サイバーセキュリティ非営利団体DIVD、自律型AIエージェントによる攻撃で侵害される

オランダの脆弱性開示機関Dutch Institute for Vulnerability Disclosure(DIVD)が、AIを使ったサイバー攻撃を受けました。同団体は今回の攻撃を「騒々しく、非常に雑なものだった」と説明しています。

現在も続く調査で見つかった証拠から、攻撃者は何らかの脆弱性を悪用したとみられます。ただ、攻撃の目的と影響は、現時点では明らかになっていません。

DIVDは、ボランティアのセキュリティ研究者で構成される非営利団体です。既知の脆弱性の影響を受けるシステムをインターネット上でスキャンし、所有者に通知するとともに、リスクを軽減する方法を提供しています。

同団体は先週末、7年間にわたって大きな問題なく運営してきたものの、ハッキングを受けたと明らかにしました。侵入はAIエージェントが自律的に実行したといいます。

DIVDは攻撃を「非常に騒々しく、非常に雑」だったと表現しています。そのため、何が起きたかを再構築するための証拠が数多く残りました。それでも、深刻なインシデントであることに変わりはありません。

「これは、これまで見たことのない攻撃です。当団体が初めて攻撃を受けたからではなく、手口からエージェント型AIによる攻撃だと考えられるためです」と、DIVDは説明しました。

同団体は調査を開始し、警察、データ保護機関のAutoriteit Persoonsgegevens、国家サイバーセキュリティセンター(NCSC)に通報しました。

DIVDは月曜日の更新で、インシデントに関する追加情報を公表しました。ただし、調査への影響や被害拡大を避けるため、詳細は伏せています。

「攻撃そのものは非常に騒々しく、非常に雑なものでした。エージェントが自動で動いているのは明らかでした。あらゆる行動の後で、光の速さで次の手を自ら決めていましたが、その論理やパターンは雑でした」と、DIVDは述べています。

攻撃者は、非公開のシステムにある「技術的な脆弱性」を悪用しました。DIVDは、このシステムがCitrix NetScalerではないと明言しています。その後、自動化されたAIエージェントを使って、侵入後の活動を実行しました。

研究者によると、このAIエージェントは「かなり愚かなこと」もしていました。たとえば、パスワードスプレー攻撃によって、自らの中間者攻撃(AiTM)を妨害しています。

エージェントはDIVDのネットワーク内で自律的に動作していました。次の手は自ら決め、コメントでは自分の判断を過剰に説明していました。

DIVDは、このエージェントはこうした作戦向けの訓練や設定が不十分だったとみています。その結果、研究者がインシデントをリバースエンジニアリングするのに十分な情報が残されました。

同団体は、10月1日により詳細な情報を公表すると約束しています。同じ脆弱性の影響を受ける可能性のある他の被害者にも、できるだけ早く通知するとしています。

BleepingComputerはDIVDに連絡を取り、今回の攻撃で悪用された非公開の脆弱性の種類とパッチの適用状況について尋ねました。しかし、記事の公開時点で返答はありません。

翻訳元: https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/

本記事は bleepingcomputer.com の記事を翻訳・要約したものです。