Dutch Institute for Vulnerability Disclosureは、未公表の技術的脆弱性を悪用した後、自律的に実行されたAIエージェントによる侵害を明らかにした。攻撃の標的と最終的な影響は現在も調査中だが、研究者らはエージェントの挙動について、迅速かつ混沌としており、多くの痕跡を残したと説明している。
Dutch Institute for Vulnerability Disclosure(DIVD)は、セキュリティ研究者がボランティアで活動するオランダの非営利団体であり、侵害後の段階を自律的に実行する自動化AIエージェントを用いたサイバー攻撃を受けた。同団体によると、攻撃は「非常に騒々しく、極めて混沌としていた」が、これまで確認されていなかった異なるタイプの作戦を示すものとして重要だという。
DIVDは、インターネットに接続されたシステムを調査して既知の脆弱性を探し、所有者に通知するとともに、リスク軽減のための指針を提供している。7年間にわたり同様のインシデントなしに活動してきた後、同団体は前週後半、侵害を受けたことを発表し、警察、オランダのデータ保護当局、国家サイバーセキュリティセンター(NCSC)に報告した。
何が起きたのか?
初期の証拠によると、攻撃者はDIVDが身元を公表していないシステムの「技術的脆弱性」を悪用した。DIVDは、この脆弱性はCitrix NetScalerには存在しないと確認している。その後、攻撃者はAIエージェントを使い、団体のネットワーク内で侵害後の活動を実行した。エージェントは各行動の後、次の行動を自動的に決定していた。
DIVDは、実行の速さと統制されていないロジックが、大量の証拠を残す一因になったと述べた。また、エージェントはコメント内で自らの判断を過剰に説明しており、研究者らはそれによって一連の出来事を調査し、攻撃の再構築を試みることができた。
確認された挙動には、パスワードスプレー攻撃の試行中における「Adversary-in-the-Middle(中間者攻撃)」への介入が含まれていた。同団体は、エージェントの一部の行動を未熟だと表現し、この種の作戦に対する訓練または設定が不十分だった可能性を示した。攻撃の目的や、発生した被害の規模はまだ明らかになっていない。
なぜこのニュースが重要なのか?
このインシデントだけで、AIエージェントが複雑な侵害を高い効率で実行できることが証明されたわけではない。しかし、自動化されたツールが、継続的な人間の指示なしに、標的ネットワーク内で複数の段階を移行できることを示している。ここで注目すべき点は、精度の水準ではなく、自律性と意思決定の速さである。このケースでは、精度は限定的だったようだ。
防御側にとって、このインシデントは、詳細なログを保持し、脆弱性の悪用後に連続して発生する挙動を監視することの重要性を浮き彫りにしている。エージェントは従来型のキャンペーンとは異なる痕跡を残す可能性があるためだ。一方で、脆弱性の種類、パッチ適用状況、被害を受けた可能性のある被害者数、DIVDへの実際の影響については、まだ全体像が明らかになっていない。
調査と今後の対応
DIVDは内部調査を開始し、10月1日にさらに詳細な更新情報を提供すると発表した。また、可能になった時点で、同じ脆弱性の影響を受けた可能性のある被害者に通知する予定だ。情報源の公開時点で、脆弱性の種類と、パッチが適用されたかどうかについてのBleepingComputerからの問い合わせに、同団体は回答していなかった。