AITECH TIMESは、世界のAIニュース・プレスリリースを要点で届けるAI専門メディアです。 プレスリリース掲載 企業登録
AITECH TIMES 世界のAIニュースを、要点で。
海外AIエージェント

AIエージェントで構築した「自律型ハッキングツール」がアジアの政府機関を攻撃、中国による台湾政府への攻撃か

出典: GIGAZINE AITECH TIMES編集部39日前
ポイント

AIエージェントを使う自律型攻撃が確認

イスラエルのAI企業・Dreamの研究者が、公開AIツールを悪用して構築された自律型ハッキングツールの実態を公表しました。攻撃者はオープンソースのAIエージェントを連携させ、まるで複数人のサイバーチームのように動く仕組みを作っていたとされています。

4日間で政府システムを調査し、攻撃を拡大

2026年7月初旬の4日間、このツールは最大8個の自律型エージェントを同時に動かし、21の政府システムをマッピングしながら脆弱性を調査しました。Dreamによると、認証なしで職員データベースにアクセスできた例もあり、1395個のファイルや85件の認証情報などが取得されたといいます。その後、攻撃対象は台湾の原子力安全機関や少なくとも7つのエネルギー企業に広がったとされています。

従来型ツールと異なる“判断ループ”

Dreamは、このフレームワークがHermesとOpenClawを基盤にしていたと説明しています。特徴は、調査、判断、実行、評価を一つのループに組み込み、攻撃の優先順位を自律的に見直していた点です。既存の手法が通じない場合は、脆弱性データベースやGitHubなどを検索し、新たな手法を探していたとみられます。

防御側にもAI前提の体制が必要

Dreamは、攻撃コストが下がる一方で防御コストは高いままだと指摘しています。また、今回の攻撃はアジアの政府機関を標的にしたものとされ、内部通信に簡体字中国語が使われていたことから、中国と関係している可能性が高いとしています。同社は、防御側もAIを活用し、狙われやすい資産や次に使われる経路を予測する「AIネイティブ」な体制が必要だと訴えました。

Q&A
今回の攻撃で使われた特徴は何ですか?
AIエージェントを連携させ、調査から実行までを自律的に回した点です。
どのような標的が狙われましたか?
アジアの政府機関で、台湾の原子力安全機関やエネルギー企業にも広がったとされています。
Dreamが強調した防御上の課題は何ですか?
攻撃側の高度化に対し、防御側もAIを使った予測型の体制が必要だという点です。
この記事は GIGAZINE の公開情報をもとに、AITECH TIMES編集部が要点を書き起こしたものです。 正確な内容・最新の情報は引用元の記事をご確認ください。
AIエージェントサイバー攻撃セキュリティ政府機関台湾自律型ハッキング
関連ニュース