1756322537
2025-08-27 12:36:00
これまでのところ、このような活動はランサムウェアエコシステム全体の標準ではないように見えますが、調査結果は厳しい警告を表しています。
「ランサムウェアとマルウェアモジュールの開発を支援するためにAIを使用しているグループが間違いなくありますが、記録されている限り、将来がわかります。 ほとんど そうではありません」と、ランサムウェアを専門とするセキュリティ会社のアナリストであるアラン・リスカは言います。
それとは別に、今週サイバーセキュリティ会社ESETの研究者 主張した 「最初に既知のAI駆動のランサムウェア」を発見したことは、PromptLockと呼ばれます。研究者は、主にマシンでローカルに実行され、OpenAIのオープンソースAIモデルを使用するマルウェアは「その場で悪意のあるLUAスクリプトを生成する」ことができ、これらを使用してハッカーがターゲットをターゲットにし、データを盗み、暗号化を展開する可能性のあるファイルを検査できると言います。 ESETは、このコードは被害者に対して展開されていないように見える概念の証明であると考えていますが、研究者は、サイバー犯罪者がツールセットの一部としてLLMを使用し始めていることを示していることを強調しています。
「AIアシストランサムウェアの展開は、主にAIモデルの大きさとその高い計算要件のために特定の課題を提示します。しかし、サイバー犯罪者はこれらの制限を迂回する方法を見つける可能性があります」 「開発に関しては、脅威の関係者がこの分野を積極的に探求していることはほぼ確実であり、ますます洗練された脅威を生み出す試みが増える可能性があります。」
PromptLockは現実の世界では使用されていませんが、人類の発見は、サイバー犯罪者がLLMを運用とインフラストラクチャに建設する速度をさらに強調しています。 AI企業はまた、GTG-2002として追跡する別のサイバー犯罪グループを見つけました。Claudeコードを使用して、ターゲットを自動的に攻撃し、被害者ネットワークにアクセスし、マルウェアを開発し、データを分析し、盗まれたものを分析し、ランサムノートを開発しました。
先月、この攻撃は、政府、ヘルスケア、緊急サービス、宗教機関の「少なくとも」17の組織に影響を与えたと、人類によると、影響を受けた組織の名前を命名することはありません。 「この手術は、AI支援サイバー犯罪の進化に関する懸念を示しています」と人類の研究者は報告書に書いています。
#AIに生成されたランサムウェアの時代が到着しました