何が起きたか
Mandiant/Google Threat Intelligence Groupの2026年9月のAIリスク・レジリエンスレポートは、AIチャットボットの人間ガイド下プロンプトから自律的エージェント攻撃オーケストレーションへの転換を文書化しています。2026年の具体的事件を引用しており、これには約100のリポジトリに自己伝播型ワームを拡散させるハイジャックされたコーディングアシスタント、LLMとリアルタイムで流出ツールを共同デバッグするために使用された侵害されたCI/CD認証情報、および脅威アクターUNC6780がプロンプトインジェクション経由でAIコーディングアシスタントとLLMセキュリティスキャナーを体系的に兵器化してAI認証情報とデータを盗むことが含まれています。
なぜ重要か
これはAIコーディングエージェントとCI/CD統合LLMツーリングが現在アクティブな、悪用されている攻撃対象になっている直接的な証拠であり、理論的なリスクではありません。ハイジャックされたコーディングアシスタント経由のワーム様伝播とプロンプトインジェクション駆動のAIセキュリティスキャナーの操作は、実世界のインシデントデータを備えた新規エージェント実行攻撃クラスを表し、CVEシードが全く見落としている最優先度カテゴリーと直接一致します。
攻撃経路
複数の文書化されたパターン: (1) 約100のコードリポジトリに自己伝播型ワームを拡散させるベクトルとして使用されたハイジャックされたコーディングアシスタント; (2) 侵害されたCI/CD認証情報により、攻撃者がLLMとリアルタイムで流出ツーリングを共同デバッグすることが可能になった; (3) 脅威アクターUNC6780 (TeamPCP) は、AIコーディングアシスタントとLLMセキュリティスキャナーを操作してAIサービス認証情報と専有AIデータを盗むためのプロンプトインジェクションを含む、AIツールとオープンソースエコシステムを悪用する半ダース以上のメソッドを使用した; (4) バックドア化されたOpenClaw AIエージェントスキルパッケージはオートメーションパッケージに偽装したドロッパー/情報盗聴ツール/RATを配布した。
影響を受けるシステム
AIコーディングアシスタント/エージェント (未指定ベンダー)、LLMツーリングを統合するCI/CDパイプライン、エージェント自動化プラットフォーム、OpenClaw AIエージェントスキルエコシステム
緩和策
AIコーディングアシスタントとエージェントスキル/プラグインエコシステムをファーストクラスのサプライチェーン攻撃対象として扱う: インストール前にエージェントスキル/拡張機能を検証およびスキャンする、CI/CD統合エージェント用に有効期限の短いスコープ付き認証情報を実施する、異常なクロスリポジトリ伝播パターンを監視する、およびソースコントロールへの書き込みアクセス権を持つAIセキュリティスキャナーまたはコーディングアシスタントにプロンプトインジェクション防御を適用する。