
イスラエルのAI企業・Dreamの研究者が、公開AIツールを悪用して構築された自律型ハッキングツールの実態を公表しました。攻撃者はオープンソースのAIエージェントを連携させ、まるで複数人のサイバーチームのように動く仕組みを作っていたとされています。
2026年7月初旬の4日間、このツールは最大8個の自律型エージェントを同時に動かし、21の政府システムをマッピングしながら脆弱性を調査しました。Dreamによると、認証なしで職員データベースにアクセスできた例もあり、1395個のファイルや85件の認証情報などが取得されたといいます。その後、攻撃対象は台湾の原子力安全機関や少なくとも7つのエネルギー企業に広がったとされています。
Dreamは、このフレームワークがHermesとOpenClawを基盤にしていたと説明しています。特徴は、調査、判断、実行、評価を一つのループに組み込み、攻撃の優先順位を自律的に見直していた点です。既存の手法が通じない場合は、脆弱性データベースやGitHubなどを検索し、新たな手法を探していたとみられます。
Dreamは、攻撃コストが下がる一方で防御コストは高いままだと指摘しています。また、今回の攻撃はアジアの政府機関を標的にしたものとされ、内部通信に簡体字中国語が使われていたことから、中国と関係している可能性が高いとしています。同社は、防御側もAIを活用し、狙われやすい資産や次に使われる経路を予測する「AIネイティブ」な体制が必要だと訴えました。

