AI がランサムウェア攻撃全工程を実行、被害企業に 80 ページにわたる“セキュリティ監査報告書”まで提出 | ScanNetSecurity
2026.09.08(火)

AI がランサムウェア攻撃全工程を実行、被害企業に 80 ページにわたる“セキュリティ監査報告書”まで提出

「攻撃者は戦術面での実行を AI エージェントに委ね、エージェントは監視・評価・行動・再計画のサイクルをリアルタイムで繰り返し、攻撃の各段階の"継ぎ目"で(人間による判断なら必ず発生する)遅れをなくすことで、侵入工程全体を一貫して高速化した」

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 あるランサムウェア犯罪者が、最先端の AI モデルを用いて企業ネットワークへの侵入を 10 時間足らずで完遂した。パロアルトネットワークス傘下の脅威インテリジェンス・インシデント対応チーム Unit 42 によれば、通常であれば人間のオペレーターが行った場合、この種の侵入には約 2 週間を要するという。

 攻撃者は被害企業の交渉担当者に対し、最先端モデルとエージェント型攻撃フレームワークを使用し、AI エージェントが侵入の各段階を実行したと自慢げに語った。被害企業向けに 80 ページにおよぶセキュリティ監査報告書の作成作業まで AI にやらせたのだという。

 「この攻撃を際立たせていたのは、目新しいゼロデイ脆弱性や卓越した高度な技術ではなく、AI による作戦遂行の効率性だった」と、Unit 42 のインシデント対応担当者はレポートで述べている。「攻撃者は戦術面での実行を AI エージェントに委ね、エージェントは監視・評価・行動・再計画のサイクルをリアルタイムで繰り返し、攻撃の各段階の"継ぎ目"で(人間による判断なら必ず発生する)遅れをなくすことで、侵入工程全体を一貫して高速化した」

《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

    警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

  2. 01銀行のシステムに不正アクセス、最大100社の情報が漏えい

    01銀行のシステムに不正アクセス、最大100社の情報が漏えい

  3. 資格情報の不正利用でシステム閲覧被害 ~ 三井不動産、最大5.5万件の情報漏えいの可能性

    資格情報の不正利用でシステム閲覧被害 ~ 三井不動産、最大5.5万件の情報漏えいの可能性

  4. ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害

    ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害

  5. 名前の漢字が一文字異なる別人を同一人物と思い込む ~ 大阪府、個人情報が記載された書類を誤送付

    名前の漢字が一文字異なる別人を同一人物と思い込む ~ 大阪府、個人情報が記載された書類を誤送付

ランキングをもっと見る
PageTop