Illustration of a hacker using AI to swiftly build VoidLink malware targeting Linux cloud servers, featuring rapid code generation and infiltrated systems.
AIによって生成された画像

AI支援のVoidLinkマルウェアフレームワークがLinuxクラウドサーバーを標的に

AIによって生成された画像

Check Pointの研究者らが明らかにしたところによると、クラウドサーバーを標的とした洗練されたLinuxマルウェアVoidLinkは、単独の開発者がAIツールを使用して大部分を構築したという。このフレームワークは、システムへの長期アクセス用の30以上のモジュールプラグインを含み、20〜30週間の予定にもかかわらず1週間未満で88,000行のコードに達した。この開発は、AIが高度なマルウェア作成を加速させる可能性を強調している。

VoidLinkは、Linuxベースのシステムへの永続的なアクセスを維持するためのクラウド特化Linuxマルウェアフレームワークで、カスタムローダー、埋め込み、ルートキットベースの回避技術、および数十のモジュールプラグインを備えている。Check Point Researchが先週初めて詳細を公表したが、当初はモジュール性の洗練さと急速な開発から、豊富なリソースを持つサイバー犯罪グループによるものと見なされていた。しかし、公開された開発アーティファクトの分析により、VoidLinkは1人の個人の指示の下で主にAIによって生成されたことが明らかになった。プロジェクトは2025年11月下旬に開始された可能性が高く、TRAE AI中心IDE内のAIアシスタントTRAE SOLOを使用した。漏洩したファイルには、中国語の計画文書、スプリント、デザインアイデア、タイムラインが含まれており、AIがアーキテクチャ設計、コード生成、シミュレートされた仮想チームを通じた実行を扱う構造化されたアプローチを示していた。計画では20〜30週間の労力を想定していたが、証拠からマルウェアはコンセプトから機能するインプラントへ1週間未満で進化し、88,000行を超えるコードにスケールした。開発者の初期プロンプトはスケルトン設計に焦点を当て、AIのガードレールをテストした可能性があり、コード機能性を検証するための定期的なチェックポイントがあった。Check Pointの研究者らは、同じIDEで漏洩仕様に従ってフレームワークを再現し、スプリントごとに機能する高品質コードを生成するAIの役割を確認した。「VoidLinkは、待ち望まれていた洗練されたAI生成マルウェアの時代が始まったことを示している」とCheck Pointのブログは述べている。「経験豊富な単独の脅威アクターやマルウェア開発者の手に渡れば、AIは高度でステルス性が高く安定したマルウェアフレームワークを構築でき、洗練された脅威グループが作成したものに似せることができる。」この事例はサイバーセキュリティ脅威の転換点を示しており、AIが有能な開発者の攻撃能力の速度と規模を増幅させる。以前はAI駆動マルウェアはそれほど洗練されていない作戦に関連付けられていたが、VoidLinkは専門家によるとベースラインリスクを高めている。

人々が言っていること

X上の議論では、AIが単独開発者にクラウドサーバー向けの洗練されたLinuxマルウェアフレームワークVoidLinkを1週間未満で88,000行のコードで急速に構築可能にしたことへの警鐘が強調されている。AI生成脅威の新時代やクラウドセキュリティの悪夢への警告から、防御の更新を求める声まで、研究詳細の中立的な共有まで多岐にわたる。

関連記事

Illustration depicting VoidLink Linux malware infiltrating cloud infrastructures, as discovered by Check Point researchers.
AIによって生成された画像

Check Pointがクラウド向け先進的なVoidLink Linuxマルウェアを発見

AIによるレポート AIによって生成された画像

Check Pointのセキュリティ研究者がVoidLinkを発見。これはクラウドインフラを標的とした洗練された新しいLinuxマルウェアフレームワーク。Zigで書かれ、中国人開発者と関連し、30以上のプラグインを備え、隠密偵察、認証情報窃取、横移動が可能。実際の感染事例はまだ確認されていないが、その能力は企業クラウド環境への脅威増大を示唆している。

サイバーセキュリティ専門家らは、人工知能がサイバー犯罪を再構築していることにますます警鐘を鳴らしており、ディープフェイクやAIフィッシング、ダーク大型言語モデルなどのツールが初心者でも高度な詐欺を実行可能にしている。これらの進展は来年の企業に重大なリスクをもたらす。TechRadarが公開した洞察は、これらの新興脅威の規模と洗練度を強調している。

AIによるレポート

Qilinランサムウェアグループ(Agendaとしても知られる)は、検知を回避するためにWindowsホスト上でLinuxペイロードを使用したハイブリッド攻撃を開発しました。正当なリモート管理ツールを悪用し、脆弱なドライバを活用することで、攻撃者は防御を無効化し、バックアップを標的にします。このクロスプラットフォームの戦術は、ランサムウェアの進化する洗練度を強調しています。

Linux開発者コミュニティは、AIの役割をめぐる議論から、カーネルエンジニアリングプロセスへの統合へと移行した。開発者は現在、プロジェクトメンテナンスにAIを使用しているが、コード執筆に関する疑問が残る。著作権とオープンソースライセンスに関する懸念も残っている。

AIによるレポート

Cyble Research and Intelligence Labsは、Linuxシステム向けの洗練されたファイルレスなポストエクスプロイトフレームワークであるShadowHSを明らかにした。このツールは、攻撃者に対してステルス性の高いメモリ内操作と長期アクセスを可能にする。hackshellの武器化バージョンと高度な回避技術を備えている。

セキュリティ企業Varonisは、Microsoft Copilotを標的としたプロンプトインジェクション攻撃の新手法を特定し、1クリックでユーザーを侵害可能とした。この脆弱性はAIシステムの継続的なリスクを浮き彫りにする。詳細は最近のTechRadarレポートで明らかになった。

AIによるレポート

Google の Gemini AI が Ubuntu 開発向けの新ヘルパースクリプト用に低品質なコードを生成している。Phoronix が注目したこのツールは、クリーンで機能的な Linux コード生成の信頼性に懸念を呼んでいる。開発者は出力の慎重な確認が推奨される。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否