Dellows News

クラウドストライク、2026年版脅威ハンティングレポートを発表 AI悪用が拡大

クラウドストライク(NASDAQ: CRWD)は、2026年版グローバル脅威ハンティングレポートを発表した。同レポートでは、AIが攻撃者のオペレーション全体に組み込まれ、攻撃の手段であると同時に価値の高い標的にもなっている実態が明らかになった。命名された290を超える攻撃者を追跡する脅威ハンターやインテリジェンスアナリストのインテリジェンスに基づき、最新の脅威動向をまとめている。

AIを攻撃手段と標的の双方に組み込むサイバー攻撃の実態

レポートによると、脅威アクターはAIを利用してペイロードやshellコマンドを生成し、AIインフラの隙を突き、エンタープライズLLMを悪用している。あるキャンペーンでは2分で約20万件のAIモデルリクエストが送信された。

また、CrowdStrike OverWatchは、AIエージェントに関連する検知数が人間の操作に関連する検知の2.5倍に増加していることを確認した。AIの活用により、セキュリティチームが調査すべき活動の量と速度が増加している実態が示されている。

AIエコシステムがサプライチェーンの新たな標的となっている。北朝鮮関連のSTARDUST CHOLLIMAは、131の信頼されたMastra AIフレームワークに悪意のあるnpmパッケージを挿入した。2026年上半期に特定されたソフトウェアレジストリー脅威の87%に悪意のあるnpmパッケージが関与していた。さらに、サイバー犯罪者(eCrimeアクター)のALTERED SPIDERは、1日で300以上のソフトウェアの依存関係を侵害し、認証情報を収集してクラウド環境へと移動した。

脆弱性の悪用までの期間も短縮している。2026年上半期において、クラウドストライクが確認したPoC(概念実証)による脆弱性の悪用のうち88%が公開後48時間以内に発生した。中国関連アクターのVAULT PANDAとGENESIS PANDAは、PoC公開から24時間以内に意図的な攻撃を開始した。

攻撃者がAIワークロードを追ってクラウドへ入り込む動きもみられる。クラウドを意識したサイバー犯罪(eCrime)アクティビティは171%急増し、認証情報の窃取、クリプトマイニング、LLMの悪用、デジタル金融資産の窃取が行われた。

信頼された認証ワークフローの悪用も進んでおり、ビッシング侵入は2026年上半期に2倍に増加した。サイバー犯罪グループのCORDIAL SPIDERとSNARKY SPIDERはデータ流出目的でSSO(シングルサインオン)統合SaaSアプリケーションを侵害し、SNARKY SPIDERがあるインシデントでアカウント乗っ取りからデータ窃取に移るまでの時間は5分未満だった。2026年上半期にはデバイスコードフィッシングの試行数が1月当たり15倍に増加した。

クラウドストライクでCounter Adversary Operations の責任者を務めるアダム・マイヤーズ(Adam Meyers)は、AIが攻撃者のオペレーションに組み込まれ組織が防御すべき領域が拡大しているとし、今後はAI導入と同様にセキュリティ対策へ積極的に取り組み、AIを活用して攻撃者に匹敵するスピードで防御する組織が成功する旨を述べている。

  • 企業名: クラウドストライク(NASDAQ: CRWD)
  • 主要製品: CrowdStrike Falcon®プラットフォーム
  • 公式サイト: https://www.crowdstrike.com/ja-jp/
  • 無料トライアル: https://www.crowdstrike.com/ja-jp/products/trials/try-falcon/

本記事はクラウドストライクが米国にて2026年8月3日に発表したプレスリリースの抄訳をもとに作成されています。

アクセスランキング

今日

1週間