AI News

Amazonレポート:生成AI(GenAI)が世界中の600件以上のFortiGateファイアウォールに対する大規模な侵害を促進

Amazon脅威インテリジェンス(Amazon Threat Intelligence)による新しいレポートは、サイバー犯罪の不穏な進化を明らかにしました。ロシア語圏の脅威アクターが、商用の生成AIツールを活用して、55カ国にわたる600件以上のFortiGateファイアウォールを侵害したというものです。2026年1月11日から2月18日の間に観測されたこのキャンペーンは、人工知能がいかに攻撃者の参入障壁を下げ、産業的な効率性を持って活動を拡大させることを可能にしているかを例証しています。

Amazon統合セキュリティ(Amazon Integrated Security)の最高情報セキュリティ責任者(CISO)であるCJ Moses氏によると、攻撃者は「AI駆動のアセンブリライン(AI-powered assembly line)」を利用して、偵察スクリプトのコーディングからラテラルムーブメントの計画に至るまで、複雑なタスクを自動化しました。脅威アクター自身の技術的な洗練度は限定的であったものの、AIの使用が強力なフォースマルチプライヤー(戦力倍増因子)として機能し、高度なエクスプロイトやゼロデイ脆弱性に頼ることなく、重要なインフラを侵害することを可能にしました。

AI駆動のアセンブリライン

Amazonの調査は、脅威展望における重大な変化を浮き彫りにしています。国家支援ではなく金銭的動機に基づくと特定されたこの敵対者は、複数の商用生成AI(Generative AI)プラットフォームに大きく依存していました。これらのツールは、攻撃スクリプトの生成、コマンド実行のオーケストレーション、さらには侵入プロセス中のエラー修正にまで使用されていました。

Amazonの研究者は、攻撃者によって管理され、AIによって生成された大量の成果物をホストしていた、公開アクセス可能なインフラストラクチャを発見しました。これには、カスタムハッキングツールのソースコード、被害者のネットワーク構成、および詳細な攻撃計画が含まれていました。AIへの依存度は非常に高く、主要なAIツールが利用できない場合、攻撃者はシームレスに二次的なプラットフォームに切り替えて活動を継続していました。

GoとPythonの両方で書かれたカスタム偵察ツールには、AI生成特有の顕著な特徴がありました。Amazonによるソースコードの分析では、「単に関数名を言い換えただけの冗長なコメント、機能性よりもフォーマットに不釣り合いな投資がなされた単純なアーキテクチャ、そして素朴なJSONパース」が明らかになりました。これらの特徴は、アクターにはこれらのツールを手動で構築するためのコーディング能力が欠けていたものの、AIモデルに対して仕様通りに構築するようプロンプトを出すことには成功したことを示唆しています。

技術分析:洗練さよりも効率性

AIが斬新なゼロデイエクスプロイトを開発することへの懸念に反して、このキャンペーンは基本的なセキュリティギャップを標的にした冷酷な効率性によって成功を収めました。脅威アクターは、特定のFortiGateソフトウェアの脆弱性を悪用したわけではありません。その代わりに、ポート443、8443、10443、4443で公開されている管理インターフェースに対して、大規模な自動スキャンを実行しました。

ターゲットが特定されると、アクターは多要素認証(MFA)を欠いているデバイス上で、デフォルトの資格情報や一般的に使い回されている資格情報を使用して認証を試みました。パッチが適用されたサービスや閉じられたポートがあるなど、ターゲットが困難であると判明した場合、攻撃者は固執することなく、単に次のターゲットへと移動し、「手近な獲物」を優先しました。

主な技術的観察:

  • スキャン元: 大規模なスキャン活動はIPアドレス 212.11.64[.]250 から発生しました。
  • 資格情報の窃取: 侵害に成功すると、SSL-VPNの資格情報やネットワークトポロジマップを含む、完全なデバイス構成の抽出が可能になりました。
  • ラテラルムーブメント: 盗まれたデータは内部ネットワークへのピボットに使用され、Active Directory環境やバックアップインフラストラクチャを標的にしました。
  • 標的とされた脆弱性: 初期アクセスは脆弱な資格情報に依存していましたが、侵入後のツールはVeeam Backup & Replicationの既知の脆弱性、具体的にはCVE-2023-27532およびCVE-2024-40711を悪用するように設計されていました。

