Hunt.io、政府機関を標的とするキャンペーンにエージェント型LLMの関与を指摘、帰属は依然不確実
Anthropic
DeepSeek
Hunt.ioは、中国政府系とみられるサイバースパイ活動に関する調査結果を公開した。このキャンペーンは、エージェント型AI(具体的にはClaude CodeとDeepSeek-v4-pro)の使用痕跡が確認された点で特異である。調査はTencShell C2クラスターから着手され、被害者のソースコード、ログ、ウェブシェル、スキャン済みの政府系ホスト情報を含む2,431ファイルが格納された公開ディレクトリが発見された。Hunt.ioは、このキャンペーンが中国政府系の攻撃者によるものである可能性が高いと中程度の信頼度で評価しているものの、AIが完全に自律動作していたことを証明したわけではなく、特定の国家支援グループとの関連性も立証されていない。
2026年7月、Hunt.ioは中国によるサイバースパイ活動の疑いに関する分析を発表した。調査員らは香港のインフラストラクチャクラスター内のサーバー上にオープンディレクトリを発見し、そこには被害者のソースコード、運用ログ、ウェブシェル、悪用スクリプトなど2,431のファイルが含まれていた。異例なことに、ログからは2026年6月8日から12日にかけてClaude Code 2.1.165の永続的なセッションが明らかになり、Claude Codeがエージェント的なタスクやシェルコマンドを処理し、DeepSeek-v4-proが推論とスクリプトの改良に使用されていた。しかし、Hunt.ioは、これがモデルベンダーの関与を示すものではないと警告し、公開データだけでは特定のグループへの信頼できる帰属は不可能であり、中国起源という評価は言語、インフラストラクチャ、標的に基づいており、中程度の確信度であると述べている。このキャンペーンでは、台湾の化学会社とタイの政府サービスに対するSQLインジェクション、台湾の通信機器メーカーのJavaScriptファイルに露出したシークレットなど、複数の初期アクセスベクトルが使用された。攻撃者はまた、米国の団体向けのWordPressログインページのクローンを含むフィッシングページも準備していた。Hunt.ioは、これらのAIツールは運用のペースを速めるが、オープンディレクトリ、漏洩したキー、SQLインジェクションといった根本的な攻撃面の問題を変えるものではないと強調している。報告書はまた、Anthropicが2025年11月に開示したキャンペーンGTG-1002との類似点を指摘しているが、両方を同一の攻撃者に関連付けることは証拠によって裏付けられていないと述べている。
出典: Habr — хаб ИИ —
原文
