AI悪用攻撃の急増とデータ保護の危機⚡最新セキュリティ動向まとめ🛡️(2026年10月8日ニュース)
サイバーセキュリティの現場では、人工知能を悪用した新たな脅威が急速に現実味を帯びてきています🤖。攻撃者が複数のAIエージェントを連携させて脆弱性探索から情報窃取までを自動化する手口が確認されたほか、高機能なオープンモデルがエクスプロイトの作成に悪用されるリスクも浮き彫りになりました。国内でも大手クラウドストレージや公的機関、サプライチェーンの隙を突いた情報漏えいが相次ぎ、被害の深刻化が続いています。これを受けて規制当局は、耐性の高い多要素認証の導入や不要なデータの速やかな破棄など、具体的な防衛策の徹底を強く呼びかけ始めました。今やセキュリティ対策は従来の手動運用から脱却し、開発パイプラインの自動化や厳格なサプライチェーン管理を取り入れた包括的な見直しが急務となっています💥。
ECサイトを侵害してカード情報60万件超が流出 複数のAIエージェントが役割分担
セキュリティ企業のGambit Securityは、オープンソースのAIエージェント群を連動させてオンライン小売事業者を標的にした大規模な攻撃活動を確認したと発表しました。攻撃には脆弱性探索を担う「Strix」、侵入を実行する「Cairn」、全体を指揮する「Hermes Agent」が使われ、標的選定からスキマー設置までの工程が高度に自動化されていました。確認された101件のスキャンにおけるAI利用料は1社あたり平均25.46ドルと極めて安価であり、攻撃者がわずかなコストで多数のシステムを同時に調査できる実態が浮き彫りになっています。一連の攻撃によって少なくとも27社が侵害を受け、合計60万件超の有効なクレジットカード情報が外部へ流出しました。この事案は、単一ツールの自動化を超えて複数の自律型エージェントが連携して標的を攻略する新たな脅威がすでに実運用段階に入っていることを証明しています。
ECサイトを侵害してカード情報60万件超が流出 複数のAIエージェントが役割分担
「AIで攻撃」が現実味を増す中で 「GLM-5.3」が示したオープンウエートモデルの危うさ
Anthropicは、中国のZhipu AIが開発したオープンウエートAIモデル「GLM-5.3」のサイバーセキュリティ能力と安全性を検証した評価レポートを公表しました。評価実験において同モデルは既知の脆弱性を悪用する攻撃コードを高確率で作成しただけでなく、Webブラウザの未知の脆弱性を複数発見してそれらを連結した高度な攻撃シナリオまで構築しました。特に重大な懸念として挙げられているのがモデルの重みが公開されている点で、利用者が安全策を意図的に弱める改変を施すことが可能になっています。実際に安全制御を抑制する改変を加えたところ、モデル本来の高い推論能力を維持したまま有害な指示に対する拒否率がわずか2〜3%にまで低下しました。強力な基盤モデルがオープンに流通する環境下では、利用側の自主的な安全管理だけに頼る防御モデルが破綻しつつある現実を示唆しています。
「AIで攻撃」が現実味を増す中で 「GLM-5.3」が示したオープンウエートモデルの危うさ
止まらない不正アクセス、背景にAIの“超高速攻撃”か 識者「使われていない方が不自然」
国内で企業や公共サービスを狙った不正アクセスや情報漏えい被害が連続して発生しており、その攻撃手法の背後にAIの存在が指摘されています。アカマイ・テクノロジーズの専門家によると、最近の攻撃は重大な単一の欠陥を突く従来型とは異なり、軽微な弱点を複数組み合わせて侵入経路を組み立てる傾向が見られるといいます。人間であれば数日から数週間を要するエクスプロイトコードの作成も、最新の生成AIを駆使すればわずか数分に短縮されるため、攻撃サイクルの圧倒的な高速化が進んでいます。攻撃者にとってAIはすでに手軽で強力な実用ツールとなっており、複雑な弱点の連鎖を瞬時に見つけ出す作業はAIが最も得意とする領域です。防衛側も従来の想定を改め、攻撃者がAIを用いて機械的かつ大量にシステムを探索している前提でセキュリティ体制を再構築することが求められています。
止まらない不正アクセス、背景にAIの“超高速攻撃”か 識者「使われていない方が不自然」
FBIが職員の個人情報流出事件に関係したとして請負業者を契約解除、人事管理プラットフォームのセキュリティパッチを適用せずリスクに
