受信トレイでよりスマートな洞察が必要ですか?毎週のニュースレターにサインアップして、エンタープライズAI、データ、セキュリティリーダーにとって重要なことのみを取得します。 今すぐ購読してください
ロシア APT28 Undergroundプラットフォームは、1か月あたり250ドルで誰にでも同じ機能を販売している間、LLM駆動のマルウェアをウクライナに対して積極的に展開しています。
先月、 ウクライナの証明書 文書化 ラメフグ、ワイルドでのLLM駆動型マルウェアの最初の確認された展開。 APT28に起因するマルウェアは、盗まれた抱きしめられたフェイスアピトークンを利用してAIモデルを照会し、犠牲者に気を散らすコンテンツを表示しながらリアルタイムの攻撃を可能にします。
カトーネットワーク 研究者のVitaly Simonovichは、最近のインタビューでVentureBeatに、これらは孤立した出来事ではなく、ロシアのAPT28がこの攻撃商取引を使用してウクライナのサイバー防御を調査していると語った。 Simonovichは、ウクライナが毎日直面している脅威と、すべての企業が今日経験していることの間に類似点を迅速に引き出し、将来的にはより多くを見るでしょう。
ほとんどの驚くべきことは、Simonovichが6時間以内にどのエンタープライズAIツールをマルウェア開発プラットフォームに変換できるかをベンチャービートに示したことでした。彼の概念実証は、OpenAI、Microsoft、DeepSeek-V3、DeepSeek-R1 LLMSを、現在のすべての安全制御をバイパスする手法を使用して、機能的なパスワードスティーラーに成功裏に変換しました。
AIスケーリングは限界に達します
パワーキャップ、上昇するトークンコスト、および推論の遅延は、エンタープライズAIを再構築しています。排他的なサロンに参加して、トップチームがどのようになっているかを発見してください。
- エネルギーを戦略的優位性に変える
- 実際のスループットゲインのための効率的な推論をアーキテクテクティブします
- 持続可能なAIシステムで競争力のあるROIのロックを解除します
先にとどまるためにあなたの場所を確保してください: https://bit.ly/4mwgngo
AI搭載のマルウェアを展開する国民国家のアクターの迅速な収束は、研究者がエンタープライズAIツールの脆弱性を証明し続けていますが、 2025 Cato Ctrl脅威レポート 3,000を超える企業にわたる爆発的なAIの採用が明らかになりました。カトーの研究者 観察する レポートでは、「特に、Copilot、ChatGpt、Gemini(Google)、Prperxity、およびClaude(人道的)はすべて、2024年第1四半期から2024年第4四半期から34%、36%、58%、115%、111%でそれぞれ採用が増加しました。」
Apt28のLamehugは、AI戦争の新しい解剖学です
Cato Networksなどの研究者は、Lamehugが並外れた効率で運営されていることをVentureBeatに語っています。マルウェアの最も一般的な配信メカニズムは、PyinStallerがコンパイルされた実行可能ファイルを備えたZIPアーカイブを含むウクライナの省庁職員になりすましたフィッシングメールを介してです。マルウェアが実行されると、約270の盗まれたトークンを使用してフェイスのAPIを抱き締めることに接続して照会します QWEN2.5-CODER-32B-INSTRUCTモデル。
犠牲者がバックグラウンドで実行している間に犠牲者が見ている合法的なウクライナ政府の文書(даток.pdf)。ウクライナのセキュリティサービスからのサイバーセキュリティ対策に関するこの公式のPDFは、マルウェアが偵察作戦を実行する間、おとりとして機能します。出典:Cato Ctrl脅威研究
ウクライナの犠牲者を欺くためのAPT28のアプローチは、彼らの商標の中核であるユニークで二重目的のデザインに基づいています。被害者はサイバーセキュリティのベストプラクティスに関する合法的なPDFを見ていますが、Lamehugはシステム偵察と文書の収穫のためにAIに生成されたコマンドを実行します。 2番目のバリアントは、サーバーへのデータ除去中の気晴らしとして、「巻き毛の裸の女性」のAI生成された画像を表示します。

APT28のImage.pyバリアントで使用される挑発的な画像生成プロンプトは、「座っている、長く美しい脚、フロントビュー、フルボディビュー、目に見える顔」を含む、文書盗難中に被害者の注意を引くように設計されています。出典:Cato Ctrl脅威研究
「ロシアはウクライナをサイバー兵器のテスト戦場として使用しました」とウクライナで生まれ、34年間イスラエルに住んでいたシモノビッチは説明しました。 「これは、捕らえられた野生の最初のものです。」
ゼロから機能的なマルウェアへの速い致命的な6時間のパス
VentureBeatへのSimonovichのBlack Hatのデモンストレーションは、APT28の展開がすべてのエンタープライズセキュリティリーダーに関係する理由を明らかにしています。 2025 CATO CTRLの脅威レポートで強調されているように、彼は物語のエンジニアリング手法を使用して「没入型の世界」と呼ばれ、消費者AIツールをマルウェア工場に変換しました。
この方法は、LLM安全制御の根本的な弱点を活用します。すべてのLLMは、直接的な悪意のあるリクエストをブロックするように設計されていますが、持続的なストーリーテリングに耐えるように設計されている場合はほとんどありません。 Simonovichは、マルウェア開発が芸術形式である架空の世界を作成し、AIをキャラクターの役割に割り当て、次に機能的な攻撃コードの作成に向けて会話を徐々に操縦しました。
「私は私の目標を通してゆっくりと彼を歩きました」とシモノビッチはベンチャービートに説明しました。 「まず、「ダックスはWindows 10に秘密を隠します。」次に、「DaxはGoogle Chromeパスワードマネージャー内のWindows 10にこの秘密を持っています。」
6時間後、CHATGPTが洗練されたエラーが発生しやすいコードを繰り返しデバッグするセッションの後、Simonovichには機能的なChromeパスワードスティーラーがありました。 AIは、それがマルウェアを作成していることに気づかなかった。サイバーセキュリティの小説を書くのに役立つと考えていました。
毎月250ドルのマルウェアとしてのサービス経済へようこそ
彼の研究中、Simonovichは無制限のAI機能を提供する複数の地下プラットフォームを発見し、AIを搭載した攻撃のインフラストラクチャがすでに存在するという十分な証拠を提供しました。彼は、毎月250ドルの価格で販売されたXanthrox AIに言及し、デモを行い、安全コントロールやガードレールなしでChatGPT同一のインターフェイスを提供します。
現在のAIモデルGuardRails Xanthrox AIをどれだけ超えているかを説明するために、Simonovichは核兵器の指示の要求を入力しました。プラットフォームはすぐにWeb検索を開始し、彼の質問に応じて詳細なガイダンスを提供しました。これは、GuardRailsとコンプライアンス要件が整っているモデルでは決して発生しません。
別のプラットフォーム、 Nytheon AI、さらに少ない運用セキュリティを明らかにしました。 「私は彼らに私に裁判を与えるように説得しました。彼らはOPSECを気にしませんでした」とSimonovichは彼らのアーキテクチャを明らかにしました:「メタのラマ3.2、無修正に微調整されました。」
これらは概念の証明ではありません。彼らは、支払い処理、カスタマーサポート、定期的なモデルの更新を備えた運用企業です。彼らも提供します 「クロードコード」 マルウェアの作成に最適化された完全な開発環境であるクローン。
エンタープライズAI採用は、拡大する攻撃面を促進します
CATO Networksの最近の1.46兆ネットワークフローの分析により、AI採用パターンはセキュリティリーダーのレーダーにある必要があることが明らかになりました。エンターテインメントセクターの使用は、第1四半期から2024年第2四半期に58%増加しました。ホスピタリティは43%増加しました。輸送は37%上昇しました。これらはパイロットプログラムではありません。それらは、機密データを処理する生産展開です。これらの業界のCISOSとセキュリティリーダーは、12〜18か月前に存在しなかった商業を使用する攻撃に直面しています。
SimonovichはVentureBeatに、Catoの開示に対するベンダーの対応は一貫性がなく、統一された緊急感がないと語った。世界最大のAI企業からの反応の欠如は、厄介なギャップを明らかにしています。エンタープライズは前例のない速度でAIツールを展開し、AI企業をサポートするために依存していますが、AIアプリとプラットフォームを構築する企業は、セキュリティの準備の驚くべき欠如を示しています。
Catoが主要なAI企業に没入型の世界のテクニックを明らかにしたとき、回答は数週間にわたる修復から完全な沈黙までの範囲でした。
- Deepseekは決して応答しませんでした
- Googleは、同様のサンプルのためにChrome Infostealerのコードのレビューを拒否しました
- Microsoftはこの問題を認め、Copilotの修正を実装し、Simonovichが彼の仕事で認めたことを認めました
- Openaiは領収書を認めましたが、これ以上関与しませんでした
6時間と250ドルは、国民国家攻撃の新しいエントリーレベルの価格です
Apt28のウクライナに対するLamehugの展開は警告ではありません。 Simonovichの研究が現在の運用現実であることの証拠です。多くの組織が存在することを望んでいる専門知識の障壁はなくなりました。
メトリックは厳しいです—270 盗まれたAPIトークンは、国民国家攻撃の電力を供給するために使用されます。地下プラットフォーム 同一の機能を提供します 月額250ドル。 Simonovichは、6時間のストーリーテリングが、コードを必要とせずにエンタープライズAIツールを機能的なマルウェアに変換することを証明しました。
エンタープライズAIの採用は、2024年第1四半期に34%増加して、2024年第4四半期の115%に増加しました Catoの2025 Ctrl脅威レポート。生産性ツールは会話操作を通じて武器になる可能性があるため、各展開はデュアル使用テクノロジーを作成します。現在のセキュリティツールでは、これらの手法を検出できません。
Simonovichの空軍整備士からイスラエル空軍の電気技術者、自己教育を通じて治安研究者への旅は、彼の発見により多くの重要性を与えています。彼はAIモデルを欺き、マルウェアを開発し、AIはそれがフィクションを書いていると信じていました。技術的な専門知識に関する伝統的な仮定はもはや存在せず、組織は脅威に関してはまったく新しい世界であることを認識する必要があります。
今日の敵は、企業が生産性のために展開したAIツールを使用して、国民国家攻撃を実行するために、創造性と毎月250ドルのみを必要としています。武器はすでにすべての組織内にあり、今日では生産性ツールと呼ばれています。