台湾は中国系ハッカーによるオープンソースAIへの攻撃の波に直面している、とフィナンシャル・タイムズ紙が報じた。

- 中国と関係のあるハッカー集団が、オープンソースのAIエージェントを用いて、7月初旬に台湾政府のシステムに4日間にわたる侵入攻撃を行った。.
- この攻撃により、少なくとも85のアカウントと2,500件の人事記録が侵害された。.
- 研究者らは、自動運転AIへのハッキングは、もはや恒久的な脅威として扱うべきだと述べている。.
フィナンシャル・タイムズ紙によると、中国の工作員とみられる人物らが、一般に入手可能なAIエージェントを自律型ハッキングツールに改造し、7月初旬の4日間にわたって台湾政府のネットワークに侵入したという。.
イスラエルのAI企業Dreamによると、今回の攻撃で少なくとも85のアカウントが侵害され、2500件以上の個人情報が盗まれたという。.
台湾の政府システムはどのようにして侵害されたのか?
イスラエルのAI企業であるDream社によると、中国とのつながりが疑われるハッカー集団が、 台湾政府のシステムに侵入したという 。
フィナンシャル・タイムズの報道によると、最盛期には 最大8人の工作員が同時に活動し、7月の4日間で21の政府システムを調査し、弱点を探し出し、防御側に阻まれるたびにアプローチを変更したという。
Dreamによると、攻撃者たちは少なくとも85の政府機関のアカウントに侵入し、2,500件以上の人事記録を抜き取った後、作戦はさらに拡大し、台湾の原子力安全機関や少なくとも7つのエネルギー企業にも影響を与えたという。.
研究者たちは、運営者がオンライン上に放置していた1,395個のファイルからなる160MBのアーカイブから、その活動を再構築した。.
Dreamは、このツールが攻撃の途中で自身の選択肢を再評価する傾向があることに気づいた。標的への侵入経路の一つが行き詰まると、システムは新たなエージェントにインターネット上の新しい情報を探し出し、別の経路を構築する任務を与え、オペレーターが各ステップを指示することなく攻撃を継続させた。.
アーカイブによると、このツールはHermesとOpenClawという2つのオープンソースのエージェントフレームワークに依存しており、AIモデルが自律的にタスクを実行できる仕組みになっていた。しかし、Dreamはどの基盤となるモデルが推論を行っているのかを特定できなかった。ただし、侵入を正規のセキュリティテストに見せかけることで、モデルのセキュリティ対策が回避されていたことは判明した。.
ドリーム社の最高戦略責任者であり、イスラエルの諜報機関である8200部隊の元サイバー作戦責任者であるアミール・ベッカー氏は、このような「エンドツーエンドの自律型攻撃」を受けた政府はこれまで見たことがないと述べた。そして、今後はすべての政府が常に攻撃を受けている状態にあると認識すべきだと主張した。.
なぜ中国が疑われているのか?
Dream社は、社内規定によりハッキンググループ名を公表したり、被害者を公式に確認したりすることはできないと述べたが、アジア太平洋地域の国に警告を発したと明らかにした。この件に詳しい関係者によると、標的は台湾だったという。.
攻撃に関連する内部通信には簡体字中国語が使用されており、ドリーム社は、このことから攻撃者が中国と関係している可能性が非常に高いと述べている。盗まれた資料でさえ、台湾、香港、マカオの政府機関のウェブサイトで使用されている繁体字中国語の形式で返送されてきた。.
中国のハッカーは他国を標的にしているのか?
Dream事件と同様に、パロアルトネットワークスのユニット42は 事件dent 、knaitheとKnYuanという偽名を使用する別の中国語話者の人物が関与した 記録した。
このハッカーは、同じHermes Agentシステムを介して実行されるDeepSeek AIモデルを使用して、標的を見つけ、エクスプロイトコードを入手し、7つのセキュリティ上の脆弱性を攻撃した。これらの操作はすべてTelegramを介して行われた。.
Anthropic社は11月、中国政府の支援を受けたハッカーが同社のClaudeツールを悪用し、30の企業や機関を攻撃した疑いがあると報告したが、その成果は限定的だったという。.
台湾国家安全局の 報告による と、2025年には台湾は1日平均263万件の中国からのサイバー攻撃を受け、これは2024年比で6%増加した。攻撃の標的は、電力網、病院、金融システムへとますます集中している。
また、Forescout傘下のVedere Labsは、中国を拠点とするハッキンググループを約210と数えており、これはロシアの112のほぼ2倍に相当する。.
この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう。
よくある質問
台湾に対するAI主導の攻撃を実行したのは誰か?
Dreamはグループ名を明かさなかったものの、攻撃者の内部通信に簡体字中国語が使われていたことから、攻撃者が中国と関係している可能性が非常に高いと述べ、事情に詳しい人物は台湾が標的だったとdentした。.
その自律型AIツールは実際には何を盗んだのか?
Dreamによると、このツールは少なくとも85の政府機関のユーザーアカウントに侵入し、2,500件以上の人事記録をtracた後、台湾の原子力安全機関や少なくとも7つのエネルギー企業にも侵入範囲を拡大したという。.
AIの安全システムはどのようにして回避されたのか?
Dream社は、侵入をシステム脆弱性をテストするための正規の訓練と偽装することで、モデルの安全対策が突破され、エージェントが人間の介入なしにハッキングを実行できることを発見した。.

ハンナ・コリモア
ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.
















