AI がランサムウェア攻撃全工程を実行、被害企業に 80 ページにわたる“セキュリティ監査報告書”まで提出 | ScanNetSecurity
2026.09.28(月)

AI がランサムウェア攻撃全工程を実行、被害企業に 80 ページにわたる“セキュリティ監査報告書”まで提出

「攻撃者は戦術面での実行を AI エージェントに委ね、エージェントは監視・評価・行動・再計画のサイクルをリアルタイムで繰り返し、攻撃の各段階の"継ぎ目"で(人間による判断なら必ず発生する)遅れをなくすことで、侵入工程全体を一貫して高速化した」

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 あるランサムウェア犯罪者が、最先端の AI モデルを用いて企業ネットワークへの侵入を 10 時間足らずで完遂した。パロアルトネットワークス傘下の脅威インテリジェンス・インシデント対応チーム Unit 42 によれば、通常であれば人間のオペレーターが行った場合、この種の侵入には約 2 週間を要するという。

 攻撃者は被害企業の交渉担当者に対し、最先端モデルとエージェント型攻撃フレームワークを使用し、AI エージェントが侵入の各段階を実行したと自慢げに語った。被害企業向けに 80 ページにおよぶセキュリティ監査報告書の作成作業まで AI にやらせたのだという。

 「この攻撃を際立たせていたのは、目新しいゼロデイ脆弱性や卓越した高度な技術ではなく、AI による作戦遂行の効率性だった」と、Unit 42 のインシデント対応担当者はレポートで述べている。「攻撃者は戦術面での実行を AI エージェントに委ね、エージェントは監視・評価・行動・再計画のサイクルをリアルタイムで繰り返し、攻撃の各段階の"継ぎ目"で(人間による判断なら必ず発生する)遅れをなくすことで、侵入工程全体を一貫して高速化した」

《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 旭化成の元従業員が不正競争防止法違反で逮捕、機密情報持ち出し中国企業「山東聖泉」へ流出

    旭化成の元従業員が不正競争防止法違反で逮捕、機密情報持ち出し中国企業「山東聖泉」へ流出

  2. PCデポのメールドメインの認証情報を不正利用、約1,800通の不審メールを送信

    PCデポのメールドメインの認証情報を不正利用、約1,800通の不審メールを送信

  3. REXTにランサムウェア攻撃、流出した可能性のある情報の一部がインターネット上に掲載

    REXTにランサムウェア攻撃、流出した可能性のある情報の一部がインターネット上に掲載

  4. CSIRT支援室 第38回 DEF CON CTF Finalsとは? 世界最高峰と呼ばれるハッキング競技の決勝戦

    CSIRT支援室 第38回 DEF CON CTF Finalsとは? 世界最高峰と呼ばれるハッキング競技の決勝戦

  5. 画像共有サービス「Gyazo」に不正アクセス、約2,362万件のユーザーに関するデータが流出

    画像共有サービス「Gyazo」に不正アクセス、約2,362万件のユーザーに関するデータが流出

ランキングをもっと見る
PageTop