Microsoft、AI活用の初期競争では攻撃者が先行していると指摘

Microsoftによると、サイバー攻撃者は現在、防御側よりも速いペースで人工知能(AI)の恩恵を受けています。脆弱性の発見、マルウェアの開発、侵害後の活動をいずれも高速化している一方で、セキュリティチームは対応が追いついていない状況です。

この見解は、Microsoftの「2026 Digital Defense Report」で示されたものです。同レポートは、AIが攻撃側と防御側の双方のサイバーセキュリティ業務をどう変えつつあるかに重点を置いています。

Microsoftは、AIによって脆弱性を発見し悪用するために必要な時間、専門知識、コストが減りつつあると説明しています。攻撃者も防御側も、より高速かつ大規模に、より自律的に活動できるようになりました。

ただし同社は、防御側も最終的には同様の恩恵を得られるとみているものの、現時点では攻撃者が優位に立っていると述べています。

Microsoftは次のように説明しています。「攻撃者と防御側の均衡は、最終的には再び確立される可能性が高いでしょう。しかし当面は、攻撃者が先に優位を手にしている時期にあたります。防御側はこの差を埋めるために、急速に動く必要があります」

特に脆弱性研究の分野ではこの傾向が顕著だといいます。AIによる脆弱性の発見が、防御側の修正能力をますます上回りつつあるためです。

Microsoftは次のように警告しています。「しかし、修正は本質的に発見よりはるかに時間がかかります。多くのシステムで堅牢な単体テストや統合テストが整っておらず、コードの変更を迅速に展開できないことも一因です」

「このため世界は、既知でありながら未修正の脆弱性が急増する数年間を経験する可能性が高いといえます。十分に準備し、潤沢な資金を持つ攻撃者は、こうした手法で見つけた大量のゼロデイ脆弱性を蓄積するおそれがあります」

Microsoftはまた、実環境での脆弱性の発見から武器化までの所要時間の中央値が「24時間をはるかに下回る」水準まで短縮したとも指摘しています。システムが悪用される前にパッチを適用できる猶予は、さらに短くなっています。

攻撃者は脆弱性研究に加え、AIを使ってカスタマイズしたマルウェアを生成しています。データの持ち出し、シークレットの探索、横展開といった侵害後の活動も、数日かかっていたものが数分に短縮されました。

Microsoftによれば、AIは人の関与を抑えたまま、攻撃チェーンのより広い範囲を自動化する助けにもなります。経験の浅いサイバー犯罪者も、これまで高度なスキルが必要だった能力を使えるようになります。

国家支援のハッカーなど、より高度な攻撃者に限られていた能力を、犯罪グループが手にできるようになる点も同社は挙げています。

Microsoftは次のように説明しています。「高度な攻撃者にとって、AIは前例のない速度、規模、カスタマイズを可能にし、攻撃チェーンを数日から数秒に短縮します」

「それほど高度でない攻撃者でも、AIによる規模拡大のおかげで、かつては情報機関だけが持っていた攻撃の持続性を利用できるようになります。さらに攻撃のカスタマイズ、特にフィッシングや詐欺に使うソーシャルエンジニアリング攻撃のカスタマイズによって、攻撃の成功率が高まる可能性があります」

国家支援ハッカーの道具となるAI

Microsoftによると、国家レベルの攻撃者はすでにAIを実際の作戦で使い始めています。調査、マルウェア開発、ソーシャルエンジニアリングなど、攻撃のさまざまな段階を加速させています。

中国の国家支援グループの一部は、脆弱性の探索や悪用方法の習得にAIツールを使っています。一方で、フィッシングやリモートアクセス型トロイの木馬(RAT)への依存は続いています。

ロシアの国家支援グループが「バイブコーディング」やAI生成ツールを使い、攻撃を高速化・強化している様子も確認されたといいます。

Microsoftによれば、北朝鮮のリモートITワーカーは、ペルソナの作成にAIを活用しているほか、ソーシャルエンジニアリングや組織へのアクセス維持にも利用しています。他の北朝鮮の攻撃者は、マルウェアの作成や攻撃インフラの管理に使っています。

これらのハッカーの一部は、エージェント型ワークフローやLLMが生成したコードを使い、マルウェアの展開を加速させているとMicrosoftは述べています。

こうした攻撃キャンペーンは、これまでに報告された北朝鮮関連のキャンペーンと共通しています。

BleepingComputerは1月、北朝鮮のハッキング集団Konniが、AIで生成したPowerShellマルウェアを使ってブロックチェーン開発者やエンジニアを狙っていると報じました。

BleepingComputerは、北朝鮮の偽ITワーカー作戦についても報じています。この作戦ではディープフェイク動画を含むAIを使って説得力のあるペルソナを作り、欧米企業に採用されていました。

AIは攻撃の作成や実行を高速化する強力な道具になりました。それでもMicrosoftは、サイバー攻撃が完全に自律化したわけではないと注意を促しています。

同社によると、実際の攻撃キャンペーンの大半では、標的の選定、意思決定、攻撃の複雑な部分の処理を依然として人間が担っています。

Microsoftは次のように述べています。「最先端のシステムは、研究室や実環境の初期事例でエンドツーエンドの自律性を示しています。それでも、観測されたキャンペーンの大半では、依然として人間が指揮を執っています」

翻訳元: https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/

本記事は bleepingcomputer.com の記事を翻訳・要約したものです。