AI自律型マルウェアCLOSEDQUORUM、新ツールで発見
मूल शीर्षक: A New Tool Found Malware That’s Guided by an AI Hive Mind—No Humans in Sight
यह क्यों महत्वपूर्ण है
AIを自律的な指揮系統に使うマルウェアの出現は、従来の人手介在型攻撃の前提を覆し、サイバー防御の手法そのものを見直す必要性を示している。
Cisco Talosの研究者Ryan Fettermanが2026年9月22日、AI統合マルウェアを分類・追跡するオープンソースフレームワーク「CAIRN」を公開した。このツールはすでに、4つのLLMに指令を仰ぐ完全自律型マルウェア「CLOSEDQUORUM」を発見している。
Cisco Talosのセキュリティ研究者チームが開発した「CAIRN(Cognitive Artifact Intelligence Research Network)」は、マルウェアにAIが統合されている痕跡をメタデータから検出し、固有IDで分類・タグ付けするフレームワークだ。名称はハイキングコースで道標として積まれた石のケルンに由来する。
CAIRNを使って発見された「CLOSEDQUORUM」は、標的システム内での行動を決定するために最大4つのLLMに問い合わせ、その「集合知」から指令を受け取る。人間のオペレーターが介在しない、完全自律型の指揮統制インフラを備えた点が特徴的だ。
背景として、2025年7月にウクライナのサイバーセキュリティ機関CERT-UAが、Hugging Face APIを介してLLM「Qwen2.5-Coder-32B-Instruct」から指令を受け取るマルウェア「LAMEHUG」を使ったフィッシングキャンペーンを警告していた。Fettermanはこれを受け、AI統合マルウェアの急増を予測したが、今夏の調査では命名されたマルウェアファミリーはわずか9件しか確認できなかった。「現実がそこまで進んでいないことを信じがたかった」とFettermanは語る。
CAIRNはその後の数ヶ月で約20件の追加事例を発見。Fettermanは「攻撃者にとってまだ実験段階が多い」としながらも、防御コミュニティにとってAI統合マルウェアの動向を把握するための有効なリソースになると強調する。フレームワークはオープンソースとして公開され、広く活用されることを想定している。