脅威動向  2026-08-01(土)配信

中国の脅威アクター、AIエージェントで自律型攻撃を展開

📰 過去報告:7/25
攻撃者がAIエージェントフレームワーク(Hermes Agent)と推論モデル(DeepSeek)を組み合わせ、Telegramを司令塔として自律的な脆弱性スキャンや攻撃を実行したインシデント。人間の継続的な介入なしに、対象の選定、公開エクスプロイトの選択、実行が行われた点が特徴です。
7/25 報告のタイ大蔵省事例と同様、AIエージェント(Hermes)を悪用した自律型攻撃の観測が相次いでいます。AIツール悪用への警戒と監視強化が必要です。
主要なTTP
Telegramを介した初期指示と司令塔の構築
Hermes AgentおよびDeepSeekを用いた自律的なターゲット選定(FOFA等の活用)
公開されている既知の脆弱性(Langflow、n8n、Marimo、NetScaler等)のエクスプロイト自動選択と試行
不適切な設定による攻撃者の設定ファイルやログの露出
対象となる組織・利用者
AIエージェントや自動化プラットフォームを運用する組織、および公開サーバーにLangflow、n8n、Marimo、Citrix NetScaler等の脆弱性対象製品を配置している組織。
推奨される防御アクション
Langflow、n8n、Marimoなどの対象製品をただちに最新バージョンにパッチ適用する
Citrix NetScaler ADC/Gateway等のSAML設定を確認し、セキュリティ修正を適用する
ワークフローやノートブックインターフェースへの不要なインターネットからの直接アクセスを遮断する
AIエージェントや自動化ツールの実行環境におけるネットワーク露出(意図しないHTTPサーバーの起動など)を監視する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →