AI News

国家支援のハッカーが Google Gemini を武器化:AI 主導のサイバー脅威の新時代

2026年2月12日 – 人工知能の諸刃の剣としての側面を浮き彫りにする重要な事実として、Google の脅威インテリジェンス・グループ(GTIG:Threat Intelligence Group)と Google DeepMind は、国家レベルの敵対者がどのように Google Gemini をサイバー攻撃のライフサイクルに体系的に統合しているかを詳述した包括的なレポートを公開しました。

ミュンヘン安全保障会議に先立ち本日発表されたこのレポートは、不穏な傾向を浮き彫りにしています。それは、中国、イラン、北朝鮮の持続的標的型攻撃(APT:Advanced Persistent Threat)グループが、単なる実験の段階を超えたという点です。これらの攻撃者は現在、偵察の加速、ソーシャルエンジニアリング・キャンペーンの洗練、さらには作戦中の悪意のあるコードの動的生成のために、生成 AI(Generative AI)を積極的に採用しています。

運用の変化:実験から統合へ

過去1年間、サイバーセキュリティ・コミュニティは、大規模言語モデル(LLM)がサイバー犯罪者の参入障壁を下げる可能性について警告してきました。しかし、Google の最新の調査結果は、洗練された国家主導のグループが、効率性と回避能力を高めるためにこれらのツールを活用していることを裏付けています。

レポートによると、これらのグループによる Gemini の使用法は一様ではありません。オープンソースインテリジェンス(OSINT)の徹底的な収集から、フィッシングの誘い文句のリアルタイム翻訳まで、それぞれの戦略目標に合わせてテクノロジーを採用しています。

GTIG のチーフアナリストであるジョン・ハルトクイスト(John Hultquist)氏は、北朝鮮やイランのグループがソーシャルエンジニアリングに AI を早期に採用した一方で、中国の攻撃者は現在、脆弱性調査やコードのトラブルシューティングを効率化するために、より複雑でエージェント的なユースケースを開発していると指摘しました。

脅威アクターのプロファイル:国家はどのように AI を悪用しているか

レポートでは、特定の APT グループ がどのように Gemini を利用しているかについて詳細に説明しています。以下の表は、主要な攻撃者とその観察された手法をまとめたものです。

国家による AI 悪用の概要

脅威グループ 出自 主な標的 Gemini の主な悪用方法
APT42 (Charming Kitten) イラン 教育、政府、NGO フィッシングの誘い文句の翻訳、ソーシャルエンジニアリング用ペルソナの洗練、説得力のあるメールの草案作成。
UNC2970 北朝鮮 防衛・航空宇宙 OSINT を統合して価値の高い標的をプロファイリング。企業の採用担当者へのなりすまし。
TEMP.Hex (Mustang Panda) 中国 政府・NGO(パキスタン/欧州) 分離主義組織や特定の個人に関する構造データの集計。
APT31 (Zirconium) 中国 米国の産業・政治部門 「サイバーセキュリティの専門家ペルソナ」を使用した、脆弱性分析とテスト計画の自動化。

イラン:欺瞞の技術の洗練

歴史的にイラン・イスラム革命防衛隊(IRGC)との関連が指摘されているグループである APT42 は、Gemini をソーシャルエンジニアリング活動に深く統合しています。研究者、ジャーナリスト、活動家を標的にすることで知られる APT42 は、モデルを使用してコンテンツを翻訳し、フィッシングメールの文法を磨き上げることで、正当な通信と見分けがつかないようにしています。

標的の経歴を Gemini に読み込ませることで、グループは即座に信頼を築くために設計された、カスタマイズされた口実(プリテキスト)を生成します。この能力により、以前は潜在的な被害者が警戒する要因となっていた言語の壁や文化的ニュアンスを克服することが可能になります。

北朝鮮:産業規模の偵察

北朝鮮のグループである UNC2970 にとって、AI は諜報活動の戦力倍増(フォースマルチプライヤー)として機能しています。このグループは防衛および航空宇宙部門を標的にし、しばしば正当な採用担当者を装ってマルウェアを配布します。

Google の分析によると、UNC2970 は Gemini を使用して、ビジネス系 SNS(LinkedIn など)から膨大なデータをスクレイピングして統合しています。AI は組織構造の把握、主要な技術担当者の特定、およびスピアフィッシング・キャンペーンで使用される極めて現実的な職務記述書の作成を支援します。

中国:脆弱性調査の自動化

TEMP.HexAPT31 を含む中国の国家主導の攻撃者は、この技術の最も技術的な応用例のいくつかを示しています。これらのグループは、自社のマルウェアコードのトラブルシューティングや、公開されている既知の脆弱性の調査に Gemini を使用していることが観察されています。

ある驚くべき事例では、中国のグループが Gemini を利用して「サイバーセキュリティの専門家ペルソナ」をシミュレートしました。これらの AI エージェントには、ソフトウェアの脆弱性分析の自動化と、米国を拠点とするターゲットのセキュリティ制御をバイパスするためのテスト計画の生成が割り当てられました。これは、AI エージェントが侵入の計画段階を支援する、自動化された攻撃作戦への移行を示唆しています。

AI ネイティブ・マルウェアの台頭:「Honestcue」

レポートにおけるおそらく最も技術的な発見は、2025年9月に特定されたマルウェア株である Honestcue の発見です。悪意のあるペイロードを自ら保持する従来のマルウェアとは異なり、Honestcue はクラウドに依存する「空のシェル」として機能します。

Honestcue は、Google Gemini API を活用して、メモリ内で悪意のある C# コードを動的に生成し、実行します。悪意のあるロジックを AI の応答にオフロードすることで、攻撃者は2つの目標を達成します。

  1. 難読化: 静的ファイル分析に依存する従来のウイルス対策ツールは、悪意のあるコードが AI によって生成されるまで存在しないため、脅威の検出に苦慮します。
  2. ポリモーフィズム(多角性): AI によって生成されるコードは実行ごとにわずかに異なる可能性があり、シグネチャベースの検出を困難にします。

この「環境寄生型(Living off the land)」アプローチ(ここでの「環境」はクラウドベースの AI サービスを指します)は、マルウェア開発における重要な進化を表しています。

「ジェイルブレイク」エコシステムとモデルの窃盗

国家レベルの諜報活動以外にも、レポートは「サービスとしてのジェイルブレイク(Jailbreak-as-a-Service)」という成長する地下経済に光を当てています。サイバー犯罪者は、カスタムで検閲のない AI モデルであると主張するツールを販売していますが、それらは多くの場合、Gemini や OpenAI などの商用 API をラップしたものに過ぎません。

そのようなツールの1つである Xanthorox は、ランサムウェアやマルウェアを生成するためのプライベートでセルフホスト型の AI であると宣伝しています。しかし、Google の調査により、Xanthorox は単にジェイルブレイクされた正規モデルのインスタンスを介してプロンプトをルーティングし、安全フィルターを取り除いて悪意のあるコンテンツを提供しているだけであることが判明しました。

さらに、金銭的利益を目的としたグループは、モデル抽出攻撃(Model Extraction Attacks:MEAs) をますます実行しています。これらの「蒸留攻撃」には、Gemini のような成熟したモデルを体系的に調査してトレーニングパターンを抽出し、より安価で小規模なクローンモデルをトレーニングするために知的財産を事実上盗むことが含まれます。これはユーザーデータを侵害するものではありませんが、AI 開発者の競争上の優位性に対して深刻な脅威をもたらします。

Google の防御と今後の道のり

これらの調査結果を受け、Google は断固とした措置を講じ、レポートで言及された APT グループに関連するすべての特定されたアカウントと資産を無効にしました。同社は、敵対者がコンテンツ生成やコーディング支援に Gemini を使用している一方で、Gemini モデル自体のセキュリティが侵害されたという証拠はないことを強調しました。

レポートは、「政府が支援する脅威アクターにとって、LLM は技術研究、ターゲット選定、およびニュアンスのあるフィッシングの誘い文句の迅速な生成に不可欠なツールとなっている」と述べています。

Creati.ai は、この展開が脅威の状況における恒久的な変化を示していると指摘しています。AI モデルがよりマルチモーダル(多角的な入力対応)になり、エージェントとしての性質を強めるにつれて、脆弱性が発見されてから悪用されるまでの期間は短縮し続けるでしょう。攻撃的なサイバー作戦への AI の統合は、もはや理論上のリスクではなく、関与の新しい標準となっています。

企業のセキュリティチームにとって、これは静的な侵害指標のみに頼るのではなく、AI が生成した異常を特定できる振る舞いベースの検出システムへの転換を必要とします。AI を活用した攻撃者と AI 主導の防御者の間の軍拡競争が加速する中、AI サプライチェーン自体の完全性が次の大きな戦場となる可能性が高いでしょう。

フィーチャー
Video Watermark Remover
AI Video Watermark Remover – Clean Sora 2 & Any Video Watermarks!
ThumbnailCreator.com
AI搭載のツールで、美しくプロフェッショナルなYouTubeサムネイルを素早く簡単に作成できます。
AdsCreator.com
任意のウェブサイト URL から、Meta、Google、Stories 向けのブランドに沿った洗練された広告クリエイティブを即座に生成します。
BGRemover
SharkFoto BGRemoverでオンラインで簡単に画像の背景を削除できます。
VoxDeck
視覚革命をリードするAIプレゼンテーションメーカー
Refly.ai
Refly.AI は、非技術系のクリエイターが自然言語と視覚的キャンバスを使ってワークフローを自動化できるようにするプラットフォームです。
Skywork.ai
Skywork AIは、生産性を向上させるための革新的なAIツールです。
Qoder
Qoderは、ソフトウェアプロジェクトの計画、コーディング、テストを自動化するAI駆動のコーディングアシスタントです。
FineVoice
文字を感情に変える — 数秒で表現力豊かなAIボイスをクローン、デザイン、作成しよう。
Flowith
Flowithは、無料の🍌Nano Banana Proやその他の効果的なモデルを提供するキャンバスベースのエージェント型ワークスペースです...
FixArt AI
FixArt AI はサインアップ不要で、無料かつ制限なしの画像・動画生成用AIツールを提供します。
Elser AI
テキストと画像をアニメ風アート、キャラクター、音声、短編映画に変換するオールインワンのウェブスタジオ。
Pippit
Pippitの強力なAIツールでコンテンツ作成を向上させましょう!
SharkFoto
SharkFoto は、動画、画像、音楽を効率的に作成・編集するためのオールインワンの AI 搭載プラットフォームです。
Funy AI
想像をアニメに!画像やテキストからAIでビキニやキスの動画を生成。AI着せ替え機能も搭載。登録不要、完全無料!
KiloClaw
ホステッドの OpenClaw エージェント:ワンクリックでデプロイ、500以上のモデル、セキュアなインフラ、自動化されたエージェント管理をチームと開発者に提供します。
Diagrimo
Diagrimoはテキストをカスタマイズ可能なAI生成の図表やビジュアルに瞬時に変換します。
SuperMaker AI Video Generator
SuperMakerを使って、驚くべき動画、音楽、画像を簡単に作成できます。
AI Clothes Changer by SharkFoto
SharkFoto の AI Clothes Changer は、フィット感、質感、ライティングまでリアルに再現した服を瞬時にバーチャル試着できます。
Yollo AI
AIパートナーとチャット&創作。画像から動画作成、AI画像生成機能も搭載。
AnimeShorts
最先端のAI技術を使用して、魅力的なアニメ短編を簡単に作成できます。
InstantChapters
Instant Chaptersを使って、魅力的な書籍の章を瞬時に生成します。
NerdyTips
AI 搭載のサッカー予測プラットフォーム。世界中のリーグにわたって、データに基づく試合のヒントを提供します。
WhatsApp AI Sales
WABot は、リアルタイムのスクリプト、翻訳、インテント検出を提供する WhatsApp 向けの AI セールス コパイロットです。
happy horse AI
テキストや画像から同期した動画と音声を生成するオープンソースのAI動画生成ツールです。
insmelo AI Music Generator
プロンプト、歌詞、またはアップロードを約1分で洗練されたロイヤリティフリーの曲に変換するAI駆動の音楽ジェネレーターです。
AI Video API: Seedance 2.0 Here
1つのキーで最先端の生成モデルをより低コストで提供する統合AI動画APIです。
wan 2.7-image
正確な顔、配色、テキスト、ビジュアルの一貫性を制御できるAI画像生成ツールです。
BeatMV
楽曲を映画のようなミュージックビデオに変換し、AIで音楽を作成するウェブベースのAIプラットフォームです。
Kirkify
Kirkify AI はミーム作成者向けに、特徴的なネオングリッチ美学を備えた顔入れ替えのバイラルミームを瞬時に生成します。
UNI-1 AI
UNI-1は視覚的推論と高忠実度の画像合成を組み合わせた統合画像生成モデルです。
Text to Music
テキストや歌詞を、AI生成のボーカル、楽器、マルチトラック書き出しを含むフルのスタジオ品質の楽曲に変換します。
Wan 2.7
