AI最新ニュース 2026.05.15

Claude偽サイト被害【Macキーチェーン盗難事例】公式インストール方法と被害チェックスクリプト

タグ:Claude / セキュリティ / AI / Mac / マルウェア対策

被害の実態

攻撃の流れ:
Google「Claude Mac download」で検索

検索上位の偽サイトにアクセス

偽インストーラー(.dmg)をダウンロード

インストール実行

Macキーチェーン(パスワード・APIキー・クレジットカード情報)が盗まれる

APIキー不正利用で高額請求、他サービスへの不正ログイン

公式サイトの確認方法

# 正規ドメインのチェック(ターミナルから確認)
nslookup claude.ai          # → anthropic.comのIPアドレスが返る
nslookup anthropic.com      # → 正規IP

# ✅ 正規ドメイン(これ以外はすべて偽物の可能性)
# claude.ai
# anthropic.com

# ❌ 偽サイトのパターン例
# claud.ai        (dが一個)
# claude-app.com  (ハイフンあり)
# getclaudeai.com (getが前に付く)
# claudedownload.com

安全なインストール手順

方法1(最安全): ブラウザでclaude.aiを使う(インストール不要)
  → https://claude.ai をブックマーク
  → インストールゼロ、マルウェアリスクなし

方法2: Mac App Store(公式)
  → App Store → 検索「Claude」→ 発行元「Anthropic, PBC」を確認
  → ダウンロード

方法3: Claude Code(開発者向けCLI)
  → npm install -g @anthropic-ai/claude-code
  → ← npmjs.comのパッケージ(公式)のみ

被害確認スクリプト

# check_api_key_usage.py
# APIキー不正利用の可能性を確認する

import anthropic
import os

client = anthropic.Anthropic(api_key=os.environ.get("ANTHROPIC_API_KEY"))

def check_recent_api_usage() -> None:
    """APIキーの最近の使用量を確認する"""
    print("=== APIキー使用量チェック ===")
    print("コンソール確認URL: https://console.anthropic.com/settings/usage")
    print("")
    print("⚠️ 以下に心当たりがない使用量があれば、キーを無効化してください:")
    print("1. console.anthropic.com → API Keys")
    print("2. 該当キーを「Disable」→「Delete」")
    print("3. サポートに不正利用を報告")
    print("")
    
    # APIキーが有効か確認(1回だけ呼び出し)
    try:
        response = client.messages.create(
            model="claude-haiku-4-5-20251001",
            max_tokens=10,
            messages=[{"role": "user", "content": "test"}]
        )
        print("✅ APIキーは有効です(最小コストでテスト: <$0.0001)")
    except anthropic.AuthenticationError:
        print("❌ APIキーが無効です(既に無効化されているか誤りがあります)")
    except Exception as e:
        print(f"⚠️ エラー: {e}")

def emergency_disable_instructions() -> None:
    """APIキー漏洩時の緊急手順を表示"""
    print("""
🚨 APIキー漏洩が疑われる場合の緊急手順:

1. コンソールにアクセス:
   https://console.anthropic.com/settings/api-keys
   
2. 漏洩したキーをすべて無効化(Disable → Delete)

3. 新しいキーを発行:
   「Create Key」→ 権限を最小限に設定

4. 環境変数を更新:
   export ANTHROPIC_API_KEY="新しいキー"
   
5. .envファイルがGitに含まれていないか確認:
   git log --all --full-history -- .env
   cat .gitignore | grep .env
   
6. 不正利用があれば報告:
   support@anthropic.com
""")

# 実行
check_recent_api_usage()
emergency_disable_instructions()

Mac被害確認コマンド

# 不審なキーチェーンアクセスを確認
sudo log show --predicate 'process == "securityd"' --last 1h | grep -i "keychain"

# 不審なプロセスを確認
ps aux | grep -v grep | grep -iE "claude|anthropic" | grep -v "claude-code"

# 不審なネットワーク接続を確認
lsof -i | grep -v "localhost\|127.0.0.1" | grep ESTABLISHED

# システム整合性確認(アプリの署名チェック)
codesign --verify --verbose /Applications/Claude.app 2>&1
# ← "valid on disk" "satisfies its Designated Requirement" が表示されれば正規品

あわせて読みたい

参考ソース