世界的な影響とランサムウェア前兆の指標

攻撃の範囲は無差別かつセクターを問わないもので、南アジア、ラテンアメリカ、カリブ海地域、西アフリカ、北欧、東南アジアの組織に影響を及ぼしました。このキャンペーンの広範な性質は、AI処理によって強化された自動的な「下手な鉄砲も数撃ちゃ当たる(spray and pray)」アプローチを示しています。

Amazonはこの活動をランサムウェア前兆(pre-ransomware)の準備段階のオペレーションとして分類しています。攻撃者は、管理パスワードの抽出、ネットワークのマッピング、バックアップシステムの侵害に焦点を当てていました。これらは、壊滅的なランサムウェア展開の典型的な前兆です。Veeamバックアップサーバーを侵害することで、アクターは復旧オプションを無効にし、将来の恐喝要求に対する交渉力を高める意図があったと考えられます。

比較分析:従来型 vs AI拡張型オペレーション

以下の表は、生成AIの統合が、従来の低スキルな敵対者と比較して、この特定の脅威アクターの能力をどのように変容させたかを示しています。

敵対者の能力比較

オペレーションの側面 従来の低スキル・アクター AI拡張型脅威アクター(今回観測)
ツールの開発 既存のスクリプトに依存、コード修正は不可。 AIプロンプトを通じてカスタムのGo/Pythonツールを生成。
攻撃規模 手動または低速な自動スキャン。 55カ国にわたる「アセンブリライン」式の自動化。
適応性 標準ツールが失敗すると行き詰まる。 トラブルシューティングや代替コマンドの生成にAIを使用。
ターゲット選定 多くの場合、場当たり的で非効率。 「脆弱な」ターゲットを迅速にフィルタリングし、堅牢なものは放棄。
侵入後の活動 ラテラルムーブメントに苦労する。 AIがActive Directoryやバックアップのナビゲーションを支援。

サイバーセキュリティ戦略への示唆

このキャンペーンは、「隠蔽によるセキュリティ(security through obscurity)」に依存している組織にとっての警鐘となります。低スキル・アクターがAIを使用して攻撃を拡大できるようになったということは、基本的な設定ミスが今や、マシンスピードで発見され悪用される負債であることを意味します。

CJ Moses氏は、強力な防御の基本が依然として最も効果的な対抗策であることを強調しました。「この傾向は2026年も続くと予想されており、組織はAI拡張型の脅威活動が増加し続けることを想定すべきです」とMoses氏は述べました。

推奨される緩和策:

  1. 露出の排除: FortiGateの管理インターフェースがパブリックインターネットに公開されていないことを確認してください。
  2. MFAの強制: すべてのVPNおよび管理者アクセスポイントに対して、直ちに多要素認証(MFA)を実装してください。
  3. パッチ管理: すべての境界デバイスとソフトウェアを定期的に更新し、特にVeeamにあるような既知の脆弱性にパッチを適用してください。
  4. ネットワークの分離: ランサムウェアアクターが復旧作業を妨害するのを防ぐため、バックアップサーバーを一般的なネットワークアクセスから分離してください。

生成AIが成熟し続けるにつれ、「熟練した」ハッカーと「未熟な」ハッカーの区別は曖昧になりつつあります。今回の事件は、AIが防御者にとってのツールであるだけでなく、初心者であってもグローバルな脅威に変えることができる、敵対者にとっての強力なレバーであることを裏付けています。

フィーチャー
ThumbnailCreator.com
AI搭載のツールで、美しくプロフェッショナルなYouTubeサムネイルを素早く簡単に作成できます。
Video Watermark Remover
AI Video Watermark Remover – Clean Sora 2 & Any Video Watermarks!
AdsCreator.com
任意のウェブサイト URL から、Meta、Google、Stories 向けのブランドに沿った洗練された広告クリエイティブを即座に生成します。
BGRemover
SharkFoto BGRemoverでオンラインで簡単に画像の背景を削除できます。
Refly.ai
Refly.AI は、非技術系のクリエイターが自然言語と視覚的キャンバスを使ってワークフローを自動化できるようにするプラットフォームです。
VoxDeck
視覚革命をリードするAIプレゼンテーションメーカー
Qoder
Qoderは、ソフトウェアプロジェクトの計画、コーディング、テストを自動化するAI駆動のコーディングアシスタントです。
Skywork.ai
Skywork AIは、生産性を向上させるための革新的なAIツールです。
FineVoice
文字を感情に変える — 数秒で表現力豊かなAIボイスをクローン、デザイン、作成しよう。
Flowith
Flowithは、無料の🍌Nano Banana Proやその他の効果的なモデルを提供するキャンバスベースのエージェント型ワークスペースです...
FixArt AI
FixArt AI はサインアップ不要で、無料かつ制限なしの画像・動画生成用AIツールを提供します。
Elser AI
テキストと画像をアニメ風アート、キャラクター、音声、短編映画に変換するオールインワンのウェブスタジオ。
Pippit
Pippitの強力なAIツールでコンテンツ作成を向上させましょう!
SharkFoto
SharkFoto は、動画、画像、音楽を効率的に作成・編集するためのオールインワンの AI 搭載プラットフォームです。
Funy AI
想像をアニメに!画像やテキストからAIでビキニやキスの動画を生成。AI着せ替え機能も搭載。登録不要、完全無料!
KiloClaw
ホステッドの OpenClaw エージェント:ワンクリックでデプロイ、500以上のモデル、セキュアなインフラ、自動化されたエージェント管理をチームと開発者に提供します。
Diagrimo
Diagrimoはテキストをカスタマイズ可能なAI生成の図表やビジュアルに瞬時に変換します。
SuperMaker AI Video Generator
SuperMakerを使って、驚くべき動画、音楽、画像を簡単に作成できます。
AI Clothes Changer by SharkFoto
SharkFoto の AI Clothes Changer は、フィット感、質感、ライティングまでリアルに再現した服を瞬時にバーチャル試着できます。
Yollo AI
AIパートナーとチャット&創作。画像から動画作成、AI画像生成機能も搭載。
AnimeShorts
最先端のAI技術を使用して、魅力的なアニメ短編を簡単に作成できます。
InstantChapters
Instant Chaptersを使って、魅力的な書籍の章を瞬時に生成します。
NerdyTips
AI 搭載のサッカー予測プラットフォーム。世界中のリーグにわたって、データに基づく試合のヒントを提供します。
WhatsApp AI Sales
WABot は、リアルタイムのスクリプト、翻訳、インテント検出を提供する WhatsApp 向けの AI セールス コパイロットです。
happy horse AI
テキストや画像から同期した動画と音声を生成するオープンソースのAI動画生成ツールです。
AI Video API: Seedance 2.0 Here
1つのキーで最先端の生成モデルをより低コストで提供する統合AI動画APIです。
insmelo AI Music Generator
プロンプト、歌詞、またはアップロードを約1分で洗練されたロイヤリティフリーの曲に変換するAI駆動の音楽ジェネレーターです。
wan 2.7-image
正確な顔、配色、テキスト、ビジュアルの一貫性を制御できるAI画像生成ツールです。
BeatMV
楽曲を映画のようなミュージックビデオに変換し、AIで音楽を作成するウェブベースのAIプラットフォームです。
Kirkify
Kirkify AI はミーム作成者向けに、特徴的なネオングリッチ美学を備えた顔入れ替えのバイラルミームを瞬時に生成します。
Text to Music
テキストや歌詞を、AI生成のボーカル、楽器、マルチトラック書き出しを含むフルのスタジオ品質の楽曲に変換します。
UNI-1 AI
UNI-1は視覚的推論と高忠実度の画像合成を組み合わせた統合画像生成モデルです。
Iara Chat
Iara Chat: AIによる生産性とコミュニケーションのアシスタント。
