Cisco、AI合議型マルウェアを発見

自律型攻撃の仕組み

最大4モデルによる合議
人間不在の指揮統制
認証情報と暗号資産の窃取

CAIRNの検知力

AI統合の痕跡を分類
新たに約20事例を発見
関連性と傾向の可視化

現時点の評価

攻撃者には実験段階
実戦投入は確認できず
詳細を読む

Cisco Talosは2026年9月21日、AI統合型マルウェアを分類・分析するオープンソース基盤「CAIRN」を公開しました。同基盤は、DeepSeekQwenMistralGoogle Geminiの最大4モデルに次の行動を尋ね、合議結果だけで動くWindowsマルウェア「CLOSEDQUORUM」を特定。人間の指示なしに指揮統制を続ける仕組みを示しました。

CAIRNは、AIサービスを組み込んだ際にメタデータへ残る特徴を「指紋」として捉え、検体を分類・識別します。ライブラリー内の検体を特徴別にまとめ、関連性や攻撃手法の傾向を分析できる設計です。

CLOSEDQUORUMは、1つのAIサービスが停止しても残るモデルへ問い合わせる冗長性を備えています。外部から人間が介入する仕組みはなく、標的システム内での次の行動を複数モデルの合議で決め、認証情報や暗号資産を盗むよう設計されていました。

研究チームはCAIRNを数カ月使い、従来の公開報告に加えて約20件のAI統合型マルウェア事例を見つけました。一方、この分野は攻撃者にとってなお実験段階であり、CLOSEDQUORUMの開発者や実際の攻撃への投入は確認できていません。

重要なのは、AIが攻撃コード作成の補助から、攻撃の判断と運用を担う段階へ進みつつある点です。Cisco Talosは、攻撃者がより多くのキャンペーンや端末を同時に扱える可能性を指摘しており、防御側にはAI統合の痕跡を継続監視する視点が求められます。