AIへの信頼が弱体化するとき
ChatGPT、Claude、またはGeminiという名前のアプリケーションがオンラインに登場し、実際の製品に似たインターフェースを持ち、機能が追加されたり、無料で使用できると宣伝されています。新しい人工知能(AI)ツールをすぐに試したい人にとって、ダウンロードとインストールは数分で完了する可能性があります。
しかし、その身近なシンボルの背後にあるのは人工知能ではないかもしれません。カスペルスキーGREAT研究グループの専門家は、2026年に約92,000件のAIサービスを偽装した攻撃を発見しました。そのうち、49%がChatGPTを偽装し、45,000件以上に相当します。18%がClaudeを偽装し、18%がGeminiを偽装しました。
この数字は、憂慮すべき傾向を示しています。AIを信頼し使用する人が増えるほど、有名なAIブランドはサイバー犯罪者にとって魅力的な「餌」になります。
以前の多くの攻撃形式とは異なり、悪意のある者が技術的な脆弱性を悪用する必要があるため、AIの偽造はユーザーの心理に直接打撃を与える可能性があります。ユーザーは、おなじみのサービスの名前を見ると、そのソフトウェアは安全であると簡単に決めつけ、必要なチェック手順をスキップします。
セキュリティ専門家は、AIエージェントソフトウェアの形で偽装された15,000以上のマルウェアサンプルを発見しました。それらには、トロイの木馬、スパイウェア、エクスプロイトコード、マルウェアダウンロードコード、マルウェアインストールコード、およびバックドアマルウェアが含まれます。AIツールの外衣を着ていても、それらの真の機能は依然として有害な行為を行うことです。偽のアプリケーションを一度ダウンロードして実行するだけで、ユーザーは誤って攻撃者のためにデバイスのドアを開ける可能性があります。
まず第一の危険はデータです。
現在、コンピューターと電話には写真や連絡先だけが含まれていません。通勤者の場合、デバイスは業務文書、顧客情報、電子メールアカウント、社内データを保存できます。個人ユーザーの場合、それはパスワード、連絡先履歴、プライベートファイル、およびその他の多くの機密情報である可能性があります。
マルウェアがデバイスにインストールされると、これらのデータが盗まれる危険性があります。さらに危険なことに、一部のマルウェアはリモートアクセス権を確立する可能性があり、これは攻撃者がユーザーがAIアプリケーションをインストールしたばかりだと思った後も、デバイスに侵入して制御し続ける可能性があることを意味します。
危険は個人だけにとどまりません。コンピューターがマルウェアに感染した場合、それは企業で使用されているデバイスであり、従業員の不注意な操作が、より大規模な侵入の出発点になる可能性があります。
報告書によると、攻撃グループSilverFoxが組織に侵入するために偽のClaudeアプリケーションを使用した事例があります。SilverFoxは、強力なAPTグループの1つとして特定されており、マルウェアを多段階にわたって拡散し、検出の可能性を減らすために攻撃の各ステップに独自のインフラストラクチャを構築する方法を使用しています。
このグループの最近のキャンペーンは、多くの国の産業、コンサルティング、貿易、輸送分野の企業を対象としています。使用されている方法の1つは、税務調査通知を偽装した詐欺メールであり、受信者に「税務違反のリスト」を含むとされる圧縮ファイルをダウンロードするように要求します。2026年の最初の2か月だけで、Kasperskyはこのキャンペーンに関連する1,600通以上の悪意のあるメールを記録しました。
注目すべきは、攻撃者が信頼を築きやすい2つの要素を組み合わせることを知っていることです。それは、公式に見えるテキストと、広く使用されているAIツールです。
ドキュメントの処理中にClaudeという名前のアプリケーションが表示されても、受信者は疑わないかもしれませんが、「Claude」自体がマルウェアである可能性があります。
