AI News

自動化されたスパイ活動の新時代:Googleが国家支援のAI悪用を検出

デジタル戦の展望における極めて重要な転換点となる画期的な開示の中で、Googleは、悪名高い中国の国家支援型ハッキンググループである APT31 が、米国組織に対する高度なサイバー攻撃を画策するために Gemini AI を首尾よく活用したことを公式に認めた。2026年2月12日にGoogleの脅威分析グループ(Threat Analysis Group:TAG)が発表したレポートで詳述されたこの事実は、主要な国家主体が商用の大規模言語モデル(Large Language Models:LLM)を攻撃的な運用ワークフローに統合したことを示す、初の決定的な証拠となる。

サイバーセキュリティ(cybersecurity)コミュニティやAIの利害関係者にとって、この進展は単なる利用規約違反ではない。それはサイバースパイ活動の工業化を象徴している。生成型AI(Generative AI)を利用することで、APT31は脆弱性調査とスクリプト生成を加速させる能力を実証し、標的の特定から悪用までの時間を効果的に短縮した。この事件は、高度なAI技術のデュアルユース(軍民両用)の性質を浮き彫りにし、執拗な国家レベルの敵対者に直面した際の現在の安全ガードレールの有効性について、緊急の疑問を投げかけている。

メカニズムを解明する:APT31はいかにしてGeminiを悪用したか

GoogleのTAGによるレポートは、広範なセキュリティコミュニティからは Zirconium としても追跡されている APT31 が、Geminiの機能をどのように利用したかについて詳細な分析を提供している。ユーザーがヘイトスピーチやマルウェアを直接生成するために安全フィルターを回避しようとする、世間で見られる典型的な「脱獄(jailbreaking)」の試みとは異なり、APT31のアプローチは組織的かつ運用的であった。

調査によると、同グループは Gemini を使用して攻撃を直接仕掛けることはしなかった。その代わりに、攻撃前のロジスティクスとツール作成のためのフォースマルチプライヤー(戦力倍増要因)としてAIを使用した。

脆弱性分析の自動化

同グループの活動で最も警戒すべき側面は、脆弱性発見の自動化であった。APT31は公開されている脆弱性データ(CVE)と技術文書を Gemini のインスタンスに投入し、迅速な攻撃戦略を合成した。

  • スクリプト生成: 攻撃者は Gemini を使用して、特定の未修正のソフトウェアバージョンを求めてターゲットネットワークをスキャンするように設計された、複雑な Python および Bash スクリプトを記述した。
  • ログ解析: ネットワークログの膨大なデータセットを解析して潜在的な侵入ポイントを特定するためにAIが活用された。これは通常、人間のアナリストによる膨大な作業時間を必要とするタスクである。
  • ソーシャルエンジニアリングの洗練: 技術的側面は低いものの、レポートによれば、フィッシングの誘い文句の言語的質を高めるためにも Gemini への問い合わせが行われ、統計的にスパムフィルターを回避し、米国の職員を欺く可能性を高めていた。

Googleの調査結果は、AIがハッカーの「副操縦士(コパイロット)」として機能し、マルウェアのコードエラーをトラブルシューティングし、攻撃チェーンをリアルタイムで最適化することを可能にしたことを示唆している。

ターゲット分析:照準を合わされた米国の重要インフラ

このAIで強化されたキャンペーンの主な標的は、米国内の価値の高い組織であると特定された。Googleは、進行中の修復活動を保護するために特定の被害者の身元に関する機密を保持しているが、セクター分析は、重要インフラ、政治団体、およびテクノロジー企業への戦略的焦点を指し示している。

Gemini の使用により、APT31は業務を大幅に拡大することができた。従来のスピアフィッシングや偵察キャンペーンはリソースを大量に消費するが、生成型AIの統合により、同グループはより高い精度でより広い網を張ることが可能になった。

標的となった主なセクター:

  • エネルギーおよび公共事業: グリッドの管理および配分に関連するシステム。
  • 法律およびコンサルティング会社: 機密性の高い知的財産や政治戦略データを保有する組織。
  • 政府請負業者: 米国の国防および航空宇宙のサプライチェーンに関与する事業体。

キルチェーンの進化:従来型 vs AI強化型

この進展の深刻さを理解するためには、従来のサイバーキルチェーンと、APT31のキャンペーンで観察された加速されたタイムラインを比較することが不可欠である。LLM の統合は、「武器化」および「偵察」フェーズを大幅に圧縮する。

