攻撃者たちは、これまで多くの手作業を要していた悪質なタスクの一部を、AIエージェントを使ってわずか数時間で完了させ始めています。
Google Threat Intelligence Group(グーグル脅威インテリジェンスグループ)によると、攻撃者はAIをコード作成やターゲットの調査に使う段階を超え、人間の介入を最小限に抑えながらインフラをスキャンし、障害をトラブルシューティングし、攻撃のワークフローを管理し、認証情報を収集できるエージェント型システムを構築し始めているといいます。
AIエージェントは、攻撃者のプロンプトに対して個別の回答を返すだけでなく、人間の指示のもとで攻撃プロセスの一部を調整する役割を担い始めています。グーグルによれば、完全に自律した一気通貫型の攻撃が実際に観測されたわけではないものの、これまでに確認された活動は、脅威アクターがその方向へと進んでいることを示唆しているとのことです。
悪意あるプロンプトから自律的な攻撃ワークフローへ
これまで長年、攻撃者はAIを他の一般的なツールと同じように利用してきました。マルウェアの作成、脆弱性の発見、フィッシングメッセージの作成、コードのトラブルシューティングなどをAIに依頼し、その出力を自ら活用するという使い方です。
Google Threat Intelligence Groupによると、この手法は変化しつつあります。攻撃者はAIエージェントに目標とツールへのアクセス権を与え、人間による指示をほとんど介さずに攻撃の複数段階を実行させるケースが増えているといいます。
この変化はもはや完全に理論上の話ではありません。グーグルによれば、同社の脅威リサーチャーは2026年第2四半期に、悪質な作戦のさまざまな段階でAIエージェントが利用されている様子を観測したとのことです。
ある事例では、脅威アクターが「6時間足らずでエージェントを活用した大規模な認証情報収集キャンペーン」を完了させたと、グーグルは述べています。
グーグルは、これを単純なプロンプト利用からAI支援型の自動化へ、そしてますますエージェント型の作戦へと進む、より広範な流れの一部と位置づけています。
AIは「武器」であると同時に「標的」にもなりつつある
今回のレポートはまた、攻撃者が正規のクラウドインフラを侵害している実態にも光を当てています。目的はデータの窃取だけでなく、侵害したインフラを自らの攻撃キットの一部として組み込むことにもあります。
グーグルによると、攻撃者は正規のクラウドインフラを侵害し、それを悪質なトラフィックの中継に利用できるといいます。これにより、悪質な活動を通常のクラウドトラフィックに紛れ込ませて隠蔽できるうえ、攻撃者自身がインフラを構築する手間も省けます。
しかし、それだけではありません。脅威アクターは標的の範囲をインフラの外にまで広げています。グーグルは、盗み出された独自のAIモデル、ソースコード、プロンプト、モデルスクリプト、研究データなどのAI関連資産が絡む恐喝事案を調査してきたとしており、AIシステム自体がそれ単独で価値ある侵害対象になりつつあることを示しています。
被害者にとって真の問題は「速度」かもしれません
最大の変化は、AIがこなせる攻撃タスクの数が増えたことではなく、ある段階の成功から次の段階へと移るまでの時間を大幅に圧縮できるようになったことかもしれません。この高速化により、攻撃者が認証情報を盗み出したり、アクセス権を拡大したり、他のシステムを侵害したりする前に、防御側が侵入を封じ込める時間はさらに短くなる可能性があります。
一般のインターネット利用者にとって、これは盗まれた認証情報がより危険になることを意味します。盗まれたデータが未使用のまま放置される時間が短くなり、自動化されたシステムが認証情報をテストしたり、記録を分類したり、後続の攻撃の機会を見つけ出したりするまでの時間も短縮されるためです。
企業にとってのリスクは両方向に及びます。攻撃者はAIを使って侵入を加速させる一方で、企業のモデル、プロンプト、ソースコード、認証情報、クラウド環境そのものを価値ある標的として狙ってくるのです。
組織がAIを悪用したすべての攻撃を防ぐことはできませんが、侵害された1つのIDやクラウドアカウントから侵入者がどこまで攻撃を広げられるかを制限することは可能です。ID・アクセス管理(IAM)のコントロール、フィッシング耐性を備えた多要素認証、認証情報のローテーション、最小権限アクセス、そして一元化されたログ管理を導入することで、自動化されたワークフローが被害を拡大させる前に、セキュリティチームが攻撃を検知・封じ込めやすくなります。
関連記事: シミュレーションされたAIエージェントによる攻撃が10時間で企業ネットワークを侵害した事例は、自動化された攻撃チェーンが防御側の対応可能な時間をいかに縮めうるかを示しています。
翻訳元: https://www.esecurityplanet.com/cybersecurity/news-google-hackers-ai-agents-attack-tools/