文書に引用されているセキュリティ専門家によると、アジア太平洋地域はSilverFoxが活発に活動している地域であり、攻撃件数は他の地域で記録された総数をはるかに上回っています。これは、この地域のユーザーと企業が、出所不明のAI製品に対して特に注意する必要があることをさらに示しています。
別のレベルでは、AIはマルウェアの「隠れ蓑」として使用されるだけでなく、攻撃プロセス自体にさらに深く関与し始めています。
これは新たな課題を提起しています。ユーザーは、ますます本物そっくりになる詐欺だけでなく、より柔軟で自動化され、発見が困難になる可能性のある攻撃にも直面しなければなりません。
AIブランドは普及すればするほど、悪用されやすい
パラドックスが現れています。それは、AIプラットフォームが有名であればあるほど、より多くの人々が使用すればするほど、そのブランド価値は大きくなるということです。しかし、それゆえに、それらはサイバー犯罪者に利用されやすくなります。
誰かが名前不明の見慣れないアプリを見ると、自然に警戒する可能性があります。しかし、そのアプリがChatGPT、Gemini、またはClaudeという名前の場合、警戒レベルは低下しやすくなります。
文書で言及されているAxiosへの攻撃は、サイバー犯罪者が多くの人々や企業が信頼しているソフトウェアコンポーネントを標的にしている可能性があることを示唆しています。Axiosは一般的なJavaScriptライブラリであり、毎週1億回以上のダウンロードがあり、17万以上のソフトウェアパッケージに統合されています。攻撃者は、プロジェクト担当者のコンピューターに侵入し、ソースコードリポジトリのアカウントにアクセスし、悪意のあるコードを含むバージョンをリリースしたとされています。
AIエージェントがソフトウェア開発プロセスにますます統合され、アクセス権が付与される環境では、このリスクはますます注目に値します。偽造されたツールまたはマルウェアがインストールされたコンポーネントが、内部リソースにアクセスするためのパスになる可能性があります。
便宜上、検証手順をスキップしないでください。
AIの最大の魅力は利便性です。しかし、より速く、より無料で、またはより多くの機能を備えたツールを求めているという心理が、ユーザーを罠にかけやすくする可能性があります。
まず、ユーザーは、奇妙なリンク、電子メール、出所不明の広告、または公式チャネル外で共有されているインストールファイルを介して配布されるAIソフトウェアに注意する必要があります。アプリケーションが有名なサービスの正しい名前とロゴを使用しているからといって、それが本物の製品であるとは限りません。
企業の場合、要件はさらに高くなります。カスペルスキーの専門家は、ソフトウェア開発で使用される外部コンテンツと内部リソースの間に明確なセキュリティ境界線を設定する必要があると推奨しています。同時に、統合開発環境だけでなく、拡張機能、ワークスペース、AIエージェントに付与される権限も管理します。企業はまた、ソフトウェアが開発環境に導入される方法を管理し、システム内で発生する活動を監視する必要があります。
専門家はまた、「AI対AI」アプローチを提案しており、AI技術自体を使用して脅威を積極的に検出し、ゼロトラストアーキテクチャと、デバイス、ネットワーク、アプリケーション、データの包括的な防御システムと組み合わせます。
AIは人々がより速く働き、多くの新しい機会を開くのを助けています。しかし、信頼できるテクノロジーほど、より巧妙な罠を作るために悪用される可能性が高くなります。
ユーザーにとって、大きなリスクは、AIの使い方を知らないことではなく、AIという名前だけのものを過度に信頼することにある場合があります。偽のソフトウェアをインストールするためのクリックには数秒しかかかりません。その結果、データの損失、デバイスの制御不能、さらには悪意のある者が企業システム全体に侵入するための扉を開くことさえあります。
AI時代には、テクノロジーを使用する方法を知ることが不可欠です。しかし、自分が使用しているテクノロジーが本当に自己認識するものかどうかを確認する方法を知ることは、同様に重要な安全スキルになりつつあります。