AI最新ニュース 2026.05.15
Claude偽サイト被害【Macキーチェーン盗難事例】公式インストール方法と被害チェックスクリプト
被害の実態
攻撃の流れ:
Google「Claude Mac download」で検索
↓
検索上位の偽サイトにアクセス
↓
偽インストーラー(.dmg)をダウンロード
↓
インストール実行
↓
Macキーチェーン(パスワード・APIキー・クレジットカード情報)が盗まれる
↓
APIキー不正利用で高額請求、他サービスへの不正ログイン
公式サイトの確認方法
# 正規ドメインのチェック(ターミナルから確認)
nslookup claude.ai # → anthropic.comのIPアドレスが返る
nslookup anthropic.com # → 正規IP
# ✅ 正規ドメイン(これ以外はすべて偽物の可能性)
# claude.ai
# anthropic.com
# ❌ 偽サイトのパターン例
# claud.ai (dが一個)
# claude-app.com (ハイフンあり)
# getclaudeai.com (getが前に付く)
# claudedownload.com
安全なインストール手順
方法1(最安全): ブラウザでclaude.aiを使う(インストール不要)
→ https://claude.ai をブックマーク
→ インストールゼロ、マルウェアリスクなし
方法2: Mac App Store(公式)
→ App Store → 検索「Claude」→ 発行元「Anthropic, PBC」を確認
→ ダウンロード
方法3: Claude Code(開発者向けCLI)
→ npm install -g @anthropic-ai/claude-code
→ ← npmjs.comのパッケージ(公式)のみ
被害確認スクリプト
# check_api_key_usage.py
# APIキー不正利用の可能性を確認する
import anthropic
import os
client = anthropic.Anthropic(api_key=os.environ.get("ANTHROPIC_API_KEY"))
def check_recent_api_usage() -> None:
"""APIキーの最近の使用量を確認する"""
print("=== APIキー使用量チェック ===")
print("コンソール確認URL: https://console.anthropic.com/settings/usage")
print("")
print("⚠️ 以下に心当たりがない使用量があれば、キーを無効化してください:")
print("1. console.anthropic.com → API Keys")
print("2. 該当キーを「Disable」→「Delete」")
print("3. サポートに不正利用を報告")
print("")
# APIキーが有効か確認(1回だけ呼び出し)
try:
response = client.messages.create(
model="claude-haiku-4-5-20251001",
max_tokens=10,
messages=[{"role": "user", "content": "test"}]
)
print("✅ APIキーは有効です(最小コストでテスト: <$0.0001)")
except anthropic.AuthenticationError:
print("❌ APIキーが無効です(既に無効化されているか誤りがあります)")
except Exception as e:
print(f"⚠️ エラー: {e}")
def emergency_disable_instructions() -> None:
"""APIキー漏洩時の緊急手順を表示"""
print("""
🚨 APIキー漏洩が疑われる場合の緊急手順:
1. コンソールにアクセス:
https://console.anthropic.com/settings/api-keys
2. 漏洩したキーをすべて無効化(Disable → Delete)
3. 新しいキーを発行:
「Create Key」→ 権限を最小限に設定
4. 環境変数を更新:
export ANTHROPIC_API_KEY="新しいキー"
5. .envファイルがGitに含まれていないか確認:
git log --all --full-history -- .env
cat .gitignore | grep .env
6. 不正利用があれば報告:
support@anthropic.com
""")
# 実行
check_recent_api_usage()
emergency_disable_instructions()
Mac被害確認コマンド
# 不審なキーチェーンアクセスを確認
sudo log show --predicate 'process == "securityd"' --last 1h | grep -i "keychain"
# 不審なプロセスを確認
ps aux | grep -v grep | grep -iE "claude|anthropic" | grep -v "claude-code"
# 不審なネットワーク接続を確認
lsof -i | grep -v "localhost\|127.0.0.1" | grep ESTABLISHED
# システム整合性確認(アプリの署名チェック)
codesign --verify --verbose /Applications/Claude.app 2>&1
# ← "valid on disk" "satisfies its Designated Requirement" が表示されれば正規品