AI自律制御マルウェア「CLOSEDQUORUM」発見

原題: A New Tool Found Malware That’s Guided by an AI Hive Mind—No Humans in Sight

なぜ重要か

自律型AI指揮統制マルウェアの出現は、従来の人手介在型攻撃の前提を崩す可能性があり、防御側の検知・分析手法の更新が急務となる。

Cisco Talosの研究者は2026年9月22日、AIを組み込んだマルウェアを分類・追跡するオープンソースフレームワーク「CAIRN」を公開した。同フレームワークを用いた調査で、人間の指示なしに最大4つのLLMへ問い合わせて自律的に行動する指揮統制インフラを持つマルウェア「CLOSEDQUORUM」を発見。AI統合マルウェアの実例はこれまで約9種しか確認されておらず、現時点では攻撃者の実験段階にとどまるとみられる。

Cisco Talosのセキュリティ研究者Ryan Fetterman氏が主導し開発した「CAIRN(Cognitive Artifact Intelligence Research Network)」は、マルウェアやハッキングツールに残るAI統合の痕跡——いわばデジタル指紋——を検出・分類するためのフレームワークだ。登山者が道標として石を積む「ケルン」にちなんで命名された。

CAIRNはメタデータからAI統合の特徴を抽出し、各サンプルに固有のIDを付与する。ライブラリ内の全データと照合することで傾向や関連性を可視化する設計になっている。

調査中に発見された「CLOSEDQUORUM」は、標的システム内での次の行動を決定するため、最大4つのLLMに問い合わせ、その集合的な指示に従って動作する。人間のオペレーターが介在しない、完全自律型の指揮統制(C2)インフラを持つ点が際立っている。

背景として、2025年7月にはウクライナのサイバーセキュリティ機関CERT-UAが、「LAMEHUG」と呼ばれるマルウェアを使ったフィッシングキャンペーンを警告していた。LAMEHUGはHugging FaceのAPIを通じてLLM「Qwen2.5-Coder-32B-Instruct」から指令を受け取る仕組みだった。当時Fetterman氏はAI活用マルウェアの急増を予想したが、今夏の回顧的調査で確認できた命名済みマルウェアファミリーはわずか9種にとどまり、その一部は研究者が作成した概念実証にすぎなかった。

「予想とはかけ離れており、それが現実だとは信じがたかった」とFetterman氏は語る。そこでCAIRNの開発に踏み切り、数カ月の運用でさらに約20件のAI統合マルウェアの実例を追加発見した。同氏は「攻撃者にとってまだ実験段階」と評価しつつ、防御コミュニティが早期に体系的な追跡基盤を整えることの重要性を強調している。CAIRNはオープンソースとして公開され、広く活用されることが期待されている。

出典

wired.com — 元記事を読む →