ダイビングの概要:
- IBMのX-Force脅威インテリジェンスチームは、多産なサイバー犯罪組織がAIを利用してマルウェアの生成を支援し始めており、脅威環境における「ダイナミクスの根本的な変化」を示していると述べた。 木曜日に発表されたレポート。
- IBMがSlopolyと呼んだこのマルウェアは「比較的地味」だが、それでも自動化されたコード開発によってハッキングのライフサイクルが急速に加速する可能性がある来るべき未来の前兆であると報告書は述べている。
- IBM は、このマルウェアを、最近のいくつかの大規模な攻撃で Interlock ランサムウェアを使用したハッカー グループである Hive0163 に関連付けました。
ダイブインサイト:
AIによってハッカーが強力なサイバー攻撃を作成し実行することが容易になっていると研究者が警告する中、IBMのような報告書は、犯罪エコシステムがAIをますます広範囲に受け入れていること、またAI企業が自社のモデルが犯罪を促進することを防ぐことに失敗し続けていることを明らかにしている。
「まだ初期段階ではあるが、AIの敵対的利用は加速しており、脅威の状況を大きく変えようとしており、防御者は今日のセキュリティパラダイムを根本的に再考する必要に迫られている」とIBMは報告書で述べた。
Slopoly マルウェアは、IBM が観察した Hive0163 が 2026 年初頭に実施したランサムウェア攻撃に出現し、このマルウェアにより同グループはハッキングされたサーバーへのアクセスを 1 週間以上維持できるようになりました。 IBMがコードを分析したところ、ハッカーの指示がAIモデルが持つあらゆるセキュリティ制限を「回避することに成功した」ことが明らかになった。
研究者らは、ハッカーがどのAIシステムを使用したかはIBMには分からないが、コードの品質が低いことから、「より高度でないモデルで生成されたことを示唆している」と書いている。
パロアルトネットワークスからの最近のレポート 同様に、ハッカーは「AIを利用して、作業中の手作業を削減している」と警告した。 [ransomware] 展開。」
IBMは、AIが生成するコードは通常技術的に洗練されていないものの、ハッカーによるAIの利用は依然として攻撃のタイムラインを劇的に短縮するのに役立っているというパロアルトネットワークスの指摘に同意した。
Slopolyと同様のコードの発見は、「これらが近いうちにサイバー犯罪者の武器庫の主要な部分になる可能性があるというシグナルを送るはずだ」とIBMの研究者らは書いている。
重要なのは、AI のコード作成能力の向上により、ハッカーは慎重に開発された手書きの同じコードに繰り返し依存するのではなく、攻撃ごとに新しいマルウェアを生成するようになる可能性があり、これにより防御側が攻撃者を特定し、その活動を結び付けることが困難になる可能性があります。
「異なる、ほぼ同様の悪意のある [malware] 将来的には、それを作成するために必要な労力が以前のほんの一部であることを知っているため、単一の開発者によるものであることを特定するのは大幅に困難になるでしょう」とIBMの研究者は書いています。
Hive0163 は、カスタムのバックドア マルウェアを使用して被害者のネットワークへの長期的なアクセスを維持し、多くの場合、企業の被害者から大量のデータを盗みます。 IBMは、このグループを「プライベートクリプター、マルウェアフレームワーク、ランサムウェア亜種にアクセスできるいくつかの動的なサブクラスター」のゆるやかな連合であると説明し、少なくとも部分的にはグループのメンバーによって開発された可能性が高いとしている。
#原始的な #コード化されたマルウェアであってもハッカーの迅速な行動を助け帰属を阻止するのに役立ちます