Cisco Talos、AI自律型マルウェアを検出するフレームワーク公開
Original : A New Tool Found Malware That’s Guided by an AI Hive Mind—No Humans in Sight
Pourquoi c'est important
マルウェアのAI自律化は初期段階だが、検出手法の整備が急務となっている
Cisco Talosの研究者が、AIを組み込んだマルウェアを分類・追跡するオープンソースフレームワーク「CAIRN」を公開。同ツールは早くも、4つのLLMに指令を問い合わせる完全自律型の指揮統制インフラを持つマルウェア「CLOSEDQUORUM」を発見した。
Cisco Talosのセキュリティ研究者Ryan Fettermanが主導して開発したフレームワーク「CAIRN(Cognitive Artifact Intelligence Research Network)」が、2026年9月22日に公開された。AIを活用する攻撃ツールが増える中、同フレームワークはメタデータからAI統合の特徴を検出し、マルウェアサンプルを分類・タグ付けする仕組みだ。
CAIRNはすでに成果を上げている。発見されたマルウェア「CLOSEDQUORUM」は、最大4つのLLMに次のアクションを問い合わせ、その「集合知」から指令を受け取る完全自律型の構造を持つ。人間のオペレーターが介在しない点が際立つ。
Fettermanは2025年7月にウクライナのCERT-UAが警告したフィッシングキャンペーンにも言及。使用されたマルウェア「LAMEHUG」はHugging Face APIを通じてLLM「Qwen2.5-Coder-32B-Instruct」から命令を受けていた。しかし今夏に振り返ると、命名されたAI統合マルウェアは9ファミリー程度しか確認できなかった。CAIRNを数カ月使用した結果、新たに約20件を追加発見。「攻撃者にとってまだ実験段階」とFettermanは述べる。