Hunt.ioのセキュリティ研究者らは、中国政府系のハッキングキャンペーンを特定した。このキャンペーンはAIエージェントを活用し、複数のアジア諸国にわたる政府機関、教育機関、産業組織に対する攻撃を自動化している。この発見は、脅威アクターがもはや人工知能を試している段階ではなく、それを実戦投入しているという証拠の蓄積に加わるものだ。かつては熟練オペレーターのチームが24時間体制で対応していたタスクを、自動化されたエージェントが処理しているのである。

Hunt.ioが発見した内容

Hunt.ioの調査によると、このキャンペーンではAIエージェントが攻撃プロセスの一部を自動化し、地域内の複数国に分散する標的に対して攻撃を仕掛けている。被害者は政府機関、教育機関、産業組織という3つの異なるセクターにわたり、単一の高価値ターゲットに集中するのではなく、幅広く網を張っていることを示唆している。AIエージェントをサイバー攻撃の自動化に使用することは、AIが支援ツールから侵入自体への積極的な参加者へと移行したことを示しており、人間のオペレーターが手動で行わなければならない反復的または時間のかかるステップを処理している。

中国政府系グループがAIを活用して運用を拡大していると研究者が指摘したのは今回が初めてではない。以前の報道では、中国のハッカーがDeepSeek AIを使用して攻撃量を2倍にし、偵察とマルウェア開発をモデルに委ねることで手動方式よりも速いペースで行動していることが判明している。また別の調査では、台湾政府への攻撃がオープンソースのAIツールに起因することが追跡されており、AIシステムが侵入の重要な部分を最初から最後まで処理した初期の文書化された事例の1つとなっている。Hunt.ioの調査結果も同じパターンに適合する。AIエージェントが複数国にまたがるキャンペーンを実行するために必要な手作業の負担を軽減しているのだ。

AIエージェントがプライバシー計算を変える理由

政府、学校、産業オペレーターにとって、AI支援ハッキングが攻撃者にとって魅力的な理由は単純明快だ。自動化により、脆弱性のスキャン、フィッシングコンテンツの作成、多数の標的への同時ネットワーク探索のコストが削減される。この効率性は、プライバシーに直接的な影響を及ぼす。政府システムは市民記録、税務情報、身分証明書を保持していることが多い。教育機関は、奨学金や健康記録を含む学生・職員データを保管している。産業ターゲットは、知的財産、サプライチェーンデータ、運用詳細を保持しており、漏洩した場合にはパートナーや顧客に波及する可能性がある。

AIエージェントが攻撃の初期段階を自動化すると、防御側は従来存在していた偵察と悪用の間の自然なタイムラグを一部失うことになる。キャンペーンはより多くの標的に対して同時に実行でき、かつて特定の攻撃パターンを検出可能にしていた人的要素、フィッシングメールの不整合なタイピング、スキャンとフォローアップの間の遅延などが、発見しにくくなる。これは、悪意のある活動をより日常的に見せかけ、フラグを立てにくくするためにAIが使用される広範なトレンドを反映している。マルウェアがブラウザ内で直接組み立てられ、ChatGPTブランドが偽装に悪用されているという報道は、攻撃者が侵入の技術面を自動化するだけでなく、よく知られたAIブランドの信頼性を悪用してユーザーの疑念をすり抜けていることを示している。

また、AI主導のキャンペーンはインフラストラクチャターゲットに限定されないことにも言及する価値がある。中国関連の活動は別途、ジャーナリストや活動家に対する諜報活動にも関連付けられている。これは、機関に対して使用されるツールや手法が、その活動が不都合とみなされる個人に対しても同様に使用されうることを思い出させるものである。

あなたへの意味

Hunt.ioが特定した地域の政府機関、学校、産業組織で働いている、またはそれらと関わりがある場合、このキャンペーンはパニックになるのではなく、基本的な対策を強化するシグナルである。AIエージェントは攻撃者にとってのフォースマルチプライヤーだが、それらは依然として馴染みのある入口に依存している。パッチ未適用のソフトウェア、弱い認証情報、説得力のある偽造メッセージをクリックする従業員などだ。今の違いは規模と速度であり、根本的な戦術の高度化ではない。

一般ユーザーにとっての実践的な教訓は、フィッシングの試みやソーシャルエンジニアリングがより頻繁かつより巧妙にカスタマイズされる可能性が高いということだ。AIエージェントは人間が決して達成できない速度でバリエーションを生成・テストできるからだ。これにより、基本的な衛生管理がより重要になるのであって、重要性が低下するわけではない。

実践的なポイント

  • ソフトウェアとオペレーティングシステムのパッチを適用し続けること。自動化されたスキャンツールは、既知の未パッチ脆弱性を最初に探すため。
  • 政府、教育、産業システムに接続されたアカウントには多要素認証を使用すること。自動化された認証情報攻撃が加速しているため。
  • 予期しないメールやメッセージには、たとえ文章の品質が洗練されているように見えても、より高い警戒心を持って対応すること。AI生成のフィッシングコンテンツは説得力のある文章になることが多いため。
  • 組織は、迅速で反復的なログイン試行やスキャン動作など、自動化された活動の異常なパターンを監視すべきである。これは単一の人間オペレーターではなく、AIエージェントがネットワークを探索していることを示す可能性がある。

Hunt.ioの調査結果は、AIエージェントがセキュリティ方程式の両側を再形成していることを改めて示すものだ。これらのキャンペーンの運用方法について情報を得続け、単純明快なセキュリティ習慣に従うことが、自動化された脅威が進化し続ける中で最も信頼できる防御策であり続ける。