AI がランサムウェア攻撃全工程を実行、被害企業に 80 ページにわたる“セキュリティ監査報告書”まで提出 | ScanNetSecurity
2026.09.25(金)

AI がランサムウェア攻撃全工程を実行、被害企業に 80 ページにわたる“セキュリティ監査報告書”まで提出

「攻撃者は戦術面での実行を AI エージェントに委ね、エージェントは監視・評価・行動・再計画のサイクルをリアルタイムで繰り返し、攻撃の各段階の"継ぎ目"で(人間による判断なら必ず発生する)遅れをなくすことで、侵入工程全体を一貫して高速化した」

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 あるランサムウェア犯罪者が、最先端の AI モデルを用いて企業ネットワークへの侵入を 10 時間足らずで完遂した。パロアルトネットワークス傘下の脅威インテリジェンス・インシデント対応チーム Unit 42 によれば、通常であれば人間のオペレーターが行った場合、この種の侵入には約 2 週間を要するという。

 攻撃者は被害企業の交渉担当者に対し、最先端モデルとエージェント型攻撃フレームワークを使用し、AI エージェントが侵入の各段階を実行したと自慢げに語った。被害企業向けに 80 ページにおよぶセキュリティ監査報告書の作成作業まで AI にやらせたのだという。

 「この攻撃を際立たせていたのは、目新しいゼロデイ脆弱性や卓越した高度な技術ではなく、AI による作戦遂行の効率性だった」と、Unit 42 のインシデント対応担当者はレポートで述べている。「攻撃者は戦術面での実行を AI エージェントに委ね、エージェントは監視・評価・行動・再計画のサイクルをリアルタイムで繰り返し、攻撃の各段階の"継ぎ目"で(人間による判断なら必ず発生する)遅れをなくすことで、侵入工程全体を一貫して高速化した」

《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

    関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

  2. ロート製薬のシステムに不正アクセス

    ロート製薬のシステムに不正アクセス

  3. カルビーのプロ野球チップス関連サービス「PhotoGoods」で個人情報漏えいの可能性

    カルビーのプロ野球チップス関連サービス「PhotoGoods」で個人情報漏えいの可能性

  4. ApplyNow 提供の採用管理プラットフォームに不正アクセス、マイナンバー含む個人データが漏えいした可能性

    ApplyNow 提供の採用管理プラットフォームに不正アクセス、マイナンバー含む個人データが漏えいした可能性

  5. 今日もどこかで情報漏えい 第52回「2026年8月の情報漏えい」約一割で逮捕・懲戒・行政指導

    今日もどこかで情報漏えい 第52回「2026年8月の情報漏えい」約一割で逮捕・懲戒・行政指導

ランキングをもっと見る
PageTop