- HOME
- コラム
- CYBER × INTEL
- AIがついに人類に「牙をむいた」...中国系組織の…
AIがついに人類に「牙をむいた」...中国系組織の「サイバー攻撃」は、AIが自律的に実施していた
これはAPT31やAPT10といった国家レベルのグループにも見られる広範なトレンドであり、彼らは生成AIを利用して偵察の加速、多言語によるフィッシング攻撃の自動化、ポリモーフィック(多形性)マルウェアの生成を行っている。
サイバー防御における戦略的な転換点
「人間の時間感覚」から「機械の時間感覚」による運用への移行は、サイバー防御における戦略的な転換点だと言っていい。組織などは今後、攻撃対象領域(アタックサーフェス)の自動監視、予測インテリジェンス、そして自律的な偵察に耐えうるアイデンティティ管理など、AIをつかった攻撃への防御能力を構築する必要があるだろう。
もう少し詳しく見ていきたい。今回検知されたGTG-1002による工作で起動したAIは、インフラ事業者をリストアップし、侵入口となる外部攻撃対象領域を見つけてマッピング、認証フローの調査、脆弱性の特定を行い、世界約30の組織に侵入を試みた。AIシステムが人間の指示をほとんど受けずに複雑な侵入過程の大部分を実行し、動的に戦略を適応させ、人間へ引き継ぐための運用文書まで生成した、初めての記録された事例である。
GTG-1002のキャンペーンは、既存の侵入手法を根本的に変えたわけではなく、「加速」させた。しかし、その実行速度は人間の検知と対応のペースを遥かに上回り、偵察、脆弱性利用、ラテラルムーブメント(横展開)を極めて短時間に圧縮した。
また、最小限の人間オペレーターで複雑な侵入チェーンを指揮できるため、攻撃側の負担が軽減され、数十のターゲットに対して並列的に運用を拡大できるようになった。この「実行速度」「自動化」「並列化」の組み合わせこそが、真のゲームチェンジャーとなるものだ。
-
事務職/未経験可/外資系不動産企業で中国語を活かせる/転勤なし
FM Investment Japan株式会社
- 東京都
- 月給20万円~25万円
- 正社員
-
生成AI商材/大手外資系「インサイドセールス「SV候補」」/その他コンサルティング系
ブリッジインターナショナル株式会社
- 東京都
- 年収340万円~450万円
- 正社員
-
プロダクトエンジニア「ポテンシャル採用/大手や外資系など3000社に導入/HR SaaS「ミキワメ」/港区虎ノ門/東京都/web系SE・PG
株式会社リーディングマーク
- 東京都
- 年収400万円~550万円
- 正社員
-
社会保険・給与/外資系大企業のクライアント多数!労務スタッフの募集
APアウトソーシング株式会社
- 東京都
- 年収360万円~600万円
- 正社員






