中国製AIが犯罪者の武器に DeepSeekとAlibaba Qwenの危険性を指摘:セキュリティニュースアラート
Infosecurity Magazineは中国製AIである「DeepSeek」および「Alibaba Qwen」がサイバー犯罪に利用され始めていると警告した。以前はフィッシングやスパムメール生成に使われていたが、現在はマルウェア開発にも応用されているという。
Infosecurity Magazineは2025年2月5日(現地時間)、中国企業が開発した大規模言語モデル(LLM)「DeepSeek」および「Alibaba Qwen」がサイバー犯罪者の関心を集めていると報じた。これらのLLMはAI愛好家だけでなく、マルウェア開発を試みる攻撃者にも活用され始めていると同社は警告する。
中国製AIが犯罪者の武器に DeepSeekとAlibaba Qwenの危険性を指摘
Check Pointの脅威インテリジェンスグループマネジャーであるセルゲイ・シケビッチ氏は同社の「CPX 2025カンファレンス」において、サイバー犯罪者が最新の中国製LLMをテストし、マルウェアの開発や改良を進めていると指摘した。特にAlibaba QwenはDeepSeekほどメディアの注目を浴びていないが、攻撃者の間で最も頻繁に実験されているという。
これまでLLMは主にフィッシング詐欺やスパムメールの生成に利用されてきたが、その利用範囲がマルウェア開発にまで広がっている。現在のLLMはマルウェア開発においてはまだ不十分だが、OpenAIのようなプロバイダーはソフトウェア開発機能の向上に多額の投資をしており、将来的には犯罪者と企業の双方が活用するようになると分析されている。
商用LLMの提供者は不正なプログラムの開発を制限するためのセキュリティ対策を講じると考えられるが、「DeepSeek R1」「Alibaba Qwen」「Meta Llama」などのオープンウェイトモデルの新バージョンが登場すれば、マルウェア開発者にとって効果的な代替手段になるとシケビッチ氏は警鐘を鳴らす。
また、WithSecure ConsultingのAIセキュリティ研究者であるドナート・カピテッラ氏はDeepSeek R1の推論モデルにはプロンプトインジェクション対策が不足しており、同社が開発したAIセキュリティ評価ツール「Spikee」において脆弱(ぜいじゃく)性が確認されたと報告した。他にも低スキルのサイバー犯罪者がAIを活用し始めるケースが紹介されており、「Funksec」と呼ばれるランサムウェアグループがAIを使ってマルウェア開発をした最初のアクティブな事例の一つとされている。
最近では、あるサイバー犯罪者がAlibaba Qwenを利用して情報窃取型マルウェアを開発した事例も確認されている。この種のマルウェアは認証情報や個人データを盗み出すのに非常に効果的とされ、高度な開発スキルなしに作成が可能とされている。2025年にはAIを搭載した効果的なマルウェアが多数出現することが予想されている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
ChatGPTにマルウェアを作らせる 新たな脱獄手法「Time Bandit」の詳細
ChatGPTの新たな脱獄手法「Time Bandit」が発見された。時間的混乱を利用することで、マルウェアの開発方法など、本来提供されるべきでない情報を引き出すことが可能とされている。
情報セキュリティ10大脅威2025年版が公開 新たに加わった2つの脅威に注目
IPAから2025年版の「情報セキュリティ10大脅威」が公開されました。「組織編」では今回、前年と比較して新たに2つの脅威がランクインしています。このコラムではこれを踏まえて注目すべき脅威とその対策を考えます。
7-Zipに深刻な脆弱性 悪用でWindowsのセキュリティ機能「MoTW」を回避可能
7-Zipに深刻な脆弱性が見つかった。これを悪用すると、Windowsのセキュリティ機能「MoTW」(Mark-of-the-Web)を回避し、被害者のユーザーコンテキスト内で任意のコードを実行できるという。
「DNSよく分からん勢」に送る サブドメイン乗っ取り事案から考えるASMの本質
JPRSが「サブドメインの乗っ取り」に関する注意喚起を公開しました。これは非常に深刻な問題ですが、「DNS周辺はよく分からん」という人も多く、対策するには重い腰を上げなければならないのも事実。そんな人に向けてやるべきことをお伝えします。