クラウドストライク、AIエージェント悪用の攻撃グループ6件以上を確認
クラウドストライクのアダム・メイヤーズ氏がソウルで取材に応じ、AIエージェントを悪用する攻撃グループを6件以上追跡していると明らかにした。
クラウドストライクのアダム・メイヤーズ氏はソウルでの取材に対し、同社がAIエージェントツールを侵入活動に悪用する攻撃グループを少なくとも6件追跡していると述べた。zdnet.co.krが報じた。
メイヤーズ氏によると、直近3カ月間に検出されたこうした新たなグループの数は、その前の3カ月間の2倍に達した。同氏はあわせて、AI検知・対応(AIDR)の次の段階としてFalcon Guardianを発表したこと、社内のフロンティアAI研究組織「Cyber Superintelligence Lab」を設立し、攻撃用のRed Tempestと防御用のBlue Solanoというセキュリティ特化モデルの提供を始めたことを説明した。
同社によれば、同プラットフォーム上のAI由来の検知件数は過去6カ月で人間由来の検知件数の2.5倍に達した。
韓国金融機関への攻撃を分析
同社は2025年9月下旬から10月上旬にかけて韓国の金融機関を狙った標的型キャンペーンについて、Claude Codeのセッション記録、ARTEXの設定ファイル、Claudeのメモリファイルなどの痕跡から再構成した。中国語話者のサイバー犯罪グループがARTEXとDeepSeekを使用した可能性が高いと中程度の確度で評価している。
メイヤーズ氏は8日、分析レポートに関する韓国メディア向けのビデオブリーフィングを実施した。
よくある質問
Falcon Guardianとは何ですか。
クラウドストライクがAI検知・対応(AIDR)の次の段階として発表した製品です。
Red TempestとBlue Solanoとは何ですか。
クラウドストライクが社内に設立したCyber Superintelligence Labがリリースしたセキュリティ特化モデルで、Red Tempestは攻撃用、Blue Solanoは防御用です。
クラウドストライクはAIエージェントを悪用する攻撃グループをどのくらい追跡していますか。
少なくとも6件を追跡しており、直近3カ月間の新規検出数は前の3カ月間の2倍に達したとしています。