AI News

国家主導の諜報活動がAI時代に突入:GoogleがGeminiの広範な悪用を公開

人工知能(AI)の諸刃の剣としての性質を浮き彫りにする画期的な情報開示として、Googleの脅威インテリジェンスグループ(Google’s Threat Intelligence Group:GTIG)は、中国、イラン、北朝鮮、ロシアの国家主導の攻撃者がGemini AIをどのように組織的に悪用しているかを詳述した包括的なレポートを発表しました。今週発表されたこのレポートは、生成AI(Generative AI)がもはやサイバーセキュリティにおける理論上のリスクではなく、攻撃ライフサイクルのあらゆる段階における能動的な運用ツールであることを示す、これまでで最も詳細な証拠を提供しています。

フィッシングの誘い文句の洗練からポリモーフィックなマルウェアコードの生成に至るまで、敵対者は大規模言語モデル(Large Language Models:LLMs)の能力を活用してキャンペーンを加速させています。おそらく最も衝撃的なのは、Googleが「蒸留攻撃(distillation attacks)」という新たな洗練された脅威クラスを強調したことです。これは、サイバー犯罪者がAIモデル自体の知的財産を盗み出し、検閲のないプライベート版のテクノロジーを構築しようとする試みです。

AIの展望がオープンなイノベーションと安全保障上の管理の間で分断される中、今回の事実は極めて重要な時期に明らかになりました。Googleがならず者国家による不正使用と戦う一方で、米国国防総省は安全制約をめぐってAIリーダーであるAnthropicと公に衝突しており、兵器化されたAIの将来という複雑な構図を描き出しています。

「蒸留」攻撃の台頭:AIの「頭脳」を盗む

Googleのレポートにおける技術的に最も重要な発見の一つは、モデル抽出、すなわち「蒸留攻撃(distillation attacks)」の蔓延です。ユーザー情報や資格情報を標的とする従来のデータ窃盗とは異なり、蒸留攻撃はAIモデルの認知的アーキテクチャを標的とします。

Googleは、Geminiの論理、推論、言語能力を調査するために設計された10万件以上の生成プロンプトを含む大規模なキャンペーンを阻止したと報告しました。攻撃者の目的はサービスの妨害ではなく、その複製でした。モデルに組織的にクエリを投げ、その出力を記録することで、敵対者はGeminiのパフォーマンスを模倣する小規模な「生徒」モデル(student models)をトレーニングするためのデータセットを作成できるのです。

なぜ蒸留が重要なのか:

  • 知的財産の窃盗: 競合他社や悪意のある攻撃者が、フロンティアモデルの莫大なトレーニングコストを負担することなく、独自のテクノロジーを複製することを可能にします。
  • 安全フィルターの回避: 攻撃者がモデルの機能を独自のプライベートシステムに「蒸留」すると、GoogleやOpenAIなどの企業が苦心して実装した安全ガードレール(RLHF:人間からのフィードバックを通じた強化学習)を削除できてしまいます。その結果、制限なくマルウェアを書いたりヘイトスピーチを生成したりできる、検閲のないモデルが誕生します。
  • 拡張性: Googleは、これらの攻撃は高度にスケーラブルであり、しばしば自動化されているため、正当なAPIアクセスを高価値なインテリジェンスの吸収源に変えてしまうと指摘しています。

グローバルな脅威主体とその戦術

レポートでは、よく知られた持続的標的型脅威(Advanced Persistent Threat:APT)グループによる、AIで強化された具体的な戦術を「絶え間ない弾幕」として詳述しています。これらの攻撃の多様性は、AIがエリートハッキングユニットだけでなく、サイバー諜報活動の全範囲で採用されていることを示しています。

以下の表は、Googleによって特定された主要な主体と、それらによるGeminiの具体的な悪用方法をまとめたものです。

グループ名 出身 主な目的 使用されたAI戦術
UNC2970 北朝鮮 防衛セクターの諜報 OSINTの統合、「オペレーション・ドリーム・ジョブ」のターゲット・プロファイリング
APT42 イラン フィッシングと資格情報の窃盗 翻訳、ペルソナ開発、説得力のあるメールのドラフト作成
UNC4841/UNC3886 中国 技術的搾取 脆弱性調査、コード生成、スクリプトの最適化
APT44 (Sandworm) ロシア 重要インフラの破壊工作 戦時作戦における技術的制限の克服
金銭的動機を持つグループ グローバル 利益/ランサムウェア Honestcue」マルウェア、AI駆動のフィッシングキットの開発

北朝鮮:採用活動を装った茶番

悪名高いLazarus Groupに関連する北朝鮮のグループUNC2970は、長年続いている「オペレーション・ドリーム・ジョブ(Operation Dream Job)」にGeminiを統合しました。このキャンペーンは、防衛および航空宇宙セクターの従業員を偽の求人で標的にし、安全なネットワークに侵入するものです。Googleの分析によると、UNC2970はGeminiを使用して、LinkedInやその他のプラットフォームからオープンソースインテリジェンス(Open Source Intelligence:OSINT)を収集・統合しています。プロフィールをAIに読み込ませることで、このグループはセキュリティ意識の高いターゲットの疑念を回避する、高度にパーソナライズされた信頼性の高い採用資料を生成します。AIにより、彼らは前例のないスピードで技術的な役割や給与体系をマッピングできるようになりました。

イラン:ソーシャルエンジニアリングのエンジン

APT42のようなイランの攻撃者にとって、効果的なソーシャルエンジニアリングの参入障壁は、歴史的に言語と文化的なニュアンスでした。Geminiはこの障壁を効果的に下げました。このグループはモデルを活用して、文法的に完璧で、イスラエルや米国のターゲットに文化的に同調したフィッシングメールを作成しています。さらに、APT42はAIを侵害後の活動にも使用しており、盗み出したデータを解析して価値の高いメールアドレスや資格情報を迅速に特定し、初期侵入後の「ブレイクアウト(展開)」時間を加速させています。

中国:キルチェーンの自動化

中国の国家主導グループは、技術的な統合を好む傾向を示しています。単にテキストにAIを使用するだけでなく、Geminiをコード分析に採用しています。レポートは、UNC4841のようなグループがモデルを使用して、スクリプトの最適化を提案したり、潜在的なエクスプロイトのバグを特定したりしている様子を強調しています。これは、人間のオペレーターがLLMをフォースマルチプライヤー(戦力倍増因子)として使用し、ゼロデイ脆弱性を特定したり、ウイルス対策のシグネチャを回避するポリモーフィックなコードを記述したりする「AI支援型ハッキング」へのシフトを示唆しています。

自動化されたマルウェアと「Honestcue」の脅威

国家諜報活動以外にも、レポートは商業的なサイバー犯罪セクターによるAIの採用に光を当てています。際立った発見は、Gemini APIを活用するために明示的に設計されたマルウェアフレームワークである「Honestcue」です。

Honestcueは、ダウンローダーおよびランチャーとして機能し、Gemini APIに自然言語のプロンプトを送信し、応答として悪意のあるC#ソースコードを受け取ります。コードは動的に生成されメモリ内で実行されるため、従来のエンドポイント検出システムがフラグを立てることが非常に困難な「ファイルレス(fileless)」攻撃の足跡を作り出します。これは重要な進化を象徴しています。マルウェアはもはや静的なファイルではなく、クラウドベースのAIによって臨機応変に生成される動的な指示セットなのです。

同様に、Googleは「ClickFix」キャンペーンも特定しました。これはAIを使用して、説得力のあるテクニカルサポートの指示を生成するソーシャルエンジニアリング攻撃です。これらの指示は、ユーザーを騙して悪意のあるスクリプトを自分の端末にコピー&ペーストさせ、「修復ガイド」に対する被害者の信頼を悪用します。

防衛のジレンマ:Anthropic 対 ペンタゴン

Googleが自社のAIエコシステムから犯罪者を「排除」するために戦う一方で、ワシントンでは誰を「受け入れる」べきかをめぐって別の戦いが展開されています。今週のAxiosThe Wall Street Journalの報道で確認されたように、米国国防総省(DoD)は、AIプロバイダーであるAnthropicの厳格な利用規約をめぐって同社と対立しています。

Pete Hegseth国防長官は、Anthropicを「サプライチェーンのリスク」と呼び、同社との提携を解消すると脅しています。紛争の核心は、兵器開発や致死的な作戦への支援を拒否することを含むAnthropicの「憲法的AI(Constitutional AI)」アプローチにあります。これらのセーフガードは、Googleがイランや北朝鮮から受けているのとまさに同じ種類の悪用を防ぐために設計されていますが、ペンタゴンはそれを負債と見なしています。

「我々の戦士たちは、戦場で意思決定の優位性を提供するモデルにアクセスできる必要がある」とDoD高官は述べ、「戦争をさせてくれない」モデルを批判しました。この緊張は、1月にベネズエラのニコラス・マドゥロ大統領を拘束した襲撃の際、Palantir経由でAnthropicのClaudeモデルが使用されたと報じられたことでさらに悪化しました。この事件は「デュアルユース(軍民両用)のジレンマ」を浮き彫りにしています。AIがテロの道具になるのを防ぐためのまさにそのセーフガードが、今や国家安全保障の障害として枠付けられているのです。

業界への戦略的影響

Googleによる犯罪的悪用の報告と、ペンタゴンとAnthropicの争いという2つの物語の収束は、2026年におけるAIセキュリティの展望を鮮明に描き出しています。

サイバーセキュリティの専門家にとって、Googleのレポートは、洗練された攻撃への「参入障壁」が崩壊したことを裏付けています。スクリプトキディ(Script kiddies)が複雑なマルウェアを生成できるようになり、非ネイティブスピーカーが完璧なフィッシングの誘い文句を作成できるようになりました。「蒸留」攻撃は、すべての企業AI採用者への警告となります。あなたのモデルはあなたの知的財産であり、現在能動的に包囲されているのです。

政策立案者にとって、矛盾は明白です。業界は同時に、国家主導の悪用を防ぐためにモデルをロックダウンすること(Googleの課題)と、国家公認の軍事作戦を可能にするためにモデルを開放すること(Anthropicの課題)を求められています。UNC2970やAPT42のような脅威主体が革新を続ける中、イノベーション、安全、そして防衛能力のバランスを取る西側の能力が、次世代のサイバー戦争を定義することになるでしょう。

Googleの対応は、「堅牢なエコシステム」の防御を強化し、これらの攻撃者に関連するアカウントやインフラを遮断することでした。しかし、「Honestcue」マルウェアが示すように、APIがビジネスのために開かれている限り、それは悪用のために開かれたままでもあるのです。

フィーチャー
AirMusic
AirMusic
AirMusic.aiは、テキストプロンプトからスタイルやムードのカスタマイズ、ステム(分離トラック)出力をサポートする高品質なAI音楽トラックを生成します。
AdsCreator.com
AdsCreator.com
任意のウェブサイト URL から、Meta、Google、Stories 向けのブランドに沿った洗練された広告クリエイティブを即座に生成します。
KiloClaw
KiloClaw
ホステッドの OpenClaw エージェント:ワンクリックでデプロイ、500以上のモデル、セキュアなインフラ、自動化されたエージェント管理をチームと開発者に提供します。
Atoms
Atoms
マルチエージェント自動化により、コーディング不要で数分以内にフルスタックアプリやWebサイトを構築するAI駆動プラットフォーム。
Skywork.ai
Skywork.ai
Skywork AIは、生産性を向上させるための革新的なAIツールです。
VoxDeck
VoxDeck
視覚革命をリードするAIプレゼンテーションメーカー
Refly.ai
Refly.ai
Refly.AI は、非技術系のクリエイターが自然言語と視覚的キャンバスを使ってワークフローを自動化できるようにするプラットフォームです。
Pippit
Pippit
Pippitの強力なAIツールでコンテンツ作成を向上させましょう!
Diagrimo
Diagrimo
Diagrimoはテキストをカスタマイズ可能なAI生成の図表やビジュアルに瞬時に変換します。
BGRemover
BGRemover
SharkFoto BGRemoverでオンラインで簡単に画像の背景を削除できます。
Qoder
Qoder
Qoderは、ソフトウェアプロジェクトの計画、コーディング、テストを自動化するAI駆動のコーディングアシスタントです。
FineVoice
FineVoice
文字を感情に変える — 数秒で表現力豊かなAIボイスをクローン、デザイン、作成しよう。
Flowith
Flowith
Flowithは、無料の🍌Nano Banana Proやその他の効果的なモデルを提供するキャンバスベースのエージェント型ワークスペースです...
SuperMaker AI Video Generator
SuperMaker AI Video Generator
SuperMakerを使って、驚くべき動画、音楽、画像を簡単に作成できます。
Elser AI
Elser AI
テキストと画像をアニメ風アート、キャラクター、音声、短編映画に変換するオールインワンのウェブスタジオ。
FixArt AI
FixArt AI
FixArt AI はサインアップ不要で、無料かつ制限なしの画像・動画生成用AIツールを提供します。
Funy AI
Funy AI
想像をアニメに!画像やテキストからAIでビキニやキスの動画を生成。AI着せ替え機能も搭載。登録不要、完全無料!
SharkFoto
SharkFoto
SharkFoto は、動画、画像、音楽を効率的に作成・編集するためのオールインワンの AI 搭載プラットフォームです。
paperclaw
paperclaw
数分で出版対応の科学図表、ダイアグラム、ポスター、編集可能なSVGを生成するAIワークスペース。
Questie AI - Game Companion
Questie AI - Game Companion
画面を見て、音声で会話し、プレイをリアルタイムでコーチしてくれる AI ゲーミングコンパニオン。
OnlyDoc Summarizer
OnlyDoc Summarizer
OnlyDocの無料PDF要約ツールは、PDFを読み込み、要点を整理された見やすい要約にまとめます
CreateMemorial
CreateMemorial
CreateMemorialは、大切な人を偲ぶために、ご家族が永く残るオンライン追悼サイトや葬儀用スライドショー動画を作成できるサービスです。
AIsa
AIsa
AIsa は、OpenAI 互換のアクセスを通じて、AI エージェントにモデル、スキル、API、支払いへの単一ゲートウェイを提供します。
WriteHybrid AI Humanizer
WriteHybrid AI Humanizer
WriteHybrid は、AI 生成テキストを自然に書き換えながら、AI 検出の回避を支援する AI ヒューマナイザー兼検出ツールです。
AnimeShorts
AnimeShorts
最先端のAI技術を使用して、魅力的なアニメ短編を簡単に作成できます。
Flaq AI Media API
Flaq AI Media API
Flaq AI は、画像、動画、LLM 搭載ワークフローを生成するための統合 AI メディア API プラットフォームで、安定したモデルを提供します
StitchPilot.ai
StitchPilot.ai
画像を変換し、刺繍データをプレビューし、機械フォーマットを確認できるブラウザベースの AI 刺繍ツール。
Scavio AI
Scavio AI
AIエージェントがWeb、ショッピング、動画、ソーシャルデータを構造化して取得できる、リアルタイムのマルチプラットフォーム検索API。
Mubert AI
Mubert AI
Mubertは、AI音楽プラットフォームで、ロイヤリティフリーのトラックを数秒で生成、拡張、リミックス、ボーカル化できます。
AdMakeAI
AdMakeAI
ブランド向けに高パフォーマンスな静止画広告とUGC広告を数秒で作成するAI広告ジェネレーターです。
