脆弱性  ·  2026-09-19

Mandiant/GTIG 2026 AI Risk and Resilience Report — ハイジャックされたAIコーディングアシスタント経由の自己伝播型ワーム、エージェント暴走コスト事件、およびAI駆動のサプライチェーン侵害 (UNC6780)

脆弱性High 影響度Global
Mandiant/Google Threat Intelligence Groupの2026年9月のAIリスク・レジリエンスレポートは、AIチャットボットの人間ガイド下プロンプトから自律的エージェント攻撃オーケストレーションへの転換を文書化しています。2026年の具体的事件を引用しており、これには約100のリポジトリに自己伝播型ワームを拡散させるハイジャックされたコーディングアシスタント、LLMとリアルタイムで流出ツールを共同デバッグするために使用された侵害されたCI/CD認証情報、および脅威アクターUNC6780がプロンプトインジェクション経由でAIコーディングアシスタントとLLMセキュリティスキャナーを体系的に兵器化してAI認証情報とデータを盗むことが含まれています。
これはAIコーディングエージェントとCI/CD統合LLMツーリングが現在アクティブな、悪用されている攻撃対象になっている直接的な証拠であり、理論的なリスクではありません。ハイジャックされたコーディングアシスタント経由のワーム様伝播とプロンプトインジェクション駆動のAIセキュリティスキャナーの操作は、実世界のインシデントデータを備えた新規エージェント実行攻撃クラスを表し、CVEシードが全く見落としている最優先度カテゴリーと直接一致します。
複数の文書化されたパターン: (1) 約100のコードリポジトリに自己伝播型ワームを拡散させるベクトルとして使用されたハイジャックされたコーディングアシスタント; (2) 侵害されたCI/CD認証情報により、攻撃者がLLMとリアルタイムで流出ツーリングを共同デバッグすることが可能になった; (3) 脅威アクターUNC6780 (TeamPCP) は、AIコーディングアシスタントとLLMセキュリティスキャナーを操作してAIサービス認証情報と専有AIデータを盗むためのプロンプトインジェクションを含む、AIツールとオープンソースエコシステムを悪用する半ダース以上のメソッドを使用した; (4) バックドア化されたOpenClaw AIエージェントスキルパッケージはオートメーションパッケージに偽装したドロッパー/情報盗聴ツール/RATを配布した。
AIコーディングアシスタント/エージェント (未指定ベンダー)、LLMツーリングを統合するCI/CDパイプライン、エージェント自動化プラットフォーム、OpenClaw AIエージェントスキルエコシステム
AIコーディングアシスタントとエージェントスキル/プラグインエコシステムをファーストクラスのサプライチェーン攻撃対象として扱う: インストール前にエージェントスキル/拡張機能を検証およびスキャンする、CI/CD統合エージェント用に有効期限の短いスコープ付き認証情報を実施する、異常なクロスリポジトリ伝播パターンを監視する、およびソースコントロールへの書き込みアクセス権を持つAIセキュリティスキャナーまたはコーディングアシスタントにプロンプトインジェクション防御を適用する。
Mandiant AI Risk and Resilience Report 2026SecurityWeek — In Other News: Mandiant's 2026 AI risk report
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →