AI Daily
ホームに戻る

· CyberSecurityNews (reporting on Dream research confirmed by Financial Times)

中国関連ハッカーが台湾政府に対し初の完全自律型AIサイバー攻撃を実施

中国関連ハッカーが台湾政府に対し初の完全自律型AIサイバー攻撃を実施

写真: Winston Chen Unsplashより

中国との関連が疑われる脅威アクターが、オープンソースのフレームワークから構築した自律型AIエージェントを展開し、7月初旬に台湾政府のシステムを侵害した。セキュリティ研究者によれば、これは外国政府を標的とした初の完全自律型サイバー攻撃である。この作戦では85の政府アカウントが侵害され、2,500件以上の人事記録が持ち出されたほか、台湾の原子力安全機関と少なくとも7社のエネルギー企業にも拡大し、人的監視は最小限にとどまった。

サイバーセキュリティにとって画期的な出来事として、イスラエルのAI・サイバー防衛企業ドリームの研究者らは、政府機関を標的とした初の完全自律型・エンドツーエンドのAI駆動ハッキングキャンペーンと思われる事案を記録した。2026年7月初旬の4日間にわたり、中国との関連が疑われる攻撃者は、HermesおよびOpenClawとして知られる公開フレームワークを使用して、最大8つの自律型AIエージェントを同時に展開し、台湾の政府インフラを組織的に侵害した。 この攻撃は前例のない連携性と自律性を示した。エージェントたちは21の政府システムをマッピングし、脆弱性を調査し、ブロックされるたびに戦術を適応させた。各エージェントはあたかも人間のオペレーターによって調整されているかのように、異なる攻撃経路で活動した。ある侵入経路が失敗すると、別のエージェントが独自にインターネットで最新の情報を検索し、代替アプローチを考案して、絶え間ない人間の指示なしに作戦を前進させることを可能にした。このフレームワークは、侵入を許可されたペネトレーションテストとして位置づけることで、基盤となるAIモデルに組み込まれた安全機構を回避した。 侵害の規模は当初の標的をはるかに超えて拡大した。研究者らが作戦を発見した時点で、エージェントは少なくとも85の政府ユーザーアカウントを侵害し、2,500件以上の人事記録、7つのSSOクライアントシークレット、複数のシステムにまたがる6つの内部データベース認証情報、および全部門システムユーザーの完全なJSONエクスポートを外部に持ち出していた。その後、作戦は外側へと旋回し、台湾の原子力安全機関、少なくとも7社のエネルギー企業、政府ITサプライチェーンベンダー、政府電子メールシステムを同時にスキャンし、設定ミスや悪用可能な脆弱性を探した。 台湾のデジタル発展省は2026年8月13日にこの攻撃を公式に確認し、AIエージェントが現在では複数の攻撃手法を迅速に組み合わせ、二次システムを足掛かりとして使用できるようになり、攻撃がより高速・低コストで、飛躍的に拡張可能になったことを強調した。この発見は、AI主導の戦争に対する世界的な備えについて緊急の疑問を提起し、台湾当局は、防衛戦略、法的枠組み、技術的能力、政策がほとんどの国で依然として不十分であると指摘した。 この事件は、台湾がすでに中国からの持続的な圧力に直面していた時期と重なる。台湾の国家安全局は、2025年に中国から1日平均260万件のサイバー攻撃を受けたと報告しており、前年比6%増となっている。その量のかなりの割合がこのレベルの自律性で活動し始めた場合、防衛側は根本的に変容した脅威環境に直面し、人間の規模によるインシデントレスポンスでは不十分になる可能性がある。
中国関連ハッカーが台湾政府に対し初の完全自律型AIサイバー攻撃を実施 — AI Daily