意味します。
戦場動画が「諸刃の剣」に。自国が公開した動画で学習する敵
ドローンがターゲットを識別するための「目」を養うには、膨大な教師データが必要です。DronDocチームは、インターネット上に公開されているウクライナ側の戦闘映像をスクレイピングし、自らのAIモデルの訓練に使用していました。
ここで皮肉なパラドックスが浮き彫りになります。かつてウクライナのデジタルトランスフォーメーション相、ミハイロ・フェドロフ氏は、自国のAI開発を促進するために数百万件の戦闘アーカイブを公開しました(「フェドロフの賭け」)。しかし、この透明性の追求が、結果として敵対勢力のAIを育てるための格好の材料となってしまったのです。情報の公開が、そのまま敵の兵器を賢くするという現代戦の過酷な現実が示されています。
AIによるサイバー戦の自動化と「ホテルのWi-Fi」という死角
レポートでは、ドローン開発そのものだけでなく、機密情報を奪取するためのAIによるサイバー攻撃の実態も明らかにされています。ロシアの諜報グループ「GTG-20006(既知の国家支援型脅威主体『Midnight Blizzard』と関連)」は、極めて狡猾な手法でサプライチェーンを標的にしました。
彼らはホテルのWi-FiのDNSをハイジャックし、宿泊客であるウクライナ政府高官やドローン製造業者にマルウェアを配布。そこから以下の重要情報を奪取していました:
- ドローン視覚システムの完全な独自のSDK(ソフトウェア開発キット)
- 製品のハードウェア部品構成表(BOM)および未発表製品の詳細
- 軍用ドローンの制御ファームウェア
この攻撃においてAIは、「セキュリティ製品に検知されるたびにマルウェアのコードを自動で書き換える」という、AI対セキュリティソフトの終わりのない攻防戦を自動化するために使用されていました。
ジオフェンス(地理制限)を無効化する狡猾な手口
Anthropic側も、リスクのある地域からのアクセスを制限する「ジオフェンス」などの対策を講じていました。しかし、攻撃者にとってその障壁は無力に等しいものでした。
彼らは商用の仮想プライベートサーバー(VPS)を経由させることで、ロシア国内からのアクセスであることを容易に隠蔽し、AIツールの利用制限を回避していました。AI企業がどれほど高度な技術的防壁を築いても、明確な殺意と意欲を持つ攻撃者は、商用サービスを組み合わせて法や規制の網を軽々とすり抜けてしまうのです。
我々が向き合うべき「新しい現実」
今回のレポートが示したのは、AIによって「死のコスト」が劇的に下がり、兵器開発の民主化が取り返しのつかない段階まで進んだという事実です。もはや高度な自律型兵器は、選ばれた大国だけの特権ではありません。
最後に、私たちが直面している最も深い謎、すなわち「資金の出所」について触れなければなりません。DronDocチームは、ロシア版DARPAとも呼ばれる「高度研究財団(ARF)」からの資金援助を主張していました。
もしこれが事実なら、クレムリンは国家公務員の手を汚すことなく、フリーランサーという「外注先」を通じて致死的なAI兵器を開発させるという、新しい形態のハイブリッド戦を確立したことになります。一方で、もしこれが数人の独立したエンジニアによる暴走だったとしたら――それもまた、別の意味で恐ろしい結論を突きつけています。
「国家の意志」か「個人の狂気」か。どちらの答えがより最悪なのか、私たちは今、その分岐点に立たされています。





