Anthropic、AIが検知後にマルウェア再構築

適応型攻撃の実態

AIによる検知監視
検知後の再構築

被害と攻撃速度

20超組織への攻撃
3時間で管理権限掌握

企業が急ぐ対策

秘密情報の全件検査
AI認証情報の棚卸し
詳細を読む

Anthropicは2026年9月、攻撃中にAIエージェントが防御側の検知へ適応する二つの事例を脅威報告書で明らかにしました。一つの攻撃者は検知されたマルウェアを自動で改変・再構築し、ShinyHuntersの関係者とみられる別の攻撃者は、盗んだ開発者トークンから約3時間で被害企業のクラウド管理権限を握りました。AIにより、検知が必ずしも攻撃停止を意味しなくなっています。

AnthropicがGTG-20006と追跡する攻撃者は、手口がMidnight Blizzardと整合すると評価されました。AIエージェントはセキュリティ製品の検知を監視し、検知されるたびにマルウェアを改変して、見つからなくなるまで再構築を反復する設計でした。標的選定と盗難データの確認は人間が担い、AIが偵察から持ち出しまでを処理しました。

標的はウクライナと欧州を中心に、政府省庁、国防・情報機関、大使館、防衛関連企業など20超の組織に及びました。攻撃者はドローン部品メーカー少なくとも2社のメールを一括取得し、北アフリカの政府系技術機関から30万件超の国民識別情報と50万社超の登記データを盗みました。さらに関連ツールのChocoShellは管理者権限を得て、Defenderの定義更新を止める機能を備えていました。

別件では、ShinyHuntersの関係者とみられる攻撃者がAIに大まかな目標を与え、環境内の探索を任せる「vibe hacking」に似た手法で攻撃工程全体を進めました。技術事業者から1テラバイト超のデータを持ち出し、航空会社では数千万件の旅客記録を持つシステムへ到達しました。被害者のAI APIキーも盗み、その費用負担で攻撃処理を実行したとAnthropicは報告しています。

企業がまず確認すべきは、ハードコードされた秘密情報、AIエージェントの認証情報、EDRの追随力です。コードリポジトリ、コンテナイメージ、アプリを秘密情報スキャナーで点検し、各AI認証情報の利用主体・アクセス範囲・失効方法を台帳化する必要があります。加えて、同一マルウェアの連続変種やDefenderの更新停止をEDRが検知できるか、実地で試すことが重要です。