表:サイバー運用フェーズにおけるAIの影響

攻撃フェーズ 従来の方法 AI強化方法 (APT31)
偵察 公開データの手動スクレイピング、ネットワークトポロジーの人間による分析。 自動化されたデータ合成、ターゲットインフラ文書のAI駆動による要約。
武器化 エクスプロイトの手動コーディング、試行錯誤によるデバッグ。 LLM による迅速なスクリプト生成、自動化されたコード最適化とエラー修正。
配信 テンプレートベースのフィッシング。文法ミスや文化的断絶が含まれることが多い。 即座に生成される、文脈を考慮した言語的に完璧なフィッシングドラフト。
悪用 事前に構築されたツールの実行。環境が異なる場合は手動での調整が必要。 AIによって分析されたリアルタイムのエラーフィードバックに基づく動的なスクリプト調整。

Googleの対応とアトリビューション(属性特定)の課題

APT31に関連する異常な活動パターンを検出すると、Googleは即座に作戦を阻止するための措置を講じた。これには、脅威アクターに関連付けられた特定のプロアカウントの停止や、関連する侵害指標(IOC)の米国法執行機関および連邦機関との共有が含まれる。

しかし、この活動の検出は、AIプロバイダーにとって複雑な課題を浮き彫りにしている。それがアトリビューションである。

レポートの中でGoogleは、APT31によって提出されたクエリは多くの場合、本質的に「デュアルユース」であったと指摘した。例えば、AIに「開いている脆弱性を求めてネットワークポートをテストするスクリプトを書いてください」と依頼することは、システム管理者にとっては正当な要求だが、国家主体にとっては悪意のある要求となる。プロンプトの構文のみに基づいて、サイバーセキュリティの防御者と外国の敵対者を区別することは、ますます困難になっている。

Googleは、APIアクセスに対するより厳格な「顧客確認(Know Your Customer:KYC)」プロトコルを導入し、国家支援のスパイ技術(トレードクラフト)を示すパターンをより適切に検出するために、敵対的テストを強化していると述べている。

規制および業界への影響

中国の国家主体が米国製のAIモデルを米国の利益に対して武器化することに成功したという事実は、迅速な規制対応を引き起こす可能性が高い。この事件は、先進的なAIモデルの輸出と管理に関して政策立案者が長年抱いてきた懸念を裏付けるものである。

AI安全フレームワークの強化

この事件により、「安全で安心、かつ信頼できる人工知能に関する大統領令(Executive Order on Safe, Secure, and Trustworthy Artificial Intelligence)」の施行が加速されると予想される。さらに、モデルの悪用を防止するためのより厳格な基準を策定するよう、「AIセーフティ・インスティテュート(AI Safety Institute)」への圧力が高まっている。

セキュリティ専門家は、業界全体でいくつかの変化が起こると予測している:

  1. 審査の強化: クラウドプロバイダーは、高コンピューティングまたは高度なコーディング機能を利用するユーザーの身元をより積極的に審査することが求められる可能性がある。
  2. 責任に関する議論: 自社のモデルによって助長された攻撃に対するAI開発者の責任(Liability)に関する議論が激化する可能性が高い。
  3. ソブリンAIクラウド: 政府は、重要な国防業務のために「エアギャップ」されたAIモデルをより強力に推進し、自国の機密データが公共の商用モデルと接触しないようにする可能性がある。

結論:加速する軍拡競争

APT31による Gemini の使用の暴露は、重大な局面である。これは、サイバー戦(cyber warfare)におけるAIの理論的なリスクが現実のものとなったことを示している。サイバーセキュリティ業界へのメッセージは明確である。敵対者は今や強化されている。

防御側は現在、脅威アクターが人間が不可能なほど速く攻撃を繰り返す能力を備えているという前提で活動しなければならない。今後、戦いは単なる人間対人間ではなく、AI支援の防御対AI支援の攻撃となるだろう。Creati.ai は、この進展するニュースと、それに伴う世界のAI政策の変化を引き続き監視していく。

フィーチャー
AirMusic
AirMusic
AirMusic.aiは、テキストプロンプトからスタイルやムードのカスタマイズ、ステム(分離トラック)出力をサポートする高品質なAI音楽トラックを生成します。
AdsCreator.com
AdsCreator.com
任意のウェブサイト URL から、Meta、Google、Stories 向けのブランドに沿った洗練された広告クリエイティブを即座に生成します。
KiloClaw
KiloClaw
ホステッドの OpenClaw エージェント:ワンクリックでデプロイ、500以上のモデル、セキュアなインフラ、自動化されたエージェント管理をチームと開発者に提供します。
Atoms
Atoms
マルチエージェント自動化により、コーディング不要で数分以内にフルスタックアプリやWebサイトを構築するAI駆動プラットフォーム。
Skywork.ai
Skywork.ai
Skywork AIは、生産性を向上させるための革新的なAIツールです。
VoxDeck
VoxDeck
視覚革命をリードするAIプレゼンテーションメーカー
Refly.ai
Refly.ai
Refly.AI は、非技術系のクリエイターが自然言語と視覚的キャンバスを使ってワークフローを自動化できるようにするプラットフォームです。
Pippit
Pippit
Pippitの強力なAIツールでコンテンツ作成を向上させましょう!
Diagrimo
Diagrimo
Diagrimoはテキストをカスタマイズ可能なAI生成の図表やビジュアルに瞬時に変換します。
BGRemover
BGRemover
SharkFoto BGRemoverでオンラインで簡単に画像の背景を削除できます。
Qoder
Qoder
Qoderは、ソフトウェアプロジェクトの計画、コーディング、テストを自動化するAI駆動のコーディングアシスタントです。
FineVoice
FineVoice
文字を感情に変える — 数秒で表現力豊かなAIボイスをクローン、デザイン、作成しよう。
Flowith
Flowith
Flowithは、無料の🍌Nano Banana Proやその他の効果的なモデルを提供するキャンバスベースのエージェント型ワークスペースです...
SuperMaker AI Video Generator
SuperMaker AI Video Generator
SuperMakerを使って、驚くべき動画、音楽、画像を簡単に作成できます。
Elser AI
Elser AI
テキストと画像をアニメ風アート、キャラクター、音声、短編映画に変換するオールインワンのウェブスタジオ。
FixArt AI
FixArt AI
FixArt AI はサインアップ不要で、無料かつ制限なしの画像・動画生成用AIツールを提供します。
Funy AI
Funy AI
想像をアニメに!画像やテキストからAIでビキニやキスの動画を生成。AI着せ替え機能も搭載。登録不要、完全無料!
SharkFoto
SharkFoto
SharkFoto は、動画、画像、音楽を効率的に作成・編集するためのオールインワンの AI 搭載プラットフォームです。
paperclaw
paperclaw
数分で出版対応の科学図表、ダイアグラム、ポスター、編集可能なSVGを生成するAIワークスペース。
Questie AI - Game Companion
Questie AI - Game Companion
画面を見て、音声で会話し、プレイをリアルタイムでコーチしてくれる AI ゲーミングコンパニオン。
OnlyDoc Summarizer
OnlyDoc Summarizer
OnlyDocの無料PDF要約ツールは、PDFを読み込み、要点を整理された見やすい要約にまとめます
CreateMemorial
CreateMemorial
CreateMemorialは、大切な人を偲ぶために、ご家族が永く残るオンライン追悼サイトや葬儀用スライドショー動画を作成できるサービスです。
AIsa
AIsa
AIsa は、OpenAI 互換のアクセスを通じて、AI エージェントにモデル、スキル、API、支払いへの単一ゲートウェイを提供します。
WriteHybrid AI Humanizer
WriteHybrid AI Humanizer
WriteHybrid は、AI 生成テキストを自然に書き換えながら、AI 検出の回避を支援する AI ヒューマナイザー兼検出ツールです。
AnimeShorts
AnimeShorts
最先端のAI技術を使用して、魅力的なアニメ短編を簡単に作成できます。
Flaq AI Media API
Flaq AI Media API
Flaq AI は、画像、動画、LLM 搭載ワークフローを生成するための統合 AI メディア API プラットフォームで、安定したモデルを提供します
Scavio AI
Scavio AI
AIエージェントがWeb、ショッピング、動画、ソーシャルデータを構造化して取得できる、リアルタイムのマルチプラットフォーム検索API。
StitchPilot.ai
StitchPilot.ai
画像を変換し、刺繍データをプレビューし、機械フォーマットを確認できるブラウザベースの AI 刺繍ツール。
Mubert AI
Mubert AI
Mubertは、AI音楽プラットフォームで、ロイヤリティフリーのトラックを数秒で生成、拡張、リミックス、ボーカル化できます。
AdMakeAI
AdMakeAI
ブランド向けに高パフォーマンスな静止画広告とUGC広告を数秒で作成するAI広告ジェネレーターです。
AI Gift finder by wishwave
AI Gift finder by wishwave
数百の人気ストアにある実在の商品から、共有できるウィッシュリストを作成するAIギフト検索ツール。
VidMage
VidMage
AI技術を使用して、写真や動画で顔を簡単に入れ替えます。
Iara Chat
Iara Chat
Iara Chat: AIによる生産性とコミュニケーションのアシスタント。
InstantChapters
InstantChapters
Instant Chaptersを使って、魅力的な書籍の章を瞬時に生成します。
UNI-1 AI
UNI-1 AI
UNI-1は視覚的推論と高忠実度の画像合成を組み合わせた統合画像生成モデルです。
SkyGen Plus
SkyGen Plus
画像、動画、音楽を一つのスムーズなワークフローで生成できる、マルチモデルAI制作プラットフォームです。
NerdyTips
NerdyTips
AI 搭載のサッカー予測プラットフォーム。世界中のリーグにわたって、データに基づく試合のヒントを提供します。
insmelo AI Music Generator
insmelo AI Music Generator
プロンプト、歌詞、またはアップロードを約1分で洗練されたロイヤリティフリーの曲に変換するAI駆動の音楽ジェネレーターです。
MusicGPT
MusicGPT
シンプルなプロンプトから楽曲、効果音、ボーカル、オーディオ編集を生成するAI音楽プラットフォームです。
EaseMate AI
EaseMate AI
チャット、文章作成、学習サポート、画像作成、動画生成を1つのブラウザベースのプラットフォームで提供するオールインワンAIアシスタントです。
AIToHuman
AIToHuman
AI が生成した文章を、自然で人間らしい文章に瞬時に書き換える無料の AI テキスト人間化ツールです。
Gemini Omni - Video Generator
Gemini Omni - Video Generator
会話型編集、マルチモーダル参照、一貫性のある短尺生成のためのAI動画作成プラットフォーム。
Anijam AI
Anijam AI
Anijamは、アイデアをエージェント型の動画制作によって洗練されたストーリーへと変える、AIネイティブのアニメーションプラットフォームです。
Kirkify
Kirkify
Kirkify AI はミーム作成者向けに、特徴的なネオングリッチ美学を備えた顔入れ替えのバイラルミームを瞬時に生成します。
AI Clothes Changer by SharkFoto
AI Clothes Changer by SharkFoto
SharkFoto の AI Clothes Changer は、フィット感、質感、ライティングまでリアルに再現した服を瞬時にバーチャル試着できます。
WhatsApp AI Sales
WhatsApp AI Sales
WABot は、リアルタイムのスクリプト、翻訳、インテント検出を提供する WhatsApp 向けの AI セールス コパイロットです。
BeatMV
BeatMV
楽曲を映画のようなミュージックビデオに変換し、AIで音楽を作成するウェブベースのAIプラットフォームです。
Free GPT Image 2
Free GPT Image 2
ポスター、広告、漫画、UIモックアップを高精度なタイポグラフィで作成できる無料のGPT Image 2ジェネレーターです。
whatslove.ai
whatslove.ai
あなたの性格に合わせてアドバイス、会話のきっかけ、デートのアイデアをカスタマイズする AI 恋愛コーチ。
Tome AI PPT
Tome AI PPT
AI搭載のプレゼン作成ツール。数分でプロフェッショナルなスライドデッキを生成、整形、エクスポートします。
AI Pet Video Generator
AI Pet Video Generator
AI駆動のテンプレートと即時HD書き出しを使って、写真からバイラルで共有しやすいペット動画を作成します。SNS向けに最適化されています。
HappyHorseAIStudio
HappyHorseAIStudio
テキスト、画像、参照素材、動画編集に対応したブラウザベースのAI動画生成ツール。
Ampere.SH
Ampere.SH
無料の管理された OpenClaw ホスティング。$500 の Claude クレジットで 60 秒で AI エージェントをデプロイできます。
Couple AI - AI Couple Photo Maker
Couple AI - AI Couple Photo Maker
セルフィーから、テーマ別スタイル、素早い生成、プライベートなHDダウンロード付きで、リアルなAIカップルポートレートを作成できます。
Claude API
Claude API
Claude API for Everyone
AI Video API: Seedance 2.0 Here
AI Video API: Seedance 2.0 Here
1つのキーで最先端の生成モデルをより低コストで提供する統合AI動画APIです。
Text to Music
Text to Music
テキストや歌詞を、AI生成のボーカル、楽器、マルチトラック書き出しを含むフルのスタジオ品質の楽曲に変換します。
wan 2.7-image
wan 2.7-image
正確な顔、配色、テキスト、ビジュアルの一貫性を制御できるAI画像生成ツールです。
Wan 2.7
Wan 2.7
プロ仕様のAIビデオモデル。精密な動作制御とマルチビューの一貫性を実現します。
