ClaudeBotなどのAIボットを騙った大規模なウェブ脆弱性スキャンが検出される
開発者や管理者の間で、防衛システムを回避するために有名なAIボットになりすました大規模なウェブ脆弱性スキャンが確認された。
📅 2026年8月12日 22:56
Hacker Newsの開発者コミュニティやKnownagentsのレポートにより、多くのウェブサイトで脆弱性をスキャンするサイバーセキュリティ上の問題が明らかになった。不審な点として、ウェブ管理者のチェックやブロックを回避するため、User-AgentをAIボット(ClaudeBotなど)に見せかける偽装工作を行っている。
開発者グループの調査と観察の結果、これらのボットは主要なAIプロバイダーから直接送信されたものではなく、仮想プライベートサーバー(VPS)インフラストラクチャを利用するか、プロキシ経由でコマンドスクリプトを使用して、セキュリティシステムに正当なデータ収集ボットであると誤認させることが判明した。
この事件は、ボットの偽装(Bot Spoofing)に関する広範な問題浮き彫りにしている。サイバーセキュリティ企業のDataDomeが以前警告していたように、悪意のあるアクターは、AIクローラーの人気を利用してウェブサイトのリソースにアクセスしたり、システムに即座に検知されることなく脆弱性を探ったりするために、行動を変化させることが多い。これは実際のAIシステムによるものではなく、攻撃活動を隠蔽するために有名ブランドの名前が悪用されていることが確認されている。
Why it matters
タイのウェブ管理者や開発者に対し、サーバーのアクセスログを徹底的に確認するよう注意喚起する。User-Agentの名前だけでAIボットを信用しないこと。脆弱性をスキャンするために侵入してきた偽ボットである可能性があるためだ。
タイのウェブ管理者や開発者に対し、サーバーのアクセスログを徹底的に確認するよう注意喚起する。User-Agentの名前だけでAIボットを信用しないこと。脆弱性をスキャンするために侵入してきた偽ボットである可能性があるためだ。
Sources (rewritten & summarized from): Hacker News · ycombinator.com · datadome.co · ycombinator.com