Wan 2.7
プロ仕様のAIビデオモデル。精密な動作制御とマルチビューの一貫性を実現します。
kinovi - Seedance 2.0 - Real Man AI Video
リアルな人物を出力する無料のAI動画ジェネレーター。透かしなし、商用利用権付き。
Tome AI PPT
AI搭載のプレゼン作成ツール。数分でプロフェッショナルなスライドデッキを生成、整形、エクスポートします。
Lyria3 AI
テキストのプロンプト、歌詞、スタイルから高音質で完全に制作された曲を瞬時に作成するAI音楽ジェネレーター。
Video Sora 2
Sora 2 AIはテキストや画像を数分で短く物理的に正確なソーシャル/eコマース向けビデオに変換します。
Atoms
マルチエージェント自動化によりコード不要で数分でフルスタックのアプリやウェブサイトを構築するAI駆動プラットフォーム。
AI Pet Video Generator
AI駆動のテンプレートと即時HD書き出しを使って、写真からバイラルで共有しやすいペット動画を作成します。SNS向けに最適化されています。
Ampere.SH
無料の管理された OpenClaw ホスティング。$500 の Claude クレジットで 60 秒で AI エージェントをデプロイできます。
Paper Banana
学術テキストを即座に投稿準備が整った方法図や正確な統計図に変換する、AI搭載ツールです。
Hitem3D
Hitem3Dは単一の画像をAIで高解像度かつプロダクション対応の3Dモデルに変換します。
HookTide
あなたの声を学習してコンテンツ作成・エンゲージメント・パフォーマンス分析を行うAI搭載のLinkedIn成長プラットフォームです。
GenPPT.AI
AI駆動のPPT作成ツール。数分でスピーカーノートとグラフ付きのプロフェッショナルなPowerPointプレゼンテーションを作成、整形、エクスポートします。
Create WhatsApp Link
分析機能、ブランドリンク、ルーティング、マルチエージェントチャット機能を備えた無料のWhatsAppリンク&QRジェネレーター。
Palix AI
クリエイター向けのオールインワンAIプラットフォーム。統一されたクレジットで画像、動画、音楽を生成できます。
Gobii
Gobii はチームが 24 時間 365 日稼働する自律型デジタルワーカーを作成し、ウェブ調査やルーティンタスクを自動化できるようにします。
Seedance 20 Video
Seedance 2 は、一貫したキャラクター、マルチショットの物語表現、2K のネイティブ音声を提供するマルチモーダルな AI 動画ジェネレーターです。
Veemo - AI Video Generator
Veemo AIは、テキストや画像から高品質な動画と画像を素早く生成するオールインワンプラットフォームです。
AI FIRST
自然言語を通じてリサーチ、ブラウザ作業、ウェブスクレイピング、ファイル管理を自動化する会話型AIアシスタント。
WhatsApp Warmup Tool
AI 搭載の WhatsApp ウォームアップツールは、大量メッセージ送信を自動化しつつアカウント停止を防ぎます。
AirMusic
AirMusic.aiは、テキストプロンプトからスタイルやムードのカスタマイズ、ステム(分離トラック)出力をサポートする高品質なAI音楽トラックを生成します。
GLM Image
GLM Image は自己回帰モデルと拡散モデルを組み合わせたハイブリッド方式で、高忠実度のAI画像を生成し、優れたテキストレンダリングを実現します。
Manga Translator AI
AI Manga Translatorは漫画画像をオンラインで瞬時に複数の言語に翻訳します。
TextToHuman
AIテキストを瞬時に自然で人間らしい文体に書き直す無料のAI人間化ツール。サインアップ不要。
ainanobanana2
Nano Banana 2 は、正確なテキストレンダリングと被写体の一貫性を保ちながら、4~6秒でプロ品質の4K画像を生成します。
Free AI Video Maker & Generator
無料 AI 動画メーカー&ジェネレーター – 無制限、登録不要
Remy - Newsletter Summarizer
Remyはメールを短くて分かりやすい洞察にまとめることでニュースレター管理を自動化します。
Telegram Group Bot
TGDesk は、リード獲得、エンゲージメント向上、コミュニティの成長を支援するオールインワンの Telegram グループボットです。

Amazon報告:AI支援のハッカーが55カ国で600台以上のFortiGateファイアウォールを侵害

Amazonの脅威インテリジェンスは、ロシア語を話す攻撃者が商用の生成AIツールを使用して、ランサムウェア攻撃に先立つキャンペーンで55カ国において600台以上のFortiGate機器を侵害したと明らかにしました。