プロ仕様のAIビデオモデル。精密な動作制御とマルチビューの一貫性を実現します。
Iara Chat
Iara Chat: AIによる生産性とコミュニケーションのアシスタント。
kinovi - Seedance 2.0 - Real Man AI Video
リアルな人物を出力する無料のAI動画ジェネレーター。透かしなし、商用利用権付き。
Tome AI PPT
AI搭載のプレゼン作成ツール。数分でプロフェッショナルなスライドデッキを生成、整形、エクスポートします。
Lyria3 AI
テキストのプロンプト、歌詞、スタイルから高音質で完全に制作された曲を瞬時に作成するAI音楽ジェネレーター。
Video Sora 2
Sora 2 AIはテキストや画像を数分で短く物理的に正確なソーシャル/eコマース向けビデオに変換します。
Atoms
マルチエージェント自動化によりコード不要で数分でフルスタックのアプリやウェブサイトを構築するAI駆動プラットフォーム。
AI Pet Video Generator
AI駆動のテンプレートと即時HD書き出しを使って、写真からバイラルで共有しやすいペット動画を作成します。SNS向けに最適化されています。
Ampere.SH
無料の管理された OpenClaw ホスティング。$500 の Claude クレジットで 60 秒で AI エージェントをデプロイできます。
Paper Banana
学術テキストを即座に投稿準備が整った方法図や正確な統計図に変換する、AI搭載ツールです。
Hitem3D
Hitem3Dは単一の画像をAIで高解像度かつプロダクション対応の3Dモデルに変換します。
HookTide
あなたの声を学習してコンテンツ作成・エンゲージメント・パフォーマンス分析を行うAI搭載のLinkedIn成長プラットフォームです。
GenPPT.AI
AI駆動のPPT作成ツール。数分でスピーカーノートとグラフ付きのプロフェッショナルなPowerPointプレゼンテーションを作成、整形、エクスポートします。
Create WhatsApp Link
分析機能、ブランドリンク、ルーティング、マルチエージェントチャット機能を備えた無料のWhatsAppリンク&QRジェネレーター。
Palix AI
クリエイター向けのオールインワンAIプラットフォーム。統一されたクレジットで画像、動画、音楽を生成できます。
Gobii
Gobii はチームが 24 時間 365 日稼働する自律型デジタルワーカーを作成し、ウェブ調査やルーティンタスクを自動化できるようにします。
Seedance 20 Video
Seedance 2 は、一貫したキャラクター、マルチショットの物語表現、2K のネイティブ音声を提供するマルチモーダルな AI 動画ジェネレーターです。
Veemo - AI Video Generator
Veemo AIは、テキストや画像から高品質な動画と画像を素早く生成するオールインワンプラットフォームです。
AI FIRST
自然言語を通じてリサーチ、ブラウザ作業、ウェブスクレイピング、ファイル管理を自動化する会話型AIアシスタント。
WhatsApp Warmup Tool
AI 搭載の WhatsApp ウォームアップツールは、大量メッセージ送信を自動化しつつアカウント停止を防ぎます。
AirMusic
AirMusic.aiは、テキストプロンプトからスタイルやムードのカスタマイズ、ステム(分離トラック)出力をサポートする高品質なAI音楽トラックを生成します。
GLM Image
GLM Image は自己回帰モデルと拡散モデルを組み合わせたハイブリッド方式で、高忠実度のAI画像を生成し、優れたテキストレンダリングを実現します。
Manga Translator AI
AI Manga Translatorは漫画画像をオンラインで瞬時に複数の言語に翻訳します。
TextToHuman
AIテキストを瞬時に自然で人間らしい文体に書き直す無料のAI人間化ツール。サインアップ不要。
ainanobanana2
Nano Banana 2 は、正確なテキストレンダリングと被写体の一貫性を保ちながら、4~6秒でプロ品質の4K画像を生成します。
Free AI Video Maker & Generator
無料 AI 動画メーカー&ジェネレーター – 無制限、登録不要
Remy - Newsletter Summarizer
Remyはメールを短くて分かりやすい洞察にまとめることでニュースレター管理を自動化します。
Telegram Group Bot
TGDesk は、リード獲得、エンゲージメント向上、コミュニティの成長を支援するオールインワンの Telegram グループボットです。

国家支援ハッカーがGoogle GeminiのAIをサイバー攻撃に悪用

中国、北朝鮮、イランのAPTグループがGoogle Geminiを偵察、マルウェア作成、フィッシング活動に利用していることをGoogle GTIGが明らかにした。