GPT Image 2 Online
GPT Image 2 Online
フォトリアルな結果、正確なテキスト描画、強力なプロンプト追従を備えたAI画像生成・編集ツールです。
HookTide
HookTide
あなたの声を学習してコンテンツ作成・エンゲージメント・パフォーマンス分析を行うAI搭載のLinkedIn成長プラットフォームです。
Lyria3 AI
Lyria3 AI
テキストのプロンプト、歌詞、スタイルから高音質で完全に制作された曲を瞬時に作成するAI音楽ジェネレーター。
Seedance 2.0 Video AI
Seedance 2.0 Video AI
プロンプト、画像、参考クリップから、同期オーディオ付きの映画のような1080p動画を生成します。
Paper Banana
Paper Banana
学術テキストを即座に投稿準備が整った方法図や正確な統計図に変換する、AI搭載ツールです。
Hitem3D
Hitem3D
Hitem3Dは単一の画像をAIで高解像度かつプロダクション対応の3Dモデルに変換します。
Image 2 AI
Image 2 AI
OpenAI搭載の画像生成・編集ツール。フォトリアルなビジュアル、正確な文字描画、UIモックアップに対応。
Gobii
Gobii
Gobii はチームが 24 時間 365 日稼働する自律型デジタルワーカーを作成し、ウェブ調査やルーティンタスクを自動化できるようにします。
Gptimg2 AI
Gptimg2 AI
テキスト、画像、参照素材から画像や動画を作成できる、オールインワンの AI スタジオです。
Create WhatsApp Link
Create WhatsApp Link
分析機能、ブランドリンク、ルーティング、マルチエージェントチャット機能を備えた無料のWhatsAppリンク&QRジェネレーター。
happy horse AI
happy horse AI
テキストや画像から同期した動画と音声を生成するオープンソースのAI動画生成ツールです。
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
ブラウザベースのAIが、あらゆる2D画像やテキストプロンプトを30秒で3Dモデルに変換。GLB、OBJ、STL、PLYを書き出し可能—無料
kinovi - Seedance 2.0 - Real Man AI Video
kinovi - Seedance 2.0 - Real Man AI Video
リアルな人物を出力する無料のAI動画ジェネレーター。透かしなし、商用利用権付き。
Video Sora 2
Video Sora 2
Sora 2 AIはテキストや画像を数分で短く物理的に正確なソーシャル/eコマース向けビデオに変換します。
GenPPT.AI
GenPPT.AI
AI駆動のPPT作成ツール。数分でスピーカーノートとグラフ付きのプロフェッショナルなPowerPointプレゼンテーションを作成、整形、エクスポートします。
Palix AI
Palix AI
クリエイター向けのオールインワンAIプラットフォーム。統一されたクレジットで画像、動画、音楽を生成できます。
WhatsApp Warmup Tool
WhatsApp Warmup Tool
AI 搭載の WhatsApp ウォームアップツールは、大量メッセージ送信を自動化しつつアカウント停止を防ぎます。
Image to Video AI without Login
Image to Video AI without Login
写真を瞬時に滑らかで高品質なアニメーション動画に変換する、透かしなしの無料イメージ→ビデオAIツールです。
Veemo - AI Video Generator
Veemo - AI Video Generator
Veemo AIは、テキストや画像から高品質な動画と画像を素早く生成するオールインワンプラットフォームです。
AI FIRST
AI FIRST
自然言語を通じてリサーチ、ブラウザ作業、ウェブスクレイピング、ファイル管理を自動化する会話型AIアシスタント。
Seedance 20 Video
Seedance 20 Video
Seedance 2 は、一貫したキャラクター、マルチショットの物語表現、2K のネイティブ音声を提供するマルチモーダルな AI 動画ジェネレーターです。
Manga Translator AI
Manga Translator AI
AI Manga Translatorは漫画画像をオンラインで瞬時に複数の言語に翻訳します。
GLM Image
GLM Image
GLM Image は自己回帰モデルと拡散モデルを組み合わせたハイブリッド方式で、高忠実度のAI画像を生成し、優れたテキストレンダリングを実現します。
TextToHuman
TextToHuman
AIテキストを瞬時に自然で人間らしい文体に書き直す無料のAI人間化ツール。サインアップ不要。
Remy - Newsletter Summarizer
Remy - Newsletter Summarizer
Remyはメールを短くて分かりやすい洞察にまとめることでニュースレター管理を自動化します。

Google、 中国のAPT31がGemini AIを使って米国組織に対するサイバー攻撃を計画していたことを明らかに

国家支援の中国ハッカー集団APT31は、GoogleのGemini AIを活用して脆弱性分析を自動化し、米国の標的に対するサイバー攻撃を計画しており、AIを利用したサイバー戦の重大なエスカレーションを示しています。