執筆・編集

攻撃者がAIで武装する時代——Google脅威レポートが映すサイバー攻撃の最前線

攻撃者がAIで武装する時代——Google脅威レポートが映すサイバー攻撃の最前線
mail@yanagiya.biz

Google Threat Intelligence Groupが2026年5月11日に公開した『GTIG AI Threat Tracker』をもとに、攻撃者が生成AIを組み込む実態を解説しています。オープンソースのWeb管理ツールで見つかった2要素認証バイパスの脆弱性は、丁寧すぎるコメントや存在しないCVSSスコアからAIの関与が読み取れ、静的解析が苦手な処理の意味の矛盾を捉えていました。中国系のUNC2814は8万5000件を超える過去の脆弱性データをAIに読み込ませてファームウェア解析を自動化し、北朝鮮系のAPT45は数千件規模のプロンプトで脆弱性研究を進めています。

Androidバックドア『PROMPTSPY』はGemini APIで画面状態を読み取り、AIが次の指示を返す自律エージェント型です。手法自体は新しくなく速度と細かさが増した点が本質で、Googleも『Big Sleep』などで対抗しており、周辺ツールを含む棚卸しが必要だとまとめています。

この要約は生成AIで作成しました。

記事はこちら
攻撃者がAIで武装する時代——Google脅威レポートが映すサイバー攻撃の最前線
攻撃者がAIで武装する時代——Google脅威レポートが映すサイバー攻撃の最前線
ABOUT ME
柳谷智宣
柳谷智宣
ITライター
1972年生まれ、東京育ち。ITやビジネスといったカテゴリーで執筆しているライターです。キャリアは27年目で、雑紙やムック、単行本、新聞といった紙媒体から、ウェブ記事、メールマガジン、プレスリリースなども手掛けています。現在は、執筆だけでなく、企画提案から執筆・編集までを行っております。主に一般ビジネスユーザーをターゲットに、易しく解説する記事が多いですが、エンタープライズ向けの記事やメーカーや企業のウェブサイトのコンテンツ制作も請け負っています。可能な限り、様々な案件に対応できますので、まずは打診いただけると幸いです。
記事URLをコピーしました