AI Gift finder by wishwave
AI Gift finder by wishwave
数百の人気ストアにある実在の商品から、共有できるウィッシュリストを作成するAIギフト検索ツール。
VidMage
VidMage
AI技術を使用して、写真や動画で顔を簡単に入れ替えます。
Iara Chat
Iara Chat
Iara Chat: AIによる生産性とコミュニケーションのアシスタント。
InstantChapters
InstantChapters
Instant Chaptersを使って、魅力的な書籍の章を瞬時に生成します。
UNI-1 AI
UNI-1 AI
UNI-1は視覚的推論と高忠実度の画像合成を組み合わせた統合画像生成モデルです。
SkyGen Plus
SkyGen Plus
画像、動画、音楽を一つのスムーズなワークフローで生成できる、マルチモデルAI制作プラットフォームです。
NerdyTips
NerdyTips
AI 搭載のサッカー予測プラットフォーム。世界中のリーグにわたって、データに基づく試合のヒントを提供します。
insmelo AI Music Generator
insmelo AI Music Generator
プロンプト、歌詞、またはアップロードを約1分で洗練されたロイヤリティフリーの曲に変換するAI駆動の音楽ジェネレーターです。
EaseMate AI
EaseMate AI
チャット、文章作成、学習サポート、画像作成、動画生成を1つのブラウザベースのプラットフォームで提供するオールインワンAIアシスタントです。
MusicGPT
MusicGPT
シンプルなプロンプトから楽曲、効果音、ボーカル、オーディオ編集を生成するAI音楽プラットフォームです。
Gemini Omni - Video Generator
Gemini Omni - Video Generator
会話型編集、マルチモーダル参照、一貫性のある短尺生成のためのAI動画作成プラットフォーム。
AIToHuman
AIToHuman
AI が生成した文章を、自然で人間らしい文章に瞬時に書き換える無料の AI テキスト人間化ツールです。
Kirkify
Kirkify
Kirkify AI はミーム作成者向けに、特徴的なネオングリッチ美学を備えた顔入れ替えのバイラルミームを瞬時に生成します。
AI Clothes Changer by SharkFoto
AI Clothes Changer by SharkFoto
SharkFoto の AI Clothes Changer は、フィット感、質感、ライティングまでリアルに再現した服を瞬時にバーチャル試着できます。
Anijam AI
Anijam AI
Anijamは、アイデアをエージェント型の動画制作によって洗練されたストーリーへと変える、AIネイティブのアニメーションプラットフォームです。
WhatsApp AI Sales
WhatsApp AI Sales
WABot は、リアルタイムのスクリプト、翻訳、インテント検出を提供する WhatsApp 向けの AI セールス コパイロットです。
BeatMV
BeatMV
楽曲を映画のようなミュージックビデオに変換し、AIで音楽を作成するウェブベースのAIプラットフォームです。
Free GPT Image 2
Free GPT Image 2
ポスター、広告、漫画、UIモックアップを高精度なタイポグラフィで作成できる無料のGPT Image 2ジェネレーターです。
whatslove.ai
whatslove.ai
あなたの性格に合わせてアドバイス、会話のきっかけ、デートのアイデアをカスタマイズする AI 恋愛コーチ。
Tome AI PPT
Tome AI PPT
AI搭載のプレゼン作成ツール。数分でプロフェッショナルなスライドデッキを生成、整形、エクスポートします。
AI Pet Video Generator
AI Pet Video Generator
AI駆動のテンプレートと即時HD書き出しを使って、写真からバイラルで共有しやすいペット動画を作成します。SNS向けに最適化されています。
Couple AI - AI Couple Photo Maker
Couple AI - AI Couple Photo Maker
セルフィーから、テーマ別スタイル、素早い生成、プライベートなHDダウンロード付きで、リアルなAIカップルポートレートを作成できます。
Ampere.SH
Ampere.SH
無料の管理された OpenClaw ホスティング。$500 の Claude クレジットで 60 秒で AI エージェントをデプロイできます。
Claude API
Claude API
Claude API for Everyone
HappyHorseAIStudio
HappyHorseAIStudio
テキスト、画像、参照素材、動画編集に対応したブラウザベースのAI動画生成ツール。
AI Video API: Seedance 2.0 Here
AI Video API: Seedance 2.0 Here
1つのキーで最先端の生成モデルをより低コストで提供する統合AI動画APIです。
Text to Music
Text to Music
テキストや歌詞を、AI生成のボーカル、楽器、マルチトラック書き出しを含むフルのスタジオ品質の楽曲に変換します。
wan 2.7-image
wan 2.7-image
正確な顔、配色、テキスト、ビジュアルの一貫性を制御できるAI画像生成ツールです。
Wan 2.7
Wan 2.7
