
CoinEdition が 5 月 12 日に報じたところによると、Google の脅威インテリジェンス チームが警告を発表し、攻撃者が世界規模のシステムに影響を及ぼす実際のネットワーク攻撃で、大規模言語モデルを使用していたことが明らかになった。さらに、ハッカーが Python ベースのゼロデイ脆弱性を開発し、二要素認証(2FA)の安全メカニズムを回避できることも確認された。Google は、こうした活動が、国家規模のサイバー攻撃や地下のハッカー ネットワークにおける AI ツールの悪用と関連していると述べている。
AI ツールはネットワーク攻撃で具体的にどう使われているのか
Google の脅威インテリジェンス チームの報告によると、AI ツールは、より迅速なソフトウェア脆弱性の発見、自動化できる攻撃手順の一部、フィッシング(Phishing)やマルウェア作成といった攻撃手法の改善など、ネットワーク攻撃のほぼあらゆる段階で攻撃者の能力を高めるのに役立っている。
報告には、具体的な事例も記録されている。ハッカーが Python ベースのゼロデイ脆弱性を利用して二要素認証(2FA)を正常に回避したのだ。Google は、この攻撃には有効なログイン認証情報がなお必要だと説明しており、脆弱性が技術的なソフトウェア欠陥ではなく、システム設計そのものに起因していることを示している。
報告はまた、攻撃者が数千件の既知の脆弱性と悪用例を含む脆弱性データベースを使って攻撃手法を訓練し、新たな弱点の発見につながるパターンを特定していることを指摘している。さらに攻撃者は AI を用いて偽のコードを作成し、有効ペイロードを改ざんし、検知を回避するための動的スクリプトを作成している。状況によっては、AI システムが感染したデバイスに対して即時に指示を送れる場合もあるという。
中朝に関係する組織:報告は AI 攻撃手法の先行採用を確認
Google の脅威インテリジェンス チームの報告によると、上述の AI 補助型攻撃手法の採用において、中国や北朝鮮に関連する組織が先行している。具体的には、システムから機密の安全情報を盗み出すための入念に設計されたプロンプトメッセージを用いることや、ネットワークセキュリティの専門家を装ってファームウェアや組み込み機器の潜在的な脆弱性をスキャンすることなどが挙げられる。
Google は関連脅威に対処するため AI 防御システムを導入
CoinEdition の報道によると、Google は AI を基盤にした防御を強化しているとしている。Big Sleep システムは脆弱性を自動で識別するために用いられ、CodeMender システムは脆弱性を自動で修復するために用いられる。また、Gemini には、ユーザー アカウント内の疑わしい活動を阻止するための安全対策が内蔵されている。
よくある質問
Google の脅威インテリジェンス チーム報告で記録された AI による二要素認証の回避事例はなぜ起きたのか?
CoinEdition が 2026 年 5 月 12 日に報じたところによると、Google の脅威インテリジェンス チームの報告は、ハッカーが Python ベースのゼロデイ脆弱性を利用して 2FA の安全メカニズムを正常に回避したことを確認している。Google は、この脆弱性はシステム設計そのものに由来しており、攻撃を実行するには有効なログイン認証情報が必要だと説明している。
どの国に関連する組織が Google により、AI 攻撃手法を先行して利用したと名指しされたのか?
Google の脅威インテリジェンス チームの報告によると、中国や北朝鮮に関連する組織が、AI ツールを使ってネットワーク攻撃を先行して実行している。手法には、入念に設計されたプロンプトメッセージで安全情報を盗み出すことや、ネットワークセキュリティの専門家を装ってファームウェアの脆弱性をスキャンすることなどが含まれる。
Google は、関連する脅威に対処するためにどのような名称付き AI 防御システムを導入しているのか?
CoinEdition の報道によると、Google は Big Sleep(自動で脆弱性を識別)、CodeMender(自動で脆弱性を修復)、および Gemini の内蔵安全対策(アカウント内の疑わしい活動を阻止)などの AI 防御システムを導入している。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
ソフトバンクは4月10日に$457M 英国のAIチップメーカーGraphcoreに投資した
CNBCによると、ソフトバンクは4月10日に提出された単一の株式発行を通じて、英国のAIチップメーカーであるGraphcoreに457 millionドルを投資した。Graphcoreのスポークスマンは、資金がソフトバンクから出たことを確認した。AIチップとシステムを開発する英国のスタートアップは、2024年にソフトバンクによって買収された。
GateNews20分前
Googleが軌道上のデータセンター向けのSpaceXロケット案件に注目、2027年初頭までに試作衛星を2機投入する計画
ロイターによると、Googleは、同社が計算インフラを宇宙へ移設することを検討する中で、軌道上データセンター向けのロケット打ち上げ契約についてSpaceXと協議している。Googleは11月に、同社のProject Suncatcher構想では、2027年初めまでに2機の試作衛星を軌道に投入する計画だと発表している。協議は、Anthropicが最近、SpaceXのメンフィスにあるColossus 1施設の計算能力を利用し、宇宙ベースのデータセンターに関するパートナーシップを検討すると発表したことを受けて行われている。
GateNews40分前
Peak XV Partners が AI音声プラットフォーム Vapi の $50M シリーズBをリード
TechCrunchによると、サンフランシスコ拠点のAI音声エージェント・ソフトウェアスタートアップVapiは、Peak XV Partnersが主導するシリーズBで5,000万ドルを調達し、企業価値を約5億ドルと評価された。このラウンドにはM12、クレイナー・パーキンズ、ベッセマーが参加し、Vapiの累計調達額は7,200万ドルとなった。 Amazonは、2025年後半に、40社超のベンダーを調査した上で、コールセンターの増員なしにホリデー時のサポート電話の急増に対応するためにVapiを採用した。Vapiは10億件超の通話を処理しており、顧客にはIntuit、New York Life、Instawork、Kavakが含まれている。
GateNews50分前
アンスロピックは、少なくとも3億ドルで開発者向けツールのスタートアップ「Stainless」を買収しようとしている
事情に詳しい関係者によれば、Anthropicは5月12日までに開発者向けツールのスタートアップであるStainlessを少なくとも3億ドルで買収するべく協議を行っている。取引では、Anthropic自身の株式による一部の支払いが含まれる可能性があるが、交渉はまだ初期段階だ。
GateNews1時間前
アンスロピック、少なくとも$30B を9,000億ドル超の評価額で調達—同社最大の資金調達ラウンド
事情に詳しい関係者によると、Anthropicは5月13日に少なくとも300億ドルの新規資金調達を行うことを目指し、投資家と予備的な協議を進めている。同社にとってこれまでで最大の資金調達ラウンドとなる。AI企業は、評価額が9000億ドルを超える条件で資本を求めている。
GateNews1時間前
Anthropic が協議の末に300億ドルの融資を受ける可能性、評価額が9,000億を超えるかの挑戦でAI時価総額の最高値更新に迫る
アンソロピックは少なくとも300億ドル規模の新たな資金調達の交渉を行っており、評価目標は9,000億ドルを超える可能性があり、もし成立すれば同社史上最大規模となる。資金は計算能力(算力)基盤インフラの拡充に充てられ、Claudeシリーズの成長を支えるほか、今年10月頃に株式市場での新規公開(IPO)を行う可能性もあり、公的市場に入る前の最後の追い込みとして位置づけられる。
ChainNewsAbmedia2時間前