AIインフラを狙う新型マルウェア、開発環境に潜入して情報窃取・“デススイッチ”で破壊も
2026.07.21
・
Wired
AIZEN NEWS編集部の要点整理
報告によれば、新たなマルウェアがAIのコーディングや開発インフラに深く入り込み、データやログイン情報を窃取する能力を持つことが確認された。加えて「デススイッチ」と呼ばれる機能によりファイルを破壊し、正規ユーザーのアクセスを遮断する挙動も観測されている。
注目点は、単なる情報窃取に留まらず、開発作業や運用の継続性を脅かす破壊的な側面を併せ持つことだ。モデルやトレーニングデータ、ソースコード、認証情報が一度に危険にさらされれば、サービス停止や知的財産の流出といった重大な影響が生じ得る。報告は攻撃が組織の「盲点」を突く可能性を指摘しており、開発環境や自動化パイプライン、アーティファクト保管場所などの見落としに注意が促されている。
この事例は、生成モデルや開発ツール周りのセキュリティ強化の必要性を改めて示している。具体的には資格情報管理の徹底、最小権限原則、環境の分離、監視とログの�
実、定期的なバックアップと復旧テストなどが重要となる。AIサービス提供者や開発チームは、導入前後の横断的なセキュリティ評価と事業継続計画の見直しを検討する必要がある。