Illustration of a hacker using AI to swiftly build VoidLink malware targeting Linux cloud servers, featuring rapid code generation and infiltrated systems.
Illustration of a hacker using AI to swiftly build VoidLink malware targeting Linux cloud servers, featuring rapid code generation and infiltrated systems.
AIによって生成された画像

AI支援のVoidLinkマルウェアフレームワークがLinuxクラウドサーバーを標的に

AIによって生成された画像

Check Pointの研究者らが明らかにしたところによると、クラウドサーバーを標的とした洗練されたLinuxマルウェアVoidLinkは、単独の開発者がAIツールを使用して大部分を構築したという。このフレームワークは、システムへの長期アクセス用の30以上のモジュールプラグインを含み、20〜30週間の予定にもかかわらず1週間未満で88,000行のコードに達した。この開発は、AIが高度なマルウェア作成を加速させる可能性を強調している。

VoidLinkは、Linuxベースのシステムへの永続的なアクセスを維持するためのクラウド特化Linuxマルウェアフレームワークで、カスタムローダー、埋め込み、ルートキットベースの回避技術、および数十のモジュールプラグインを備えている。Check Point Researchが先週初めて詳細を公表したが、当初はモジュール性の洗練さと急速な開発から、豊富なリソースを持つサイバー犯罪グループによるものと見なされていた。しかし、公開された開発アーティファクトの分析により、VoidLinkは1人の個人の指示の下で主にAIによって生成されたことが明らかになった。プロジェクトは2025年11月下旬に開始された可能性が高く、TRAE AI中心IDE内のAIアシスタントTRAE SOLOを使用した。漏洩したファイルには、中国語の計画文書、スプリント、デザインアイデア、タイムラインが含まれており、AIがアーキテクチャ設計、コード生成、シミュレートされた仮想チームを通じた実行を扱う構造化されたアプローチを示していた。計画では20〜30週間の労力を想定していたが、証拠からマルウェアはコンセプトから機能するインプラントへ1週間未満で進化し、88,000行を超えるコードにスケールした。開発者の初期プロンプトはスケルトン設計に焦点を当て、AIのガードレールをテストした可能性があり、コード機能性を検証するための定期的なチェックポイントがあった。Check Pointの研究者らは、同じIDEで漏洩仕様に従ってフレームワークを再現し、スプリントごとに機能する高品質コードを生成するAIの役割を確認した。「VoidLinkは、待ち望まれていた洗練されたAI生成マルウェアの時代が始まったことを示している」とCheck Pointのブログは述べている。「経験豊富な単独の脅威アクターやマルウェア開発者の手に渡れば、AIは高度でステルス性が高く安定したマルウェアフレームワークを構築でき、洗練された脅威グループが作成したものに似せることができる。」この事例はサイバーセキュリティ脅威の転換点を示しており、AIが有能な開発者の攻撃能力の速度と規模を増幅させる。以前はAI駆動マルウェアはそれほど洗練されていない作戦に関連付けられていたが、VoidLinkは専門家によるとベースラインリスクを高めている。

人々が言っていること

X上の議論では、AIが単独開発者にクラウドサーバー向けの洗練されたLinuxマルウェアフレームワークVoidLinkを1週間未満で88,000行のコードで急速に構築可能にしたことへの警鐘が強調されている。AI生成脅威の新時代やクラウドセキュリティの悪夢への警告から、防御の更新を求める声まで、研究詳細の中立的な共有まで多岐にわたる。

関連記事

Illustration depicting VoidLink Linux malware infiltrating cloud infrastructures, as discovered by Check Point researchers.
AIによって生成された画像

Check Pointがクラウド向け先進的なVoidLink Linuxマルウェアを発見

AIによるレポート AIによって生成された画像

Check Pointのセキュリティ研究者がVoidLinkを発見。これはクラウドインフラを標的とした洗練された新しいLinuxマルウェアフレームワーク。Zigで書かれ、中国人開発者と関連し、30以上のプラグインを備え、隠密偵察、認証情報窃取、横移動が可能。実際の感染事例はまだ確認されていないが、その能力は企業クラウド環境への脅威増大を示唆している。

サイバーセキュリティ専門家らは、人工知能がサイバー犯罪を再構築していることにますます警鐘を鳴らしており、ディープフェイクやAIフィッシング、ダーク大型言語モデルなどのツールが初心者でも高度な詐欺を実行可能にしている。これらの進展は来年の企業に重大なリスクをもたらす。TechRadarが公開した洞察は、これらの新興脅威の規模と洗練度を強調している。

AIによるレポート

UNC1069として知られる北朝鮮のハッキンググループが、macOSとWindowsシステムを標的としたマルウェアを配信するためにAI生成動画を使用しました。この戦術はサイバー脅威の進化する手法を強調しています。この事実は2026年2月11日にTechRadarによって報じられました。

Flareの研究者らが、SSHスキャンと古いエクスプロイトを使用して約7,000システムを侵害した新しいLinuxボットネットSSHStalkerを特定。ボットネットはDDoSやクリプトマイニングなどの即時悪意ある活動なしに休眠持続性を維持しつつIRCをコマンド&コントロールに使用。レガシーLinuxカーネルを標的にし、無視されたインフラのリスクを浮き彫りにする。

AIによるレポート

In 2025, cyber threats in the Philippines stuck to traditional methods like phishing and ransomware, without new forms emerging. However, artificial intelligence amplified the volume and scale of these attacks, leading to an 'industrialization of cybercrime'. Reports from various cybersecurity firms highlight increases in speed, scale, and frequency of incidents.

Linux開発者コミュニティは、AIの役割をめぐる議論から、カーネルエンジニアリングプロセスへの統合へと移行した。開発者は現在、プロジェクトメンテナンスにAIを使用しているが、コード執筆に関する疑問が残る。著作権とオープンソースライセンスに関する懸念も残っている。

AIによるレポート

OpenClawのAIエージェントを直接攻撃しているという以前の報告に続き、TechRadarは、情報窃盗犯が現在、Claude Code、OpenClaw、その他のAI開発者ツールを装っていると警告している。ユーザーは検索エンジンの結果に注意する必要がある。2026年3月18日公開。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否