AIは兵器を撃たない。だが「兵器をつくる技術者」になり始めた
ミサイルの発射実験が失敗した。
数時間後、開発者たちはAIのところへ戻ってきた。
なぜ失敗したのか。
どこを直せばいいのか。
彼らが相談した相手は、人間の技術者ではなかった。
Claudeだった。
AI企業Anthropicが2026年9月に公表した脅威インテリジェンス報告書には、生成AIをめぐる議論が、すでに「将来の危険」の話ではなくなっていることを示す事例が並んでいる。
サイバー攻撃でも、偽情報でもない。
兵器の開発そのものにAIが使われていた。
Anthropicが確認した通常兵器関連の事例は6件。中国を拠点とするものが3件、ロシアが2件、イエメンが1件だった。
ただし、最初に明確にしておきたい。
これはAnthropicが兵器開発を行っていたという話ではない。
同社が自社サービスClaudeの悪用を検知し、関連アカウントを停止したうえで、その実態を自ら公表したものだ。
私が気になったのは、Claudeそのものよりも、報告書から見えてくる「兵器をつくる人間とAIの距離」だった。
北部イエメンで進められていた3つの兵器計画
Anthropicが確認した北部イエメンのグループは、3つの兵器開発計画を進めていた。
ひとつは、最終段階で標的へ誘導する誘導ロケット。
もうひとつは、目標射程が2,000キロを超える多段式弾道ミサイル。
さらに「R2000」と呼ばれる複数タイプのミサイル群には、極超音速滑空体の派生型まで含まれていたという。
そこでClaude Codeが使われていた。
Anthropicによれば、開発者たちはClaudeを人間のソフトウェア技術者の代わりとして利用し、飛翔体を操縦・安定させる誘導・航法・制御(GNC)ソフトウェアの開発を進めていた。
オープンソースの自動操縦システムを飛行コンピューターに統合し、制御や位置推定のソフトウェアを書き、設定を調整し、ファームウェアを構築し、飛行シミュレーションまで行わせていた。
ここまで読んだところで、私は少し引っかかった。
これは、単に「AIに質問した」という話なのだろうか。
その答えは、その先にあった。
Claudeを「小さな技術チーム」にしていた
開発者たちは、複数のClaudeを同時に動かしていた。
ひとつにはコードを書かせる。
別のClaudeには調査をさせる。
そして、もうひとつには最初のClaudeが書いたコードをレビューさせる。
つまり、一人の人間が一つのAIに質問を繰り返していたわけではない。
人間+複数のAIによる、小さな疑似技術チーム。
そんな形ができ始めていた。
そして彼らは、実際に誘導ロケットを発射した。
Anthropicは、実用可能な兵器の完成に成功した証拠はないとしている。実射試験も失敗したとみられる。
ところが、その後が気になる。
発射から数時間以内に、開発者たちは再びClaudeを使い、失敗した原因の分析を始めていた。
設計する。
シミュレーションする。
試す。
失敗する。
原因を分析する。
そして修正する。
兵器開発のサイクルの中に、AIが入っている。
私はここが、この報告書で最も重要な部分のひとつだと思う。
中国では200ページを超える技術提案書
これはイエメンだけの話でもない。
中国を拠点とする別の人物は、対魚雷兵器システムの開発にClaudeを利用していた。
Claudeが作成したのは、対魚雷兵器の射撃管制システムの仕様だけではない。
中国語による200ページを超える技術提案書と、幹部向けの説明資料まで作成していた。
しかも、ここでも面白い使い方をしている。
Claudeに文書を書かせたあと、今度はClaudeに「厳しい専門家」の役をさせる。
提案書を批判させる。
その指摘を使って修正する。
また評価させる。
本来なら複数の人間が担っていたはずの「作る側」と「チェックする側」の一部を、AIが往復していたことになる。
ロシアでは自律型ドローンの開発にも
さらにロシアを拠点とするグループは、Claude Codeを使って自律型FPV攻撃ドローンのスウォーム、つまり多数のドローンが連携して行動するシステムを開発していた。
Claudeは、ドローン同士の情報共有、協調制御、画像を使った終末誘導などのソフトウェア開発に利用された。
Anthropicによると、開発されていたシステムには、人間が判断の輪の中にいなくても標的を選択し、爆発命令を出せる設計が含まれていた。
標的クラスには「person(人間)」もあった。
ただし、ここは慎重に見なければならない。
