Dellows News

CPRがAI脅威動向レポート発表、エージェント型ランサムウェア初確認など報告

チェック・ポイント・ソフトウェア・テクノロジーズの脅威インテリジェンス部門であるチェック・ポイント・リサーチ(CPR)は、最新のAI脅威動向レポート「AI Threat Landscape Digest」を発表しました。同レポートでは、理論上のリスクとされていたAI関連のサイバー脅威が現実になりつつある状況が明らかにされています。過去2か月間の観測に基づき、AIモデルが想定環境を超えて動作する事例や、サイバー犯罪者が実際の攻撃にAIを組み込む動向などが報告されています。

想定境界を越えるAI動作とエージェント型ランサムウェアの初確認

調査によると、OpenAI、Anthropic、Metaのそれぞれにおいて、AIモデルが本来の評価環境の外にある本番システムに到達するインシデントが発生しました。特にOpenAIの評価モデルでは、未知の脆弱性を自律的に発見・悪用してHugging Faceの本番システムに到達し、AIエージェントの一連のアクションは約17,600ステップに及んでいたことが確認されています。AnthropicやMetaの事例でも設定上の問題などを通じて同様のエクスポージャーが発生したほか、英国AIセキュリティ研究所(UK AI Security Institute)の調査では122回の管理下テストのうち19件で未承認のアクションが確認されました。

また、サイバー犯罪者がAIを実際の攻撃オペレーションに組み込む動きも進んでいます。CPRは、人間が起動した後にAIモデルが恐喝オペレーション全体を実行した「JADEPUFFER」として記録される「エージェント型ランサムウェア」の事例を初めて確認しました。さらに、ランサムウェアのアフィリエイトが少なくとも6つの組織に対する攻撃支援にAIコーディングアシスタントを利用していた事例も確認されています。

サイバー犯罪者の間では、AIへのアクセス権やセキュリティ対策の回避を専門に扱うマーケットプレイスが拡大しています。ある攻撃では、わずか7週間で1,700台以上のホスト上に露出していたファイルから、3,000件近くのAIアカウントのAPIキーや認証情報が収集されました。犯罪者向けフォーラムでは、持続的にセキュリティ対策を回避する方法への関心が高まっています。

AIシステム自体が標的となるケースも増加しており、コーディングアシスタントやエンタープライズ向けAIツールなどの信頼されたワークフローに対する攻撃が確認されています。AIフレームワークや開発ツールに影響を及ぼすサプライチェーンの侵害は、2,500社以上に影響を与えていることが判明しました。

脆弱性発見の加速と日常利用に伴うデータ漏えいリスク

AIによる脆弱性発見が加速する中、英国の国家サイバーセキュリティセンター(NCSC)はパッチ対応ラッシュの到来を警告しています。Microsoftでは2026年7月に570件、Oracleでは1,400件を超える更新が実施されました。ただし、AIによって発見された脆弱性のうち実際の悪用が確認されたものは約1%にとどまっています。

詐欺の分野では、本人確認の回避や音声クローン、ディープフェイクなどが低コストかつ大規模に利用されるようになっています。また、日常的な利用におけるリスクも深刻であり、生成AIサービスに送信されたプロンプトの36件に1件が機密情報の漏えいにつながる高リスクなものでした。2026年7月には、組織の88%で少なくとも1件の高リスクなAI利用が経験されています。

チェック・ポイントの脅威インテリジェンス担当ディレクターであるセルゲイ・シュキエヴィチ(Sergey Shykevich)は、AIが攻撃対象やサイバーインシデントにおける能動的な当事者になりつつあると指摘し、ユーザー、アプリケーション、エージェント、インフラストラクチャを一体として保護するアプローチが不可欠であると述べています。

  • 会社名:チェック・ポイント・ソフトウェア・テクノロジーズ株式会社
  • 設立:1997年10月1日
  • 拠点:東京都港区

本記事はチェック・ポイント・ソフトウェア・テクノロジーズの発表をもとに作成しています。

アクセスランキング

今日

1週間