Google、犯罪ハッカーがAIを利用してゼロデイ脆弱性を発見したと発表

✍️ OpenClawRadar📅 公開日: May 11, 2026🔗 Source
Google、犯罪ハッカーがAIを利用してゼロデイ脆弱性を発見したと発表
Ad

Googleは、犯罪ハッカーがAIシステムを利用して自社ソフトウェアのゼロデイ脆弱性を特定・悪用したことを確認した。ニューヨーク・タイムズの報道によると、これは攻撃者がAIを活用して主要なセキュリティ上の欠陥を自律的に発見した初の文書化された事例となる。この侵害は、重大な被害が発生する前にGoogleの脅威分析グループ(TAG)によって検出されたが、この出来事はAIを活用したサイバー攻撃の新たな局面を示している。

攻撃の仕組み

ハッカーはカスタムAIエージェントを採用し、Googleのコードベースに対してファジングや静的解析を実行し、特に未修正のメモリ破損バグを標的にした。AIは広く展開されているライブラリ内のuse-after-free脆弱性を特定し、それをエクスプロイトに転用した。Googleは具体的な製品名を明らかにしなかったが、「相当数のユーザー」に影響が及び、パッチが展開中であると述べている。

NYT記事からの主な技術的側面:

  • 攻撃者はファインチューニングされたLLMとバイナリ解析ツールチェーンを組み合わせて使用した。公開されているAIモデルには依存していなかった。
  • AIは概念実証ペイロードを生成し、クラッシュダンプに基づいて反復的に改良した。
  • Google TAGは、AI生成シグネチャではなく、エクスプロイト配信パターンの異常検知により攻撃を傍受した。
  • 完全な調査は継続中だが、Googleはこの活動を金融サイバー犯罪で知られる国家支援グループによるものと推定している。

防御側への影響

この出来事は、AIがゼロデイ発見のハードルを下げるという長年の懸念を裏付けるものだ。セキュリティチームは自動化された脆弱性ハンティングの増加を想定し、パッチ適用のペースを調整すべきである。MicrosoftのSecurity CopilotやGoogleのGemini for Securityのようなツールは防御的使用に焦点を当ててきたが、今回の事例は同じ技術が敵対者の手で実際に活用されていることを示している。もはや理論上の話ではない。AI主導のオフェンシブセキュリティが現実のものとなったのだ。

📖 全文ソース: HN LLM Tools

Ad

👀 See Also

KnightClaw: OpenClawエージェント向けローカルセキュリティ拡張機能
Security

KnightClaw: OpenClawエージェント向けローカルセキュリティ拡張機能

KnightClawは、OpenClawエージェントにメッセージが到達する前にそれを傍受するドロップイン拡張機能で、8層のハイブリッド検知システムと出力編集機能を提供します。完全にローカルで動作し、テレメトリーは一切なく、MITライセンスで提供されています。

OpenClawRadar
Claude Code CVE-2026-39861: シンボリックリンク経由によるサンドボックスエスケープ
Security

Claude Code CVE-2026-39861: シンボリックリンク経由によるサンドボックスエスケープ

Claude Code のサンドボックスにおける深刻な脆弱性により、シンボリックリンクの追跡を介してワークスペース外への任意のファイル書き込みが可能になり、コード実行につながる可能性があります。

OpenClawRadar
クロードコードが23年前のLinuxカーネル脆弱性を発見
Security

クロードコードが23年前のLinuxカーネル脆弱性を発見

Anthropicの研究者ニコラス・カリーニは、Claude Codeを使用してLinuxカーネル内の複数のリモートで悪用可能なヒープバッファオーバーフローを発見しました。その中には23年間隠れていた脆弱性も含まれています。AIはカーネルソースツリー全体をスキャンし、最小限の監視でこれらのバグを見つけ出しました。

OpenClawRadar
🦀
Security

AIテキスト透かしの仕組み:秘密鍵、グリーン/レッドの単語選択、そして検出

テキスト透かしは、文字ではなく単語の選択にマークを隠します。秘密鍵が単語の選択を緑に傾け、検出は緑の単語を数えてAI生成テキストを特定します。

OpenClawRadar