プロ仕様のAIビデオモデル。精密な動作制御とマルチビューの一貫性を実現します。
GPT Image 2 Online
GPT Image 2 Online
フォトリアルな結果、正確なテキスト描画、強力なプロンプト追従を備えたAI画像生成・編集ツールです。
HookTide
HookTide
あなたの声を学習してコンテンツ作成・エンゲージメント・パフォーマンス分析を行うAI搭載のLinkedIn成長プラットフォームです。
Lyria3 AI
Lyria3 AI
テキストのプロンプト、歌詞、スタイルから高音質で完全に制作された曲を瞬時に作成するAI音楽ジェネレーター。
Seedance 2.0 Video AI
Seedance 2.0 Video AI
プロンプト、画像、参考クリップから、同期オーディオ付きの映画のような1080p動画を生成します。
Paper Banana
Paper Banana
学術テキストを即座に投稿準備が整った方法図や正確な統計図に変換する、AI搭載ツールです。
Hitem3D
Hitem3D
Hitem3Dは単一の画像をAIで高解像度かつプロダクション対応の3Dモデルに変換します。
Image 2 AI
Image 2 AI
OpenAI搭載の画像生成・編集ツール。フォトリアルなビジュアル、正確な文字描画、UIモックアップに対応。
Gobii
Gobii
Gobii はチームが 24 時間 365 日稼働する自律型デジタルワーカーを作成し、ウェブ調査やルーティンタスクを自動化できるようにします。
Gptimg2 AI
Gptimg2 AI
テキスト、画像、参照素材から画像や動画を作成できる、オールインワンの AI スタジオです。
Create WhatsApp Link
Create WhatsApp Link
分析機能、ブランドリンク、ルーティング、マルチエージェントチャット機能を備えた無料のWhatsAppリンク&QRジェネレーター。
happy horse AI
happy horse AI
テキストや画像から同期した動画と音声を生成するオープンソースのAI動画生成ツールです。
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
ブラウザベースのAIが、あらゆる2D画像やテキストプロンプトを30秒で3Dモデルに変換。GLB、OBJ、STL、PLYを書き出し可能—無料
kinovi - Seedance 2.0 - Real Man AI Video
kinovi - Seedance 2.0 - Real Man AI Video
リアルな人物を出力する無料のAI動画ジェネレーター。透かしなし、商用利用権付き。
Video Sora 2
Video Sora 2
Sora 2 AIはテキストや画像を数分で短く物理的に正確なソーシャル/eコマース向けビデオに変換します。
GenPPT.AI
GenPPT.AI
AI駆動のPPT作成ツール。数分でスピーカーノートとグラフ付きのプロフェッショナルなPowerPointプレゼンテーションを作成、整形、エクスポートします。
Palix AI
Palix AI
クリエイター向けのオールインワンAIプラットフォーム。統一されたクレジットで画像、動画、音楽を生成できます。
WhatsApp Warmup Tool
WhatsApp Warmup Tool
AI 搭載の WhatsApp ウォームアップツールは、大量メッセージ送信を自動化しつつアカウント停止を防ぎます。
Image to Video AI without Login
Image to Video AI without Login
写真を瞬時に滑らかで高品質なアニメーション動画に変換する、透かしなしの無料イメージ→ビデオAIツールです。
Veemo - AI Video Generator
Veemo - AI Video Generator
Veemo AIは、テキストや画像から高品質な動画と画像を素早く生成するオールインワンプラットフォームです。
Seedance 20 Video
Seedance 20 Video
Seedance 2 は、一貫したキャラクター、マルチショットの物語表現、2K のネイティブ音声を提供するマルチモーダルな AI 動画ジェネレーターです。
AI FIRST
AI FIRST
自然言語を通じてリサーチ、ブラウザ作業、ウェブスクレイピング、ファイル管理を自動化する会話型AIアシスタント。
Manga Translator AI
Manga Translator AI
AI Manga Translatorは漫画画像をオンラインで瞬時に複数の言語に翻訳します。
GLM Image
GLM Image
GLM Image は自己回帰モデルと拡散モデルを組み合わせたハイブリッド方式で、高忠実度のAI画像を生成し、優れたテキストレンダリングを実現します。
TextToHuman
TextToHuman
AIテキストを瞬時に自然で人間らしい文体に書き直す無料のAI人間化ツール。サインアップ不要。
Remy - Newsletter Summarizer
Remy - Newsletter Summarizer
Remyはメールを短くて分かりやすい洞察にまとめることでニュースレター管理を自動化します。

Googleの報告が、Gemini AIをスパイ活動や蒸留攻撃に利用するサイバー犯罪者を暴露

Google Threat Intelligence Group は、中国、イラン、北朝鮮の国家支援のアクターが攻撃サイクルのすべての段階で Gemini AI を悪用していることを明らかにしました。