脆弱性  ·  2026-09-04

Unit 42がAI-エージェント・オーケストレーション型ランサムウェア侵入を記録、50以上のATT&CKテクニックを10時間以下に圧縮

脆弱性High 影響度Global
2026年9月2日に公開された、Unit 42(Palo Alto Networks)による報告では、人間の攻撃者がフロンティアAIエージェントと目的別構築型エージェンティックフレームワークを使用し、完全なエンタープライズ侵入を10時間以下で自律的に実行したランサムウェアインシデント対応の実例が詳細に記述されている。AI オーケストレーションの兆候には、エージェントセッション間で状態を渡す構造化Markdownファイル、並列LLMコール、およびAI生成スクリプトが含まれていた。攻撃者は最終的に被害者自身のAIエンドポイントを侵害後の攻撃インフラストラクチャに変えた。
これは数週間の人間のトレードクラフトを数時間に圧縮する機械速度のエージェンティック攻撃の、最も具体的でプライマリソース文書化された例の一つであり、具体的にはAIインフラストラクチャ(クラウドAIエンドポイント、モデルプロバイダーに紐付けられたシークレット)が侵害後に攻撃者インフラストラクチャとして乗っ取られることを示している。これは人間速度のdwell timeを想定する従来のIRプレイブック以上の新しいエスカレーションである。
人間の脅威行為者がフロンティアAIモデルと攻撃固有のエージェンティックフレームワークを指示して、自律的に偵察を実行、コードリポジトリから硬定義の認証情報を収集、シークレットマネージャー経由で特権をエスカレート、CI/CDパイプラインを乗っ取り、IaCバックドア試行(ブランチ保護によってブロック)を試み、盗まれたクラウドキーを使用して被害者自身のAI/クラウドエンドポイントを攻撃インフラストラクチャとして支配した。すべて10時間以下で実行された。これは人間のレッドチームが必要とする約2週間に対するものである。
フロンティアAIモデル/エージェンティックフレームワークを使用するエンタープライズIT環境(攻撃者側)、LiteLLM/クラウドAIエンドポイント(被害者側、侵害後インフラストラクチャとして乗っ取られたもの)
認証情報/OAuth/CI-CD/クラウドアカウント全体での同期されたコンテインメント、すべてのAI/MCP露出のインベントリ、行動ループ検知、最小権限、レート制限、IaCリポジトリ上の不変ブランチ保護。Unit 42の推奨事項を参照のこと。
Unit 42 (Palo Alto Networks)CSOonline coverage
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →