何が起きたか

Google Threat Intelligence Group(GTIG)は、攻撃者が基本的なAIプロンプティングから、エージェント型AIのワークフローや自動化の利用へと進化しており、人間が介在することによる遅延を減らし、防御側の対応時間を縮小させていると報告している。

2026年第2四半期、GTIGは、攻撃者がエージェントを活用した大規模な認証情報収集キャンペーンを6時間未満で計画・構築・実行したクラウド侵害を観測した。

GTIGは、UNC6780がAIコーディングアシスタントやLLMセキュリティスキャナーを欺いてオープンソースソフトウェアのサプライチェーン侵害に至らせる手口を用いているのを追跡した。

攻撃者は、独自モデル、ソースコード、API認証情報、そして不正なAIワークロードのためのクラウド環境を含むAI資産をますます標的にしている。

なぜ重要か

エージェント型AIへの移行は、攻撃が人間の防御側が反応できるよりも速く展開しうることを意味し、インシデント対応に使える時間を圧縮する。

モデルの重みから計算リソースの割当量に至るまで、企業のAI資産は今やスパイ活動、恐喝、リソース窃取の高価値な標的となっており、新たな防御戦略を必要としている。

AI支援によるコーディングパイプラインは、オープンソースエコシステムにおける攻撃対象領域を拡大し、開発者やセキュリティツールに影響を及ぼしている。

主な事実

GTIGは2026年第2四半期に、大規模な認証情報収集キャンペーンにつながるクラウド侵害が6時間未満で行われたのを観測した。

UNC6780はAIコーディングアシスタントやLLMセキュリティスキャナーを欺く手口を用いた。

脅威アクターは、医療、政府、メディアの各分野にわたり、独自のAIモデル、コード、プロンプト、研究を標的にしている。

攻撃者は開発者の認証情報を窃取し、侵害されたAIプラットフォームのアカウントを購入し、不正な計算処理のためにクラウドインフラを乗っ取っている。

今後の注目点

スキャン、エラー解決、認証情報収集を大規模に自律的に管理するマルチエージェントフレームワークのさらなる採用。

オープンソースエコシステムにおける、MCPサーバーやモデルリポジトリといったAI固有のインフラへの標的化の増加。

AIを戦力増強手段として利用する情報操作キャンペーンの規模拡大の可能性。

出典