gigazine.net
爆増する不正侵入と個人情報流出の恐るべき全自動手口、自律型AIエージェントが1件あたり激安4000円台で数百のオンラインサイトを延々と攻撃し続けている戦慄の実態が白日の下に
タイムズカーやGMO、焼肉きんぐなど、2026年9月以降に日本の企業が不正アクセスによってユーザーの個人情報を流出させるインシデントが相次いで発生しており、AIの悪用が急速に進んでいるのではないかといわれています。セキュリティ企業のGambit Securityがある攻撃者の中継サーバーを入手して調査したところ、「Hermes」「Strix」「Cairn」という3種類のオープンソースAIツールが攻撃に使われていたことが分かりました。これらは人間に攻撃方法を提案するだけでなく、脆弱(ぜいじゃく)性の探索から侵入、権限の拡大、機密情報の探索、データの持ち出しまで攻撃の大部分を自律的に進めていたとされています。