AIモデルがランサムウェア作戦を丸ごと実行した
Sysdigのサイバーセキュリティ研究者らは、エージェント型ランサムウェアの作動例としてはおそらくこれまでで最も明確なものを記録した。JADEPUFFERと名付けられたこのキャンペーンでは、大規模言語モデルが恐喝攻撃のほぼ全段階を指揮した。人間のオペレーターが手動で偵察や資格情報の窃取、水平移動を進める代わりに、AIモデルが意思決定そのものを担い、初期侵入からデータベースの破壊、身代金要求の送付までを最小限の人間の介入で実行した。
この事実は、ひとつのキャンペーンの技術的な詳細をはるかに超えて重要である。ランサムウェア作戦の構築と拡大の方法に変化が起きていることを示しており、すでに恐喝グループの格好の標的となっている医療機関は、まさに爆心地にいる。
なぜ医療機関は攻撃され続けるのか
医療システムは長い間、ランサムウェア攻撃者にとって魅力的な標的であり続けてきた。患者記録は闇市場で高い価値を持ち、病院ネットワークはしばしば老朽化したシステムの寄せ集めで運用されており、診療を迅速に復旧しなければならないという運用上のプレッシャーから、医療提供者は身代金を支払う可能性が高くなる。JADEPUFFERのようなエージェント型ランサムウェアは、人間の攻撃者の処理能力というボトルネックを取り除くため、さらにリスクを高める。
従来のランサムウェア集団は、ネットワークの構成図を作成し、価値のあるデータベースを特定し、特権を昇格するための最適な経路を見つけ出すのに時間を必要とする。AI主導の作戦は、その時間軸を劇的に短縮し、偵察と資格情報の収集を並行して実行し、障害に遭遇するたびにアプローチを適応させる。つまり、すでに多忙を極めている多くの医療ITチームは、実際の被害が発生する前に検知して対応する時間がさらに少なくなる。
これは孤立した出来事ではない。最近お伝えしたように、Black Kiteの調査によると、新しいランサムウェアグループが毎週のように出現しているが、恐喝のエコシステムは、ほとんどの組織が防御を最新に保つ能力を上回る速さで拡大している。JADEPUFFERの背後にあるようなエージェント型ツールは、より小規模でスキルの低い攻撃者にも、かつては熟練した人間のオペレーターが必要だった能力へのアクセスを与え、大規模攻撃への参入障壁を下げている。
資格情報の問題は依然として正面玄関である
ランサムウェアキャンペーン全般において、エージェント型かどうかを問わず、最も一貫して見られる要素のひとつが資格情報の収集である。報告されたJADEPUFFERのワークフローは、侵入し、資格情報を奪取し、水平移動した後に攻撃を仕掛けるという、おなじみのパターンをたどった。このパターンは、ハートフォードHUSKYメディケイドポータル侵害で見られたものと重なる。この侵害では、何百万人ものメディケイド受給者が利用する医療ポータルに関連する機密性の高い患者データが、侵害された資格情報によって露出した。
ここから得られる教訓は新しいものではないが、その緊急性はますます高まっている。資格情報のセキュリティは、医療IT環境において依然として最も悪用されやすい弱点である。AIモデルが悪用を行う場合、その違いは速度と一貫性にある。疲れることも、手順を省くことも、焦った人間の攻撃者が犯しがちなミスをすることもない。これにより、医療機関は、資格情報の隙が発見される前にそれを塞ぐという、より大きなプレッシャーにさらされる。
あなたにとってこれが意味すること
あなたが患者であれば、このキャンペーンは、自分の健康データが、より高度化し続ける攻撃者から絶えず進化する圧力を受けているシステム内に存在していることを思い起こさせる。医療提供者のネットワークセキュリティを監査することはおそらくできないが、医療ポータルとの関わり方を自分で管理することはできる。医療ポータルごとに固有の強力なパスワードを使用し、提供されている場合は必ず多要素認証を有効にし、不審なアカウントの動きや、医療提供者を名乗る見慣れない連絡に注意することだ。
医療ITやセキュリティのリーダーとして働いているなら、JADEPUFFERは、応答時間に関する前提を見直すべきシグナルだ。人間の速度の攻撃者を想定して構築された検知・対応のプレイブックは、偵察と水平移動を予想をはるかに超える速さで進めるAI主導の作戦には通用しないかもしれない。資格情報の衛生管理、ネットワークのセグメント化、そしてより速い攻撃タイムラインに合わせた異常検知への投資は、もはやオプションではない。2026年7月のAI主導の攻撃と脆弱性に関する広範な振り返りでは、この脅威の状況がいかに急速に変化しているかについて、さらなる背景を提供している。
エージェント型ランサムウェアの一歩先を行く
JADEPUFFERキャンペーンは、医療機関の防御が無力であることを意味するわけではないが、リスクの表面積が多くの組織の現在のツールや人員体制が追いつけないほど急速に拡大していることは意味している。エージェント型ランサムウェアは、初期侵害から全面的な被害までの時間を圧縮するため、早期検知と資格情報のセキュリティがこれまで以上に重要になる。
患者にとっての実践的な対策は明快だ。利用するあらゆる医療ポータルで自身のアカウントセキュリティを強化し、侵害後に発生する可能性のあるフィッシングの試みに警戒し、医療提供者の規模や評判が安全性を保証するとは考えないことだ。医療ITチームにとっての優先事項は、資格情報の隙間を塞ぎ、水平移動の制御を強化し、攻撃者が人間であれAI主導であれ、以前より速く動くことを前提とした対応計画を構築することだ。脅威の状況は急速に進化しており、情報を入手し続けることが防御を維持するための第一歩である。