Anthropicの報告は、これらのシステムが完成し、実戦配備されたと確認したものではない。
それでも、「AIと兵器」という言葉から私たちが想像してきた未来が、少し違った形で近づいていることは分かる。
AIは兵器だけを設計していたわけではない
ほかの事例を見ると、AIの役割はさらに広い。
中国を拠点とする人物は、電子戦と敵防空網制圧に関するソフトウェア開発にClaudeを利用していた。
ロシアを拠点とする人物は、軍民両用物資の調達先を探し、見積依頼のメールを複数言語で作成するために利用していた。
別の中国拠点の事例では、指向性エネルギー兵器について公開情報を集め、部品や供給企業を調査していた。
並べてみると、少し違うものが見えてくる。
コードを書く。
資料を探す。
設計をレビューする。
シミュレーションする。
失敗を分析する。
標的に関する情報を処理する。
部品を探す。
文書を書く。
AIが「兵器」になっているというより、兵器をつくる周囲の仕事へ入り込んでいる。
「AI兵器」ばかりを見ていていいのだろうか
AIと戦争というと、私たちはついSFのような光景を思い浮かべる。
人間の命令を離れて動くAI。
完全自律型兵器。
AIが戦争を始める未来。
もちろん、それも議論しなければならない。
でも今回の報告を読んでいて、私は別のところが気になった。
もっと地味な変化のほうが、先に起きているのではないか。
高度な兵器を開発するには、本来、多くの専門家が必要になる。
制御工学。
ソフトウェア。
シミュレーション。
調査。
調達。
文書作成。
レビュー。
もちろん、Claudeがそれらをすべて代替できるわけではない。
今回の事例でも、利用者側には兵器やハードウェアについて一定の専門知識があり、実物にアクセスできる環境があったとAnthropicは指摘している。
だから、
「誰でもAIに聞けばミサイルをつくれる」
という話ではない。
そんな単純な話にしてしまうと、むしろ今回の報告書が示している本当の変化を見落とすと思う。
Anthropicは悪用を止めた側だ
そして、もうひとつ大切なことがある。
今回の事例を発見し、公表したのはAnthropic自身だ。
同社は関連アカウントを停止し、調査結果を安全対策に反映した。
必要に応じて政府機関や民間のパートナーとも情報共有し、爆発物や兵器開発に関連する利用を検知・遮断するための対策も強化したとしている。
だから、これは、
「Claudeは危険だ」
という記事ではない。
むしろAI企業自身が、
「私たちの技術は、すでにこんな使われ方をしている」
と社会に知らせたことに意味がある。
ただし、ここにも気になる記述があった。
Anthropicがアカウントを停止した時点で、イエメンのグループはすでに、Claudeなどの外部サービスへ接続しなくても利用できるオフラインのシミュレーション環境を構築していたという。
アカウントを止めれば、そこで全部が消えるわけではない。
人間の隣にいるものが変わった
AIがミサイルを発射したわけではない。
AIが戦争を始めたわけでもない。
目的を決めているのは人間だ。
兵器をつくろうとしているのも人間だ。
その責任までAIへ移ったわけではない。
でも、その人間の隣にいるものが変わった。
コードを書く技術者。
資料を探す調査員。
設計をチェックする専門家。
シミュレーションを回す担当者。
失敗の原因を探す分析者。
その席の一部に、AIが座り始めている。
AIが兵器になったのではない。
兵器をつくる側の「技術者」になり始めている。
そして、ここから先に、もっと大きな問いが残る。
もしAIによって、兵器開発に必要だった「人間の数」や「専門家を集める難しさ」が少しずつ小さくなっていくとしたら。
これまで高度な軍事技術を持てなかった組織まで、その入口に近づくことはないのだろうか。
AI企業が悪用を検知してアカウントを停止するだけで、それを止め続けることはできるのだろうか。
今回のAnthropicの報告は、その答えまでは教えてくれない。
ただ、
戦争の形は、兵器が変わるより先に、兵器を「つくる側」から変わり始めているのかもしれない。
私はそこが、いちばん気になった。
出典
Anthropic
“Detecting and countering misuse of AI: September 2026”
2026年9月
https://www.anthropic.com/threat-intelligence-report-september-2026

