
CrowdStrikeは30日間で26のエージェント型敵対者を観測、前年を上回った。
エージェント型AIはサイバー攻撃全体を数分に短縮する。
防御側の対応時間は大幅に減少する。
何が起きたか
CrowdStrikeは直近30日間で26のエージェント型敵対者を追跡、前年1年間の件数を上回った。例としてVAULT PANDAが58分で1,100件のコマンドを実行、REVENANT SPIDERがランサムウェア侵入にエージェントを使用したケースを挙げている。
なぜ重要か
エージェント型AIは恐喝キャンペーン、スパイ活動、ハクティビズムに組み込まれ、侵入開始から完了までの全体のタイムラインを数分に圧縮する。これはCrowdStrikeのグローバル脅威レポートが示す平均突破時間29分(最速27秒)を大幅に下回る。国内の企業セキュリティ担当者は、AIエージェントによる攻撃の高速化への対策を迫られる可能性がある。
注目点
CrowdStrikeは法執行機関と協力し、23年間稼働したネットワークに対する10年に及ぶ取り組みであるSalityボットネットの破壊に取り組んだ。AI主導の脅威に対する集団的対策の強化を示唆している。
攻撃者によるAI採用の議論から、その積極的な使用の観測への移行は、脅威状況における大きな変化を示す。CrowdStrikeが30日間で26のエージェント型敵対者を追跡したことは、前年1年間を上回り、AIが実験段階ではなく運用段階にあることを示す。VAULT PANDAに見られる攻撃タイムラインの数分への圧縮は、これまで数時間の対応時間を持っていた防御側の課題を浮き彫りにする。
この速度の優位性は、新しい技術だけでなく、侵入プロセス全体の自動化にある。グローバル脅威レポートの平均突破時間29分への言及は、最速の人間主導の攻撃でさえ、リアルタイムで学習・適応できるAIエージェントに追い抜かれつつあることを強調する。
23年間稼働したネットワークに対する10年の取り組みの末のSalityボットネット破壊における法執行機関との連携は、防御側がこうした脅威に対抗するための集団的行動を模索していることを示す。攻撃者の「ビジネスコストを引き上げる」というMeyers氏の呼びかけは、予防的措置への戦略的シフトを反映しているが、その効果の全体像はまだ見えていない。
たとえば、いま届くならこの3本です
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・30秒で完了・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。
AIスタートアップのaskpolly(正式名称Advanced Symbolics Inc.)は、Differential Venturesが主導し、The 98とForum Venturesが参加した300万ドルのシー…
KDDIグループのAI企業ELYZAは9月3日、企業向けツール「ELYZA Works」内で生成AIを活用して業務用AIアプリを生成するシステムについて特許を取得したと発表した

フィナンシャル・タイムズによると、テック企業はAI駆動の生物テロリズムの脅威を減らす対応に追われている

エヌビディアがHugging Faceを129.3億ドルで買収することで合意した

マイクロン・テクノロジー株は8月31日(月)に958.73ドルで終値をつけ、6月の史上最高値から21%下落したが、1年間ではなお680%上回っている

SoundHound AIの株価は現在約7ドルで、52週間のレンジの下限に近い水準にある
