
CoinEdition が 5 月 12 日に報じたところによると、Google の脅威インテリジェンス チームが警告を発表し、攻撃者が世界規模のシステムに影響を及ぼす実際のネットワーク攻撃で、大規模言語モデルを使用していたことが明らかになった。さらに、ハッカーが Python ベースのゼロデイ脆弱性を開発し、二要素認証(2FA)の安全メカニズムを回避できることも確認された。Google は、こうした活動が、国家規模のサイバー攻撃や地下のハッカー ネットワークにおける AI ツールの悪用と関連していると述べている。
AI ツールはネットワーク攻撃で具体的にどう使われているのか
Google の脅威インテリジェンス チームの報告によると、AI ツールは、より迅速なソフトウェア脆弱性の発見、自動化できる攻撃手順の一部、フィッシング(Phishing)やマルウェア作成といった攻撃手法の改善など、ネットワーク攻撃のほぼあらゆる段階で攻撃者の能力を高めるのに役立っている。
報告には、具体的な事例も記録されている。ハッカーが Python ベースのゼロデイ脆弱性を利用して二要素認証(2FA)を正常に回避したのだ。Google は、この攻撃には有効なログイン認証情報がなお必要だと説明しており、脆弱性が技術的なソフトウェア欠陥ではなく、システム設計そのものに起因していることを示している。
報告はまた、攻撃者が数千件の既知の脆弱性と悪用例を含む脆弱性データベースを使って攻撃手法を訓練し、新たな弱点の発見につながるパターンを特定していることを指摘している。さらに攻撃者は AI を用いて偽のコードを作成し、有効ペイロードを改ざんし、検知を回避するための動的スクリプトを作成している。状況によっては、AI システムが感染したデバイスに対して即時に指示を送れる場合もあるという。
中朝に関係する組織:報告は AI 攻撃手法の先行採用を確認
Google の脅威インテリジェンス チームの報告によると、上述の AI 補助型攻撃手法の採用において、中国や北朝鮮に関連する組織が先行している。具体的には、システムから機密の安全情報を盗み出すための入念に設計されたプロンプトメッセージを用いることや、ネットワークセキュリティの専門家を装ってファームウェアや組み込み機器の潜在的な脆弱性をスキャンすることなどが挙げられる。
Google は関連脅威に対処するため AI 防御システムを導入
CoinEdition の報道によると、Google は AI を基盤にした防御を強化しているとしている。Big Sleep システムは脆弱性を自動で識別するために用いられ、CodeMender システムは脆弱性を自動で修復するために用いられる。また、Gemini には、ユーザー アカウント内の疑わしい活動を阻止するための安全対策が内蔵されている。
よくある質問
Google の脅威インテリジェンス チーム報告で記録された AI による二要素認証の回避事例はなぜ起きたのか?
CoinEdition が 2026 年 5 月 12 日に報じたところによると、Google の脅威インテリジェンス チームの報告は、ハッカーが Python ベースのゼロデイ脆弱性を利用して 2FA の安全メカニズムを正常に回避したことを確認している。Google は、この脆弱性はシステム設計そのものに由来しており、攻撃を実行するには有効なログイン認証情報が必要だと説明している。
どの国に関連する組織が Google により、AI 攻撃手法を先行して利用したと名指しされたのか?
Google の脅威インテリジェンス チームの報告によると、中国や北朝鮮に関連する組織が、AI ツールを使ってネットワーク攻撃を先行して実行している。手法には、入念に設計されたプロンプトメッセージで安全情報を盗み出すことや、ネットワークセキュリティの専門家を装ってファームウェアの脆弱性をスキャンすることなどが含まれる。
Google は、関連する脅威に対処するためにどのような名称付き AI 防御システムを導入しているのか?
CoinEdition の報道によると、Google は Big Sleep(自動で脆弱性を識別)、CodeMender(自動で脆弱性を修復)、および Gemini の内蔵安全対策(アカウント内の疑わしい活動を阻止)などの AI 防御システムを導入している。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
共和党の議員ら、アルトマン氏の個人投資3.75BドルとOpenAIの利益相反について調査を求める
ChainCatcherによると、米国下院監視委員会の委員長ジェームズ・コマーは最近、OpenAIのCEOサム・アルトマンに対し、個人の投資に関する情報およびOpenAIとの潜在的な利益相反を開示するよう求めたという。コマーの問い合わせは、アルトマンの多額の投資ポートフォリオに焦点を当てており、保有株としてHelion、Stripe、Redditへの持分を含む同氏の約35億ドルの純資産に相当する。 具体的には、ウォール・ストリート・ジャーナルの報道によれば、アルトマンはOpenAIに対して核融合企業Helionへ5億ドルの投資を行うよう働きかけた一方で、アルトマン自身も同社に少なくとも3億7500万ドル投資している。コマーは、アルトマンがOpenAIを利用して自分の個人的な保有資産の評価額を押し上げている可能性を懸念している。さらに、6つの州(フロリダ、モンタナ、ネブラスカ、アイオワ、ウェストバージニア、ルイジアナ)の司法長官は、SEC議長ポール・アトキンス宛てに書簡を送り、アルトマンが自己取引を行ったのか、また深刻な利益相反があったのかについて調査を求めた。
GateNews1分前
TTチェーンは5月11日に、RWA保護のためのAegisAIセキュリティシステムを統合しました
TT Chainは5月11日の発表によると、レイヤー2ブロックチェーンネットワークがAegisAIのAI主導のセキュリティ基盤を、実世界資産(RWA)エコシステムに統合しました。この連携により、高度な脅威検知とスマートコントラクト監査機能を通じて、トークン化された資産取引およびクロスチェーン運用の保護が強化されます。 AegisAIの自律型AIエージェントは、フィッシング攻撃を検知し、不正なアクセス試行を防止し、スマートコントラクトの脆弱性をリアルタイムで特定します。TT Chainは、この統合により、トークン化された実世界資産の管理のためのインフラの信頼性が強化されるだけでなく、分散型金融(DeFi)プラットフォームにおいて高まるサイバーセキュリティ上の懸念にも対処できると述べました。
GateNews51分前
AIスタートアップのWisprが、$2B の企業価値で5月12日に資金調達の協議を行っている
PANewsによると、AIスタートアップのWisprは5月12日に資金調達の交渉を行っており、評価額は20億ドルです。
GateNews57分前
マスクの$38M OpenAI訴訟で、サム・アルトマンが本日証言する予定です
BlockBeatsによると、サム・アルトマンは本日(5月12日)、カリフォルニア州オークランドの連邦裁判所で、エロン・マスクによるOpenAIへの訴訟に関して証言する予定です。アルトマンは、OpenAIの取締役会議長ブレット・テイラーが証言を終えた後に法廷へ向かいます。 マスクは2024年に訴訟を提起し、OpenAI、アルトマン、そして社長のグレッグ・ブロックマンが、同社の当初の非営利およびパブリック・ベネフィットのミッションに違反したと主張しました。マスクは、約3800万ドルの自身の寄付が、会社の当初の約束を守らずに、無許可の商業目的に使用されたと主張しています。
GateNews1時間前
Depthfirst は Anthropic の Mythos の 10 分の 1 のコストで重大なインターネット上の欠陥を発見
BlockBeatsによると、5月12日、AIサイバーセキュリティのスタートアップであるDepthfirstは、自社開発のAI脆弱性発見モデルが、AnthropicのMythosによって見落とされた複数の重大なセキュリティ欠陥を見つけたと発表し、総コストは後者の10分の1だと主張した。DepthfirstのCEOであるQasim Mithaniは、単一タスクの性能に最適化することで、同社は「Mythosが達成するのに$10,000必要となる作業を、$1,000で完了できる」と述べた。 Depthfirstはまた、「Open Defense Initiative」を立ち上げた。これは500万ドルのプログラムで、AI脆弱性検出ツールを企業およびオープンソース開発者に提供するものだ。同社は、世界で最も広く使われているWebサーバーであるNGINXに、致命的な欠陥があることを発見した。この欠陥は2008年から存在しており、世界中の多数のWebサイトに影響を及ぼす可能性がある。NGINXを管理しているF5 Networksは、今週中にパッチをリリースする見込みだ。
GateNews1時間前
Cerebrasは今週のIPOで評価額550億ドルとなり、OpenAIには最大11%の持分の可能性がある
Odailyによると、人工知能チップメーカーのCerebrasは今週中に、評価額550億ドルのIPO(新規株式公開)で上場する予定です。OpenAIの2,000億ドルの投資コミットメントにより、同社の11%の持分を得られる可能性があります。
GateNews2時間前