AIの“集合知”で自律的に動くマルウェア、新たな追跡ツールで判明

シスコのサイバーセキュリティ研究部門Cisco Talosは、AIを利用するマルウェアを追跡する新たな枠組みを開発した。すでに複数の大規模言語モデルに次の行動を問い合わせ、人間の指示なしで動くマルウェアも見つかっている。
AIの“集合知”で自律的に動くマルウェア、新たな追跡ツールで判明
Photo-Illustration: Jobanny Cabrera; Getty Images

サイバーセキュリティの専門家たちは長年にわたり、デジタルな痕跡からさまざまなハッキングツールを特定し、その使われ方を継続的に追うことで、マルウェアの種類を把握したり、感染の可能性を検出したりしてきた。

現在、攻撃者がハッキングツールにAIエージェントの要素を組み込むケースが増えている。こうしたことを背景に、Cisco Talosの研究者たちは9月下旬、AIを統合したマルウェアの分類や分析に広く活用されることを目指し、オープンソースの枠組みを公開した。さらに、この枠組みが機能することを示す結果もすでに出ている。

AIの痕跡からマルウェアを追跡

この枠組みは「Cognitive Artifact Intelligence Research Network(CAIRN)」と呼ばれている。登山者が道を示したり、特定の場所の目印にしたりするために積み上げる石「ケルン(cairn)」に由来する。そして、マルウェアの開発者によるAIサービスの活用が広がるなか、Cisco Talosの研究者たちはCAIRNを使い、完全に自律した指揮統制システムを備えたハッキングツールを特定した。「CLOSEDQUORUM」と名付けられたこのマルウェアは、標的のシステム内で次に何をすべきかを最大4つの大規模言語モデル(LLM)に問い合わせ、その“集合知”から得た指示に従って行動を決める仕組みを備えていた。

「AIを組み込むと指紋のような痕跡が残るという考えが、この仕組みの根底にあります」と、Cisco Talosのセキュリティ研究者で、CAIRNの開発を率いたライアン・フェッターマンは話す。「そうした痕跡を手がかりに、マルウェアのサンプルを追跡して分類し、何が起きているのかを調べることができます。攻撃者は何をしようとしているのか。どのような新たな挙動が生じているのか。AIを活用するマルウェアが広がるなかで、こうした情報は防御側のコミュニティにとって貴重な手がかりになります」

CAIRN開発のきっかけ

ウクライナのサイバーセキュリティ対応を担う組織CERT-UAが、「LAMEHUG」と呼ばれるマルウェアを使ったフィッシング攻撃を検出したとして警告を発したのは2025年7月のことだ。このマルウェアはHugging FaceのAPIを介して「Qwen2.5-Coder-32B-Instruct」という大規模言語モデル(LLM)と通信し、指示を受け取っていた。「当時は、『これはすごい。AIを活用したマルウェアが急増して、状況が一変するだろう』と思いました」とフェッターマンは振り返る。

ところが、それから1年が経った今夏、AIを活用するマルウェアの事例を改めて調べたフェッターマンは、記録されている事例が数えるほどしか見つからなかったことに驚いたという。「本当に件数が少なかったのです。名前が付いているマルウェアの系統は、たしか9種類ほどしか見つかりませんでした」と話す。しかも、その一部は研究目的でつくられた概念実証にすぎなかった。「予想していた状況とはまったく違いました。それに、本当にこれが現状なのか信じられませんでした。そこで、もっと詳しく調べてみようと思ったんです」

そうしてつくられたのがCAIRNである。CAIRNはメタデータからAIが組み込まれていることを示す特徴や属性を検出し、それを基にマルウェアのサンプルを分類して、いわば固有のIDを付ける仕組みとなっている。さらに、それぞれのマルウェアをCAIRNのライブラリ内にあるほかのデータと照らし合わせて分析し、さまざまな特徴ごとにグループ化することで、そこに潜む傾向や関連性を浮かび上がらせる。フェッターマンによると、ここ数カ月にわたりCAIRNを開発しながら実際に使った結果、AIを活用するマルウェアの事例を新たに約20件発見したという。

「攻撃者は、まだAIを実験的に使っている段階なのだと思います。ただ、実際の状況はこれまで公に報告されてきたものより、はるかに複雑で多様です」とフェッターマンは語る。「実際には、さまざまな動きが起きています。そしてこうした動きは、今後何が起きるのかを早い段階で察知するうえで、貴重な手がかりになります」

人間の指示なしで動くマルウェア

CAIRNが特定したハッキングツール「CLOSEDQUORUM」はWindows向けのマルウェアで、DeepSeek、Qwen、Mistral、Google Geminiに次に何をすべきかを問い合わせ、それらのAIの回答をもとに行動を決める。ひとつのAIサービスが利用できなくても、ほかのAIへ問い合わせる仕組みを備えている。こうして、ほかのAIで補える仕組みにすることで、人間が指示を入力する仕組みをもたない、完全に閉じたシステムとして稼働しているのだ。

Cisco Talosの研究者たちは、このマルウェアと、2025年から存在するクレジットカード詐欺関連のサイバー犯罪フォーラムとの間に、いくつかの関連性を確認した。また、CLOSEDQUORUMは認証情報や暗号資産を盗むよう設計されていることがわかった。ただし、誰が開発したのか、実際の攻撃に使われたことがあるのかについては確認できなかった。

「当初は誰もがAIを生産性向上のためのツールとして見ていましたよね」と、Cisco Talosで脅威インテリジェンス担当シニアディレクターを務めるマット・オルニーは話す。これは正当な業務と悪意のあるハッキングの両方についての指摘だ。「いま起きているのは、AIの活用が仕組み化され始めているということです。攻撃者はより多くの攻撃を仕掛け、より幅広い標的を狙い、より多く、かつさまざまな種類のコンピューターに対応できるようになっています。バックエンドに質問をすれば答えを返してくれる非常に賢いシステムがあるからです」

(Originally published on wired.com, translated by Nozomi Okuma)

※『WIRED』によるサイバーセキュリティの関連記事はこちら。


Related Articles

article image

『WIRED』日本版の「AI」特集はこちらから。


『WIRED』日本版のポッドキャストを配信中!

AIの“集合知”で自律的に動くマルウェア、新たな追跡ツールで判明

編集長による記事の読み解き、雑誌の編集後記、アーティストやクリエイター、SF作家、フードイノベーションのスペシャリストなど、さまざまなゲストを交えたトークをお届け。 最新エピソードはこちらから→ Spotify / Apple Podcast