生成型人工知能の進歩により、サイバー犯罪はより自動化され、拡張性が高く、封じ込めが困難なものへと変貌を遂げつつある。これは、高度な複雑性を持つ保険を専門とするグローバルブローカーであるハウデンが、サイバーセキュリティ情報企業マランタと共同で作成した調査「AI.Attackers」によるものだ。.
分析によると、人工知能の普及は、詐欺、ハッキング、悪意のあるプログラムの配布に利用されるデジタル構造の構築を著しく加速させた。この種のオンライン環境の規模は、2022年の6,498から2024年には約110,000に急増した。.
この調査によると、こうした犯罪組織の成長率は、生成型人工知能ツールの普及後に加速したことが明らかになった。2015年から2022年にかけて、この種のデジタル環境の年間拡大率は約32%だった。2023年から2024年にかけては、年間285%から340%の範囲にまで増加した。.
これらの構造には、悪意のあるコードを保存したり、偽のドメインを登録したり、不正なプログラムを配布したり、フィッシングやデータ窃盗の活動を組織したりするために使用されるオンライン環境が含まれる。.
本研究は、金融、テクノロジー、化学、政府といった分野の組織に対するデジタルスパイ活動、詐欺、攻撃に関連する国際的な作戦の分析をまとめたものである。.
「サイバー犯罪は産業化の過程を辿っています。人工知能によって、これまで高度な専門知識を持つチームが必要だった手順が自動化され、攻撃が加速し、犯罪グループの活動能力が拡大しています」と、ハウデン・ブラジルのサイバー・テクノロジー保険担当ディレクター、マルタ・シュー氏は指摘します。.
企業は対応時間を失う。
この報告書は、Anthropicが2025年に分析した、中国の国家主体によるものとされるサイバー諜報活動の事例を取り上げている。この調査によると、攻撃タスクの80%から90%は、人間の介入を最小限に抑えつつ、人工知能エージェントによって自律的に実行されたという。.
この作戦では、脆弱性評価、侵入ツールの開発、認証情報の窃盗、侵害されたシステム内での移動、データ抽出といった活動を自動化した。.
「AIによる攻撃はもはや理論上のシナリオではありません。今日では、自律型エージェントが攻撃サイクルのほぼすべてを実行し、企業が対応できる時間を大幅に短縮する実際の作戦が既に実施されています」とマルタは述べています。.
この調査では、悪意のあるインフラストラクチャの登録から攻撃における実際の使用までの平均期間が72日に達することも指摘されている。さらに、監視対象となった作戦で分析されたドメインの約82%は、分析時点でセキュリティベンダーによってまだ検出されていなかった。実際には、これは犯罪者が使用するインフラストラクチャの多くが、攻撃キャンペーンが実際に開始される数週間前から見えない状態にあることを意味する。.
この調査では、犯罪組織が10万ドル未満で10件以上の同時デジタル攻撃を維持できると推定しており、攻撃の規模と反復性を拡大させている。.
Malantaのデータによると、デジタル犯罪組織は平均して数十ものドメイン、サブドメイン、デジタル証明書、偽のソーシャルメディアアカウントを使用して、詐欺、フィッシング攻撃、悪意のあるソフトウェアの配布を組織的に行っている。.
「この新たなシナリオは、侵入の明確な兆候を特定した後にのみ対応する従来のサイバーセキュリティモデルの有効性を低下させます。人工知能の登場により、攻撃サイクルはますます高速化しており、今後数年間で攻撃前の予防策が重要性を増していくでしょう」とマルタは述べています。.