米連邦捜査局(FBI)は、職員の機密データが大規模に流出したインシデントを受け、システム運用を担当していた請負業者との契約を解除したことを明らかにしました。関係筋の情報によると、対象となったシステムはOracleのPeopleSoftであり、運用を受託していた大手ITコンサルティングのアクセンチュアが必須のセキュリティパッチを適用していなかったことが原因とされています。この脆弱性を突いてサイバー犯罪集団のShinyHuntersが侵入し、数千人規模に及ぶ職員の個人情報を不正に取得したとみられています。重大な脅威情報が公開されていたにもかかわらず基本的な脆弱性管理を怠った受託企業の過失に対し、政府機関が厳しい対応を下した形です。基幹システムの運用を外部ベンダーに依存する現代のサプライチェーンにおいて、パッチ運用の不徹底が致命的なリスクに直結することを如実に示しています。
FBIが職員の個人情報流出事件に関係したとして請負業者を契約解除、人事管理プラットフォームのセキュリティパッチを適用せずリスクに
漏えい相次ぐ中、保護委が対策を緊急例示 強い多要素認証やEDR導入、不要な個人データの消去など
相次ぐ深刻な情報漏えい事案の発生を受け、個人情報保護委員会は大量の個人データを扱う事業者に向けて緊急の注意喚起を発表しました。指針では来春改定予定のガイドラインを前倒しする形で、FIDO2などのフィッシング耐性を持つ多要素認証や、EDRによる常時監視体制の導入を具体例として提示しています。さらにアクセス元の端末環境や位置情報を評価して利用可否を決める厳格な制御や、侵害発生時にアカウントを即時無効化する手順の整備も求められました。特筆すべき点として、利用目的を終えた個人データを確実に消去するよう強く指導しており、過去データの長期放置が被害拡大を招いている現状に警鐘を鳴らしています。企業は保有する情報の必要性を根底から見直し、復元困難な暗号化消去を含めたデータライフサイクルの厳格な管理が迫られています。
漏えい相次ぐ中、保護委が対策を緊急例示 強い多要素認証やEDR導入、不要な個人データの消去など
写真や文書が7カ月半、閲覧可能に――「楽天ドライブ」不正アクセスで1万5382アカウントに被害
クラウドストレージを提供する楽天ドライブは、管理用アカウントの認証情報が第三者に不正取得され、システム内部への侵入を許したと公表しました。この侵害により、1万5382件のアカウントに保存されていた写真や文書などのユーザーデータが不正に閲覧可能な状態に置かれていました。さらに暗号化されたパスワードを含む認証情報313件や、プロフィール情報687件も閲覧されたことが確認されています。システムへの不正侵入は2026年1月下旬から9月中旬まで実に7カ月半もの長期間にわたって継続しており、早期検知の難しさが露呈しました。同社は侵入経路の遮断や監視強化を実施するとともに、対象ユーザーに対して不審な連絡やなりすましへの警戒を呼びかけています。
写真や文書が7カ月半、閲覧可能に――「楽天ドライブ」不正アクセスで1万5382アカウントに被害
TP-Linkがルーターのセキュリティを偽り中国との関係を開示しなかったとしてアイオワ州など4州が提訴、TP-Linkは中国との関係を真っ向から否定
米国のアイオワ州、フロリダ州など4州の司法長官は、ネットワーク機器大手のTP-Linkが自社ルーターの安全性や製造体制について虚偽の説明を行ったとして相次いで提訴しました。訴状によると、同社はベトナム製として安全性をアピールしているものの、実際には部品の99%以上を中国から調達しており、中国政府関連ハッカーからのアクセスを許す構造が残されていると主張されています。過去には重大な脆弱性「CVE-2023-50224」が悪用され、ロシア軍情報機関による不正アクセスに利用された経緯も問題視されています。全米の家庭用ルーター市場で約60%のシェアを持つ有力企業に対し、国家安全保障とサプライチェーンの透明性を問う厳しい法的追及が始まりました。TP-Link側は自社が独立した企業であり製品がセキュリティを脅かす事実はないと全面的に反論しています。
TP-Linkがルーターのセキュリティを偽り中国との関係を開示しなかったとしてアイオワ州など4州が提訴、TP-Linkは中国との関係を真っ向から否定
Insignary、未申告のオープンソースおよびAI生成コードを検出する「Clarity AIR」を発表
ソフトウェアサプライチェーンセキュリティ企業のInsignaryは、ソースコード内に潜む未申告の構成要素を可視化する新製品「Clarity AIR」の提供を開始しました。現代のアプリケーションの70〜90%はオープンソースで構成されていますが、開発者がマニフェストに記載しなかったコード断片やAI生成コードがSBOMの重大な抜け穴となっています。本製品は独自のフィンガープリント技術を用い、AIによって改変・再生成されたコードであっても元のオープンソース資産と高精度に照合することが可能です。さらにAIコーディングアシスタントが生成したコードの割合を信頼度スコア付きで行単位に分類し、リスクとして明視化します。北米をはじめとする規制当局がSBOMの厳格な独立検証を義務付ける中、開発者の自己申告に依存しない実態把握を支援するツールとして注目を集めています。
