日本語版
最新ニュース
世界

AI プラットフォームがマルウェア攻撃の新たな道を開く

サイバーセキュリティ研究者らは、Webアクセスを持つAIアシスタントがマルウェア攻撃において新たな役割を果たす可能性があると警告している。攻撃者は、コマンド アンド コントロール サーバーに直接接続する代わりに、通信の仲介として AI プラットフォームを使用し、悪意のあるトラフィックが検出されにくくすることができます。 証券会社調べ チェックポイント Grok や Microsoft Copilot などの AI アシスタントが悪用されて、感染したシステムと攻撃者のインフラストラクチャ間でコマンドやデータを転送する可能性があることを示しています。問題の核心は、これらの AI サービスが Web ページを取得して要約できることです。この機能は通常は正当なものですが、悪用に再利用される可能性があります。 研究者らが開発した概念実証では、マルウェアは外部サーバーと直接通信するのではなく、Webインターフェースを介してAIアシスタントと通信する。マルウェアは、攻撃者が制御する特定の URL を取得するように AI に指示します。このページには、AI が処理して応答として返す隠された命令が含まれています。マルウェアはこの応答を読み取り、そこから実際のコマンドまたは構成を抽出します。 このアプローチでは、研究者らは Windows 11 のコンポーネントである WebView2 を使用します。これにより、フル ブラウザを使用せずにアプリケーション内で Web コンテンツを表示できるようになります。 Check Point によると、WebView2 がターゲット…

AI プラットフォームがマルウェア攻撃の新たな道を開く

1771495529
2026-02-19 09:45:00

サイバーセキュリティ研究者らは、Webアクセスを持つAIアシスタントがマルウェア攻撃において新たな役割を果たす可能性があると警告している。攻撃者は、コマンド アンド コントロール サーバーに直接接続する代わりに、通信の仲介として AI プラットフォームを使用し、悪意のあるトラフィックが検出されにくくすることができます。

証券会社調べ チェックポイント Grok や Microsoft Copilot などの AI アシスタントが悪用されて、感染したシステムと攻撃者のインフラストラクチャ間でコマンドやデータを転送する可能性があることを示しています。問題の核心は、これらの AI サービスが Web ページを取得して要約できることです。この機能は通常は正当なものですが、悪用に再利用される可能性があります。

研究者らが開発した概念実証では、マルウェアは外部サーバーと直接通信するのではなく、Webインターフェースを介してAIアシスタントと通信する。マルウェアは、攻撃者が制御する特定の URL を取得するように AI に指示します。このページには、AI が処理して応答として返す隠された命令が含まれています。マルウェアはこの応答を読み取り、そこから実際のコマンドまたは構成を抽出します。

このアプローチでは、研究者らは Windows 11 のコンポーネントである WebView2 を使用します。これにより、フル ブラウザを使用せずにアプリケーション内で Web コンテンツを表示できるようになります。 Check Point によると、WebView2 がターゲット システムに存在しない場合でも、マルウェアに含まれる可能性があります。研究者らは、WebView を Grok または Copilot に開き、AI との対話を可能にする C++ アプリケーションを構築しました。

AI を介したトラフィックは依然として監視されていない

その結果、多くのセキュリティ ソリューションが信頼できると考える AI サービスを介した双方向チャネルが実現します。これにより、データ トラフィックが既存のフィルターやレポートをすり抜けることが可能になります。 ピーピーコンピュータ。攻撃者にとってのさらなる利点は、この方法ではアカウントや API キーが必要ないため、アクセスの取り消しやアカウントのブロックによる悪用の阻止がより困難になることです。

Check Point によると、これは通常、正規の指揮統制プラットフォームを悪用する場合の弱点となります。アカウントが閉鎖され、キーが取り消されると、インフラストラクチャがすぐに使用できなくなる可能性があります。 Web ページを介して AI エージェントと直接対話する場合、特に匿名での使用が許可されている場合、この可能性はほとんどなくなります。

AI プラットフォームには明らかに悪意のあるやり取りをブロックするセキュリティ メカニズムが備わっていますが、これらは比較的簡単に回避できると研究者らは主張しています。データを暗号化し、高エントロピーのコンテンツとしてパッケージ化することで、悪意のあるペイロードを検出されないようにすることができます。

チェック・ポイントは、これはAIサービスが悪用される可能性のある一例にすぎないと強調している。より広範には、AIが導管として機能するだけでなく、目標の価値を評価したり、警鐘を鳴らすことなく次のステップを決定したりするなどの意思決定をサポートする機会も研究者らは見ている。

Microsoft は研究者から概念実証について通知を受けています。広報担当者は、同社はこの報告書を高く評価していると述べ、侵害されたシステムに対する攻撃者は常に、AIベースのサービスを含む利用可能なサービスを悪用しようとすることを強調した。 Microsoft によれば、そのため、感染の防止と侵害後の影響の制限の両方を目的とした対策による多層セキュリティに重点が置かれているとのことです。

#プラットフォームがマルウェア攻撃の新たな道を開く

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。