AI自律指揮のマルウェア発見、Cisco Talosが新枠組み公開
Judul asli: A New Tool Found Malware That’s Guided by an AI Hive Mind—No Humans in Sight
Mengapa Ini Penting
自律型AIマルウェアの体系的追跡が可能になり、防御側の対応基盤が整いつつある
Cisco Talosが悪意あるAI統合マルウェアを追跡するオープンソース枠組み「CAIRN」を公開。最大4つのLLMに指令を仰ぐ自律型マルウェア「CLOSEDQUORUM」を発見した。
Cisco Talosの研究者たちは2026年9月22日、AIを統合したマルウェアを分類・追跡するオープンソース枠組み「CAIRN(Cognitive Artifact Intelligence Research Network)」を公開した。この枠組みはすでに成果を上げており、最大4つのLLMに次の行動を問い合わせ、その「集合知」から指令を得る完全自律型のマルウェア「CLOSEDQUORUM」を特定した。
CAIRN開発を主導したセキュリティ研究者Ryan Fetterman氏は「AIの統合には指紋のような痕跡が残る。それを使ってサンプルを追跡・分類し、攻撃者の試みや新たな行動パターンを把握できる」と説明する。
開発のきっかけは2025年7月、ウクライナのCERT-UAがHugging Face APIを通じてLLM「Qwen2.5-Coder-32B-Instruct」から指令を受け取るマルウェア「LAMEHUG」を確認したことだ。Fetterman氏はその後、AI統合マルウェアの調査を行ったが、命名された事例はわずか9件にとどまった。CAIRNを数カ月運用した結果、新たに約20件の事例を追加発見。依然として攻撃者にとっては実験段階にある技術といえる。