Insignary Launches Clarity AIR to Detect Undeclared Open-Source and AI-Written Code
[アップデート] AWS Continuum のペネトレーションテストが CI/CD パイプライン統合に対応したので GitHub Actions で試してみた
アマゾン ウェブ サービスは、セキュリティ検証サービス「AWS Continuum for Penetration Testing」をCI/CDパイプラインに直接組み込める新機能のプレビュー公開を開始しました。これにより、GitHub Actionsなどの自動デプロイフロー内でセキュリティ診断を自動実行し、高リスクな脆弱性が検出された際にリリースを未然に遮断できるようになります。従来のようにマネジメントコンソールから手動でテストを起動する手間が省け、コード変更に伴うセキュリティ検証の完全な自動化が実現します。パイプライン内では設定ミスによる意図しない通過を防ぐため、事前検証用のドライランモードも提供されています。開発のスピードを維持しながら本番環境への欠陥混入を阻止する、実践的なDevSecOps環境を低コストで構築できる点が大きな利点です。
[[アップデート] AWS Continuum のペネトレーションテストが CI/CD パイプライン統合に対応したので GitHub Actions で試してみた](https://dev.classmethod.jp/articles/aws-continuum-penetration-testing/)
「OpenSSH 10.6/10.6p1」リリース ─ SSH圧縮を悪用する情報漏えい攻撃に対策
OpenBSDプロジェクトは、セキュア通信の基盤ソフトウェアの最新版となる「OpenSSH 10.6/10.6p1」を正式にリリースしました。今回の更新では、複数チャネルで圧縮辞書を共有する仕組みを悪用し、暗号文の長さの差異から秘密情報を推測するサイドチャネル攻撃への対策としてLZ77辞書圧縮が無効化されました。また、SFTPサーバーが返すファイルパスの検証機能が強化され、再帰的コピー処理において意図しないディレクトリ外へデータが書き込まれるリスクが低減しています。認証面ではGSSAPI認証の成功時のみ資格情報を保存するよう処理が見直され、別セッションとの混同を防ぐ状態リセット機能も盛り込まれました。さらにハイブリッド耐量子署名アルゴリズム「ssh-mldsa44-ed25519」の有効化など、将来の量子計算機時代を見据えた暗号強度の向上も着実に図られています。
「OpenSSH 10.6/10.6p1」リリース ─ SSH圧縮を悪用する情報漏えい攻撃に対策
考察
AI技術の急速な発展に伴い、サイバー空間における攻防の非対称性は劇的な転換点を迎えています🔍。攻撃側は複数の自律型AIエージェントを組み合わせることで、標的選定から未知の脆弱性探索、さらには侵入後のマルウェア展開に至る全プロセスを極めて低コストかつ高速に実行できるようになりました。人手による調査では数週間を要していた作業がわずか数分で完結する環境では、防衛側が従来の手作業や事後対応をベースにした運用を続けることはもはや困難です。侵入テストの自動化やコード解析など、防御側のワークフロー自体にもAIを深く統合し、脅威の発生とほぼ同時に遮断できる即応体制を築くことが不可欠となっています。
一方で、今回のニュース群が浮き彫りにしたのは、最先端のAI攻撃だけでなく「基本的なセキュリティ運用の怠慢」が引き金となる被害の多さです🛡️。パッチ未適用による公的機関のデータ流出や、長期間にわたる管理者認証情報の侵害、さらには不要となった個人情報の漫然たる保持など、従来の教訓が現場で徹底されていない実態が目立ちます。高度なAI脅威に対抗するための特効薬を求める前に、まずフィッシング耐性のある多要素認証の導入、サプライチェーン全体の厳格な監査、そして不要データの完全廃棄といった衛生管理を徹底しなければなりません。強固な基礎の上に先進的な自動防御を重ねる多層的なセキュリティ戦略こそが、これからのデジタル社会を生き抜く唯一の道筋となります✨。


