新たに文書化された2つのキャンペーンは、AIが攻撃者の補助ツールから自律的な実行者へと移行しつつあることを示唆している。GTG-1002は諜報タスクの80%〜90%をAIエージェントで処理していたと報じられ、AI搭載Androidスパイウェア「PromptSpy」は被害者の画面上に表示される内容に基づいて攻撃を適応させるためにAIを使用している。これらを合わせると、政府や大企業だけでなく、一般のスマートフォンユーザーにとっても重要な変化が起きていることがわかる。
本記事では、報道が述べている内容、依然として不明な点、そして日常のモバイルユーザーにとって現実的な防御策を解説する。
GTG-1002とPromptSpyが実際に行ったこと
報道によれば、GTG-1002は諜報タスクの80%〜90%をAIエージェントで処理していた。重要なのは正確な割合ではなく、役割分担である。AIが日常的な運用業務の大部分を担っていたということは、人間のオペレーターは監督と重要な意思決定にのみ必要とされた可能性を示唆している。情報源の要約はこれ以上の詳細に踏み込んでいないため、標的やツールについて推測することはしない。
PromptSpyは別の端に位置する。これはAIを使用して画面の内容に基づいて行動を適応させるAndroidの脅威である。固定されたスクリプトに従うのではなく、目の前に表示されているものを読み取り、調整する。
共通するテーマは自律性である。従来のマルウェアは、作者が事前にハードコードした通りの動作をする。これらのキャンペーンは、その場で判断を下す攻撃を示唆しており、より柔軟で予測が難しくなる可能性がある。
これはより広いパターンに合致する。以前の報道では、中国のハッカーが台湾攻撃でオープンソースAIを使用した方法や、北朝鮮のハッカーがより巧妙なサイバー攻撃のためにAIに目を向けた方法が報じられている。GTG-1002とPromptSpyはさらに2つのデータポイントを加えるものである。
PromptSpyが画面上の内容にどのように適応するか
ほとんどのモバイルマルウェアはインターフェースが変わると機能しなくなる。ボタンが移動し、メニューの名前が変わり、スマートフォンメーカーが異なるレイアウトを使用すると、スクリプト化された攻撃は失敗する。画面を認識するAIはその方程式を変える。
報道によれば、PromptSpyはAIを使用して画面の内容を解釈し、その後どのように進めるかを決定する。実用的に言えば、マルウェアはあなたのデバイスが正確にどのように見えるかを事前に知る必要がないということである。人間がするように、表示されているものを見て次のステップを割り出すことができる。
これが重要である理由はいくつかある:
- デバイス固有の制限が少ない。 適応する攻撃は、異なるスマートフォン、Androidバージョン、アプリのレイアウトにわたって機能できる。
- パターンマッチングが困難。 防御側はしばしば、繰り返される予測可能な行動を認識することに頼っている。適応的な行動はデバイスごとに異なる可能性がある。
- 信頼の悪用。 あなたが見るものに反応する攻撃は、通常のインターフェース要素に溶け込むことができ、だからこそデジタル信頼の悪用というテーマがこの話の根底に流れている。
わかっていないことを明確にしておく価値がある。情報源の資料は簡潔であり、PromptSpyがどの程度広まっているか、何人が影響を受けているかを確認することはできない。大規模なアウトブレイクの証拠としてではなく、攻撃が向かっている方向の初期のシグナルとして扱うべきである。
VPNが役立つ場合とそうでない場合
VPNはほぼすべてのプライバシーの会話で取り上げられるので、正確に述べておく価値がある。VPNはデバイスとVPNサーバー間のトラフィックを暗号化し、訪問するサイトからあなたのIPアドレスを隠す。これは公共Wi-Fi上や、ある種の追跡を制限するのに役立つ。
しかし、VPNはすでにスマートフォン上で実行されているマルウェアを止めることはできない。画面を読み取るスパイウェアは、あなたが閲覧するためにトラフィックが復号された後、デバイス自体上で動作する。VPNはアプリが画面の内容で何をしているかを見ることはできず、悪意のあるアプリを削除することもできない。
VPNが依然として貢献できるのは端の部分である。信頼できないネットワーク上のトラフィックを保護し、一部のネットワークレベルの盗聴への露出を減らすことである。適応的でオンデバイスの脅威に対する盾ではなく、一つの層として考えてほしい。
適応的脅威に対する実用的なモバイル防御
AI駆動の攻撃は画面上の内容に反応するため、最善の防御は悪意のあるアプリがそもそも何にアクセスできるかを制限することに焦点を当てる。
- インストール済みアプリを監査する。 もう使用していないものや、見覚えのないものを削除する。
- 権限を確認する。 アクセシビリティアクセスや他のアプリの上に描画する能力を要求するアプリには特に懐疑的になる。画面読み取り行動はしばしばこのような強力な権限に依存している。
- 公式ストアからのみアプリをインストールする。 メッセージ、リンク、または見慣れないウェブサイトを通じて送られてきたファイルのサイドローディングは避ける。
- スマートフォンを最新の状態に保つ。 セキュリティパッチは攻撃者が頼る隙間を塞ぐ。現代のキャンペーンの速度は、CISAの3日間パッチ命令に関する我々のレポートのテーマである。
- 信頼できるモバイルセキュリティスキャナーを使用し、Google Play Protectなどの組み込みの保護機能をオンにしておく。
- 予期しないプロンプトには注意する。 自分が開始していないものを承認するよう画面が求めてきたら、立ち止まって戻る。
これがあなたにとって意味すること
ほとんどの人にとって、受け取るべきメッセージはパニックではなく、考え方の小さな変化である。攻撃はより自動化され、より適応的になってきており、つまり一般ユーザーを標的にするコストが下がっている。攻撃量の増加は他の場所でもすでに顕著であり、2026年7月にランサムウェア攻撃が世界規模で倍増したと報じられている通りである。
AIエージェントをクリックで打ち負かすことはできないが、それが扱わなければならない表面を縮小することはできる。より少ないアプリ、より厳格な権限、迅速な更新は、どんな単一のツールよりも重要である。GTG-1002はまた、国家に関連するオペレーターがAIを使用して規模を拡大していることを示唆しているので、ジャーナリスト、活動家、そして敏感な役割にある人々は特に注意すべきである。
主なポイント
AI搭載Androidスパイウェア「PromptSpy」は、マルウェアが今や画面を読み取って適応できることを示しており、GTG-1002はAIエージェントが諜報活動の大部分を処理していたと報じられている。どちらの話も、あなたのスマートフォンが今日侵害されているという意味ではないが、どちらも行動を起こす良い理由である。
- インストール済みアプリを監査し、不要なものを削除する。
- 権限、特にアクセシビリティとオーバーレイアクセスを確認する。
- 公式アプリストアにこだわり、デバイスを最新の状態に保つ。
- VPNは万能薬ではなく、複数の層のうちの一つとして扱う。
国家に関連するグループがこれらのツールをどのように採用しているかについてのより広い文脈については、北朝鮮のハッカーによるAI活用攻撃に関する我々の報道を読み、今日10分かけてスマートフォンのアプリリストと権限を確認してほしい。




