2026年5月12日 01:09
Google、AI利用のゼロデイ攻撃を初阻止
Google stopped a zero-day hack that it says was developed with AI
3行まとめ
- •AI開発のゼロデイ攻撃をGoogleが初めて阻止
- •二要素認証を回避する大規模攻撃を計画
- •AIによるサイバー攻撃の実例が初めて確認
詳細
背景
Googleの脅威情報グループ(GTIG)が、AIを利用して開発されたゼロデイ脆弱性を発見・阻止したと発表した。Googleによると、AIが攻撃コードの作成に使われたことを確認したのは今回が初めてとなる。攻撃者は「著名なサイバー犯罪の脅威アクター」とされ、大規模な攻撃キャンペーンを計画していた。
内容
攻撃者はこの脆弱性を利用して、あるオープンソースのWebベースシステム管理ツールの二要素認証を回避する大規模攻撃を企てていた。GTIGの研究者がエクスプロイトに使用されたPythonスクリプトを分析したところ、AIによるコード生成の痕跡が確認された。具体的なツール名は公開されていないが、スクリプト内のコメントやコード構造からAIの関与が判断された。
今後の影響
AIを悪用したサイバー攻撃が実際に確認された初の事例として、セキュリティ業界に大きな警鐘を鳴らす事案となった。AIツールの普及により攻撃コードの開発が容易になるリスクが現実化しており、防御側もAIを活用した脅威検知の強化が急務となっている。
なぜ重要か
AIを利用したゼロデイ攻撃が初めて確認され、AIの悪用によるサイバー攻撃リスクが現実のものとなった。
元記事を読む — The Verge AI