Illustration of a hacker using AI to swiftly build VoidLink malware targeting Linux cloud servers, featuring rapid code generation and infiltrated systems.
Illustration of a hacker using AI to swiftly build VoidLink malware targeting Linux cloud servers, featuring rapid code generation and infiltrated systems.
AIによって生成された画像

AI支援のVoidLinkマルウェアフレームワークがLinuxクラウドサーバーを標的に

AIによって生成された画像

Check Pointの研究者らが明らかにしたところによると、クラウドサーバーを標的とした洗練されたLinuxマルウェアVoidLinkは、単独の開発者がAIツールを使用して大部分を構築したという。このフレームワークは、システムへの長期アクセス用の30以上のモジュールプラグインを含み、20〜30週間の予定にもかかわらず1週間未満で88,000行のコードに達した。この開発は、AIが高度なマルウェア作成を加速させる可能性を強調している。

VoidLinkは、Linuxベースのシステムへの永続的なアクセスを維持するためのクラウド特化Linuxマルウェアフレームワークで、カスタムローダー、埋め込み、ルートキットベースの回避技術、および数十のモジュールプラグインを備えている。Check Point Researchが先週初めて詳細を公表したが、当初はモジュール性の洗練さと急速な開発から、豊富なリソースを持つサイバー犯罪グループによるものと見なされていた。しかし、公開された開発アーティファクトの分析により、VoidLinkは1人の個人の指示の下で主にAIによって生成されたことが明らかになった。プロジェクトは2025年11月下旬に開始された可能性が高く、TRAE AI中心IDE内のAIアシスタントTRAE SOLOを使用した。漏洩したファイルには、中国語の計画文書、スプリント、デザインアイデア、タイムラインが含まれており、AIがアーキテクチャ設計、コード生成、シミュレートされた仮想チームを通じた実行を扱う構造化されたアプローチを示していた。計画では20〜30週間の労力を想定していたが、証拠からマルウェアはコンセプトから機能するインプラントへ1週間未満で進化し、88,000行を超えるコードにスケールした。開発者の初期プロンプトはスケルトン設計に焦点を当て、AIのガードレールをテストした可能性があり、コード機能性を検証するための定期的なチェックポイントがあった。Check Pointの研究者らは、同じIDEで漏洩仕様に従ってフレームワークを再現し、スプリントごとに機能する高品質コードを生成するAIの役割を確認した。「VoidLinkは、待ち望まれていた洗練されたAI生成マルウェアの時代が始まったことを示している」とCheck Pointのブログは述べている。「経験豊富な単独の脅威アクターやマルウェア開発者の手に渡れば、AIは高度でステルス性が高く安定したマルウェアフレームワークを構築でき、洗練された脅威グループが作成したものに似せることができる。」この事例はサイバーセキュリティ脅威の転換点を示しており、AIが有能な開発者の攻撃能力の速度と規模を増幅させる。以前はAI駆動マルウェアはそれほど洗練されていない作戦に関連付けられていたが、VoidLinkは専門家によるとベースラインリスクを高めている。

人々が言っていること

X上の議論では、AIが単独開発者にクラウドサーバー向けの洗練されたLinuxマルウェアフレームワークVoidLinkを1週間未満で88,000行のコードで急速に構築可能にしたことへの警鐘が強調されている。AI生成脅威の新時代やクラウドセキュリティの悪夢への警告から、防御の更新を求める声まで、研究詳細の中立的な共有まで多岐にわたる。

関連記事

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
AIによって生成された画像

Linux Foundation announces AI security initiative with tech partners

AIによるレポート AIによって生成された画像

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

Researchers at LevelBlue have identified a new variant of the SysUpdate malware aimed at Linux systems during a digital forensics and incident response engagement. The malware disguises itself as a legitimate system service and employs advanced encryption for command-and-control communications. By reverse-engineering it, the team created tools to decrypt its traffic more quickly.

AIによるレポート

A new variant of the SysUpdate malware has been discovered targeting Linux systems, featuring advanced encryption for command-and-control communications. Security researchers at LevelBlue identified the threat during a digital forensics engagement and developed a tool to decrypt its traffic. The malware disguises itself as a legitimate system service to evade detection.

China's national cybersecurity authority has warned of security risks in the OpenClaw AI agent software, which could allow attackers to gain full control of users' computer systems. The software has seen rapid growth in downloads and usage, with major domestic cloud platforms offering one-click deployment services, but its default security configuration is weak.

AIによるレポート

A new Linux botnet named SSHStalker is exploiting cloud servers for profit by employing the ancient IRC protocol. It targets Linux servers through automated scans, cron jobs, and IRC communications. The operation revives old-school methods to cut costs, as reported by TechRadar.

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否