サイバーセキュリティ Aug 13, 2026ブックマークに追加

その間セキュリティコミュニティが自律型AIエージェントを新たな攻撃ベクトルとして注目する中、従来型の大規模ランサムウェアグループが着々と活動を強化している。The Registerがその相関関係を報じている。
The Registerは、多くのセキュリティ専門家が感じていたが明確に言葉にできていなかった傾向を示している:攻撃ベクターとしての自律型AIエージェントというテーマがセキュリティチームの注目、カンファレンス、調査予算の多くを吸収し、その一方で大手ランサムウェアグループは活動を続け、むしろ勢いを増していた。
2026年7~8月のデータは、ランサムウェア攻撃の増加が攻撃的なAIエージェントに関する注目期間(Anthropic、DeepSeek-Hermesなどのインシデント)と相関していることを示している。ランサムウェアギャングはサンドボックスから抜け出すことには関心がない。彼らは他の人が注目している隙に攻撃を仕掛けているのだ。
この現象は脅威の景観において目新しいものではない:新たな攻撃ベクターがメディアや学術界の注目を集めるたびに、従来型のランサムウェアアクターは圧力が低下する。その分散がリスクを増幅させる。
歴史的に標的とされてきたセクター(医療、地方自治体、重要インフラ)が引き続き最前線に立っている。現在最も活発なグループは、旧LockBitのアフィリエイトや新たな opportunisticな参入者だ。
これは自律型AIエージェントの監視に反対する議論ではない。両方の脅威は現実で補完的なものだ。これは監視体制やセキュリティリソースの配分において「他人のために自分の服を脱ぐ」ようなことをしないという議論だ。
LockBit Operation Cronos(2024年)、ALPHV/BlackCat(2024年)などの相次ぐ摘発にもかかわらず、RaaSエコシステムは新たなアフィリエイトやグループを通じて迅速に再構築された。ランサムウェアの経済モデルが分散型構造を持つことで、中央グループを排除してもアフィリエイトの流れを止めるには不十分だ。
今すぐ実施すべきこと:
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。
Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor