ダークウェブでAI活用ハッキングツール販売、攻撃の参入障壁が低下
ダークウェブでAIハッキングツール販売、攻撃参入障壁低下
サイバーセキュリティ企業のTrellixが2026年8月13日(現地時間)に公開した報告書によると、攻撃者たちはダークウェブ上のアンダーグラウンドフォーラムで、AIを活用した多様なハッキングツールや関連サービスを販売している。研究者たちは、こうした市場で代行ツールから認証情報の売買、AIaaS(サービスとしてのAI)プラットフォームに至るまで、広範な種類のAIベースのツールが取引されていることを確認した。この報告書は、高度な脅威活動への参入障壁を下げるために、AIがどのように収益化されているかを示している。

販売される主なAIハッキングツール

提供されている主なサービスやハッキングツールには、次のようなものがある。Shadowx007という名前の攻撃者は、国家レベルの攻撃計画機能をうたうサービス「APEX AI」を提供している。標的のドメインを入力すると、ランサムウェアの開発を可能にする攻撃計画が、手順ごとのコマンド付きで出力されるという。ImpactSolutionsという名前の攻撃者は、商用のクリプターサービス「Metamorphic Crypter」を提供している。Exploitフォーラムで販売されているこのサービスは、シグネチャベースの検出技術を回避できるように設計されている。この攻撃者は、Windows Defenderをはじめとするほとんどのウイルス対策製品では検出できないと主張している。

攻撃の「専門知識」を不要にするAI

Trellixの研究者は、AIによって、ハッカーが攻撃を成功させるために必要な技術的専門知識が大幅に減ると指摘する。「従来、ハッキングにはネットワーク防御とエクスプロイトがどのように相互作用するかを、手作業で深く理解する必要があった。脆弱性を自分で連鎖させなければならず、高度な専門知識が求められた」と、Trellixのセキュリティ研究者であるジャンブル・トロゴノフ(Jambul Tologonov)氏は述べる。初期段階のハッカーでも、APEX AIのようなツールを使えば、たった1回のプロンプトで同じ攻撃を実行できるようになった。「ペネトレーションテストをどこから始めればよいか分からない人でも、今ではAPT(Advanced Persistent Threat:高度で持続的な脅威)攻撃者と同水準の手法を反映した、優先順位付きの攻撃計画を入手できる」とトロゴノフ氏は述べた。

AIエージェントを狙う「プロンプトインジェクション」

Proofpointの研究者による別の報告書は、AIエージェントを操作するために設計された間接的なプロンプトインジェクションツールを明らかにした。悪意のあるコマンドは隠されているため、AIはそれらを正当なものと解釈し、正しい意思決定プロセスの一部であるかのように実行してしまう。これらのプロンプトはPDFやメール、Webページ、カレンダーの添付状況などに埋め込まれており、アンダーグラウンドフォーラムで月額150ドルで提供されている。メールを処理したりカレンダーの添付を要求したりする、従業員が利用するユーザーレベルのAIエージェントは、こうした攻撃に対して脆弱になり得る。「エージェントが間接的なプロンプトインジェクションにだまされると、攻撃者はユーザーから情報を引き出したり、認証情報を盗んだり、ユーザーのデバイスにマルウェアを仕掛けたりできる可能性がある」と、Proofpointの脅威調査ディレクターであるヤニブ・ミロン(Yaniv Miron)氏は述べた。Proofpointによると、現時点での活動は攻撃者による探索とテストにとどまっており、これらのツールを悪用した具体的な攻撃の証拠はまだ見つかっていない。