日本語

セキュリティGoogle

攻撃者がAIエージェントを自律的な攻撃基盤として悪用、Googleが調査結果を公表

Google Threat Intelligence Group(GTIG)は2026年9月、AIの悪用に関する調査結果を公表しました。レポートによると、攻撃者によるAIの利用は、生成AIを用いた作業支援の段階から、複数のAIエージェントを組み合わせて攻撃の工程を自律的に進める段階へと移りつつあります。

2026年第2四半期の事例では、攻撃者が企業のクラウド環境を侵害した後、わずか6時間以内にAIを活用した大規模な認証情報の収集キャンペーンを実行しました。攻撃者は、あらかじめ用意した指示や知識ファイルをエージェントに与え、脆弱性スキャンや分析、トラブルシューティングといった一連の作業を連続して実行させていました。

また、AIコーディング環境を狙ったサプライチェーン攻撃の動きも確認されています。脅威アクター「UNC6780」は、MCP(Model Context Protocol)関連のツールに悪意のあるコードを組み込んだほか、開発者が利用するIDE(統合開発環境)の隠しディレクトリに悪意のあるファイルを配置するマルウェア「DUSTMAKER」を利用していました。

さらに、侵害したクラウド環境にローカルLLMを展開し、被害企業の計算資源を無断でAIワークロードに利用する「LLMJacking」と呼ばれる攻撃も確認されています。GTIGは、攻撃者がAIを単なる作業支援ツールとしてではなく、攻撃を継続するための自律的な仕組みとして利用し始めていると指摘しています。

出典

  1. 「AIを盗む」のではなく「AIを動かす」ために Googleが捉えた攻撃者の異変 (ITmedia AI+、2026-09-15)