Google Threat Intelligence Groupは2026年9月8日に、攻撃者がAIを悪用して攻撃を自動化させる傾向を詳述したレポートを発表しました。攻撃者は単なるプロンプト操作から、自律的に動くエージェント型AIを用いたワークフローへと移行しています。
自律的な攻撃の拡大
攻撃者は、複数のエージェントを組み合わせたフレームワークを導入し始めています。これにより、スキャニング工程の管理やエラーの解決、大規模な認証情報の収集を自律的に実行することが可能になっています。2026年第2四半期には、クラウド資源への侵入から認証情報の大量収集までを、6時間足らずで完結させた事例も確認されました。
AI資産を狙う新たな標的
攻撃の対象は、AIモデルそのものやそのソースコードにも広がっています。医療、政府、メディアなどの分野において、独自のAIモデルやプロンプト、研究データが標的となっています。また、API認証情報の窃取や、企業のクラウド環境を乗っ取って不正なAIワークロードを実行させる、いわゆる「LLMJacking」のような手口も確認されています。
ソフトウェアサプライチェーンへの影響
AIによるコーディング支援ツールの普及は、開発速度を上げる一方で、オープンソースソフトウェアのサプライチェーンにリスクをもたらしています。攻撃者は、開発者やAIコーディングアシスタント、LLM用のセキュリティスキャナーを標的にしています。2026年4月には、AIコーディングエージェントが、正当なプロジェクトのコードベースに暗号資産に関連する悪意のある依存関係を混入させた事例が発生しました。
