攻撃者が自律型AIエージェントを使い2万3800件のクラウド認証情報を窃取・管理

脅威アクターは、サイバー攻撃の高速化、脆弱性調査の自動化、そしてクラウド認証情報の大規模な窃取に、自律型AIエージェントを活用するケースを増やしています。

Google Threat Intelligence Group(GTIG)は、Reconと呼ばれる自動化された偵察・認証情報管理プラットフォームを稼働させた、外部に露出したコマンド&コントロールサーバーを発見しました。このサーバーは、2万3800件を超える窃取済みの機密情報をリアルタイムで整理・検証するために使われていました。

窃取されたデータには、クラウドプラットフォームやAIサービスのAPIキーが含まれており、クラウドインフラ、開発ツール、生成AIアプリケーションに依存する組織にとって重大なリスクとなっています。

この攻撃キャンペーンは、攻撃者が従来のスクリプトや手動操作の情報窃取マルウェアから、人間の関与をほとんど必要とせず作戦上の判断を下せるAI支援システムへと移行していることを示しています。

GTIGによると、ReconフレームワークにはAGENTS.mdKNOWLEDGE.mdagenticvulnresearch.mdといったエージェント向けの設定・ナレッジファイルが含まれていました。

また、.openclawmemoryという名前のディレクトリも存在しており、指示内容を保存し、コンテキストを維持し、自動化タスクを繰り返し実行できるよう構築されたモジュール式の環境であることがうかがえます。

研究者は当初、攻撃者が管理するサーバー上で外部に露出したディレクトリを発見しました。しかしその直後、このディレクトリは、窃取した機密情報を並べ替え、検証し、管理できるライブダッシュボードに置き換えられていました。

このプラットフォームは、クラウドリソースやAIサービスへのアクセスを可能にするAPIキーを含め、2万3800件を超える認証情報を扱っていたと報告されています。

このフレームワークは、エンドポイント中心のマルウェアから、サーバー側でエージェント的に認証情報を収集する手法への移行を示しています。

被害者が情報窃取マルウェアを実行するのを待つのではなく、攻撃者はAIエージェントを使って、インターネットに公開された脆弱なインフラを特定し、標的をスキャンし、弱点を悪用し、機密情報を収集し、その結果を整理することができます。

GTIGによれば、これらのエージェントは脆弱性の調査、サーバーインフラのスキャン、そして標的を絞った攻撃の実行を、オペレーターの関与を最小限に抑えたまま行うことができたといいます。

これにより、脅威アクターは手動でのトラブルシューティングや意思決定にかかる時間を減らしながら、より大規模な攻撃キャンペーンをより迅速に展開できるようになります。

別の金銭目的の攻撃キャンペーンでは、Mandiantの調査によると、攻撃者はクラウドインフラを侵害し、AIコーディング用チャットボットとプロンプト、あらかじめ設定されたエージェント向けの指示を使って、大規模な認証情報窃取を6時間足らずで計画・実行していました。

この自律型のワークフローは、脆弱性スキャン、リアルタイムのエラー処理、IPローテーションのロジックを、人手を介さずに管理していました。

クラウドの機密情報が非常に価値の高い標的とされるのは、露出したAPIキー、アクセストークン、サービスアカウントの認証情報がたった一つでも、機密データや計算リソース、ソースコード、下流サービスへの侵入経路を開いてしまう可能性があるからです。

窃取されたAIサービスのキーは、有料モデルの利用枠を消費したり、専有アプリケーションにアクセスしたり、許可されていないワークロードを実行したりする目的で悪用されることもあります。

また攻撃者は、侵害したクラウド環境を踏み台にして、悪意のある通信が正規のインフラから発信されているように見せかけることもあります。

今回観測されたキャンペーンでは、これにより通信を信頼されたクラウドIPアドレス経由でルーティングすることが可能になり、セキュリティチームによる検知をより困難にした可能性があると、Googleは述べています

組織は、クラウドおよびAIの認証情報を高リスクの資産として扱う必要があります。セキュリティチームは、露出したキーのローテーション、最小権限の原則の徹底、可能な場合は短期間有効な認証情報の利用、そしてAPIの異常な活動、トークンの新規作成、権限変更、想定外のクラウドリソース展開の継続的な監視を行うべきです。

1万6000以上の組織から得られる最新のインテリジェンスで、脅威検知力を58%向上。TIフィードを統合し、貴社のSOCへ

翻訳元: https://cyberpress.org/ai-agents-harvest-23800-secrets/

本記事は cyberpress.org の記事を翻訳・要約したものです。