中国関連のハッカーがオープンソースAIを使って台湾政府のシステムに侵入
フィナンシャル・タイムズ紙によると、中国の工作員とみられる人物らが、一般に入手可能なAIエージェントを自律型ハッキングツールに改造し、7月初旬の4日間にわたって台湾政府のネットワークに侵入したという。.
イスラエルのAI企業Dreamによると、今回の攻撃で少なくとも85のアカウントが侵害され、2500件以上の個人情報が盗まれたという。.
台湾の政府システムはどのようにして侵害されたのか?
イスラエルのAI企業であるDream社によると、中国とのつながりが疑われるハッカー集団が、 台湾政府のシステムに侵入したという 。
フィナンシャル・タイムズの報道によると、最盛期には 最大8人の工作員が同時に活動し、7月の4日間で21の政府システムを調査し、弱点を探し出し、防御側に阻まれるたびにアプローチを変更したという。
Dreamによると、攻撃者たちは少なくとも85の政府機関のアカウントに侵入し、2,500件以上の人事記録を抜き取った後、作戦はさらに拡大し、台湾の原子力安全機関や少なくとも7つのエネルギー企業にも影響を与えたという。.
研究者たちは、運営者がオンライン上に放置していた1,395個のファイルからなる160MBのアーカイブから、その活動を再構築した。.
Dreamは、このツールが攻撃の途中で自身の選択肢を再評価する傾向があることに気づいた。標的への侵入経路の一つが行き詰まると、システムは新たなエージェントにインターネット上の新しい情報を探し出し、別の経路を構築する任務を与え、オペレーターが各ステップを指示することなく攻撃を継続させた。.
アーカイブによると、このツールはHermesとOpenClawという2つのオープンソースのエージェントフレームワークに依存しており、AIモデルが自律的にタスクを実行できる仕組みになっていた。しかし、Dreamはどの基盤となるモデルが推論を行っているのかを特定できなかった。ただし、侵入を正規のセキュリティテストに見せかけることで、モデルのセキュリティ対策が回避されていたことは判明した。.
ドリーム社の最高戦略責任者であり、イスラエルの諜報機関である8200部隊の元サイバー作戦責任者であるアミール・ベッカー氏は、このような「エンドツーエンドの自律型攻撃」を受けた政府はこれまで見たことがないと述べた。そして、今後はすべての政府が常に攻撃を受けている状態にあると認識すべきだと主張した。.
なぜ中国が疑われているのか?
Dream社は、社内規定によりハッキンググループ名を公表したり、被害者を公式に確認したりすることはできないと述べたが、アジア太平洋地域の国に警告を発したと明らかにした。この件に詳しい関係者によると、標的は台湾だったという。.
攻撃に関連する内部通信には簡体字中国語が使用されており、ドリーム社は、このことから攻撃者が中国と関係している可能性が非常に高いと述べている。盗まれた資料でさえ、台湾、香港、マカオの政府機関のウェブサイトで使用されている繁体字中国語の形式で返送されてきた。.
中国のハッカーは他国を標的にしているのか?
Dream事件と同様に、パロアルトネットワークスのユニット42は 事件dent 、knaitheとKnYuanという偽名を使用する別の中国語話者の人物が関与した 記録した。
このハッカーは、同じHermes Agentシステムを介して実行されるDeepSeek AIモデルを使用して、標的を見つけ、エクスプロイトコードを入手し、7つのセキュリティ上の脆弱性を攻撃した。これらの操作はすべてTelegramを介して行われた。.
Anthropic社は11月、中国政府の支援を受けたハッカーが同社のClaudeツールを悪用し、30の企業や機関を攻撃した疑いがあると報告したが、その成果は限定的だったという。.
台湾国家安全局の 報告による と、2025年には台湾は1日平均263万件の中国からのサイバー攻撃を受け、これは2024年比で6%増加した。攻撃の標的は、電力網、病院、金融システムへとますます集中している。
また、Forescout傘下のVedere Labsは、中国を拠点とするハッキンググループを約210と数えており、これはロシアの112のほぼ2倍に相当する。.
仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です。









コメント (0)
$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。