🌐 This article hasn't been translated yet — showing the Japanese version.
中国系ハッカーがAIエージェント群で台湾政府を自律攻撃、85アカウント侵害・原子力安全機関にも波及 thumbnail
AI SECURITY Importance High 2026-08-13

中国系ハッカーがAIエージェント群で台湾政府を自律攻撃、85アカウント侵害・原子力安全機関にも波及

⏱ approx. 2 min views 1 likes 0 LOG_DATE:2026-08-13
TOC

4日間・12波・8体のエージェント #

イスラエルのAIセキュリティ企業Dreamの調査によると、2026年7月1日から4日間、台湾政府のシステム群がオープンソースのAIエージェント基盤「Hermes」「OpenClaw」を組み合わせた攻撃ツールに侵害された。人間のオペレーターが逐一コマンドを打つ従来型の侵入とは異なり、このツールは攻撃対象ごとに役割を分担した最大8体のサブエージェントを同時稼働させ、12回の「攻撃波」にわたって21のシステムを走査したという。侵入した政府アカウントは85件、流出した人事記録は2,500件超。攻撃はその後、原子力安全機関やサプライチェーン企業、少なくとも7社のエネルギー関連企業にまで拡大した。

85件
侵害された政府アカウント
2,500件超
流出した人事記録
8体
同時稼働したサブエージェント

「学習サイクル」が意味すること #

このツールの核心は、Dreamが「学習サイクル」と呼ぶ自律ループにある。エージェントが脆弱性データベースやGitHub、公開されたセキュリティ調査を自ら検索し、対象環境に効く既知のCVEや手口を選び出す。ある侵入経路が防御側にブロックされると、別のエージェントを即座に立ち上げてネット上の新しい情報を漁り、次の手を打つ——この一連の判断・実行・学習の輪が人手を介さず回り続けた点が「end-to-end の自律攻撃」と評される理由だ。内部通信に簡体字中国語が使われていたことから中国との関連が濃厚とされるが、Dreamは特定の攻撃グループへの帰属までは断定していない。

1. 偵察
21の政府系システムを自動走査し弱点を探索。
2. 学習サイクル
脆弱性DB・GitHubを検索し有効なCVE/手口を選定。
3. 侵入・横展開
85アカウントを突破、原子力安全機関等へ拡大。
4. 再試行
経路が塞がれると別エージェントが新手法を探索。

防御側が迫られる発想転換 #

侵入検知の多くは「人間らしい操作の癖」や「同一アカウントからの反復試行」を手がかりにしてきたが、役割分担された複数エージェントが並行して手法を切り替える攻撃は、この前提を崩す。オープンソースのAIエージェント基盤は誰でも入手できるため、国家の後ろ盾がなくとも同種のツールを組める点も見逃せない。日本の重要インフラ事業者にとっても他人事ではなく、パッチ適用の即応性はもちろん、単発の異常検知ではなく「攻撃パターンの継続的な変化」自体を検知対象に据える監視設計への転換が問われている。

𝕏 Post B! Hatena

COMMENTS 0

No comments yet — be the first to leave one.

Post a comment