#기술
Geminiで自らコードを書き換えるAIマルウェアを発見
Googleの脅威インテリジェンスグループは、生成AI「Gemini」を用いて自らのコードを書き換え、検知を回避する実験的マルウェア「PROMPTFLUX」を発見しました。コードを絶えず変更するのは、検知を回避するためです。ウイルス対策ソフトなどのセキュリティソフトは、既知のマルウェアに特有のパターン、いわゆる「デジタル指紋」を探して遮断する仕組みで動作しており、コードが絶えず変化するとマルウェアは移動する標的のようになり、このパターンベースの検知が困難になります。PROMPTFLUXの亜種の一部には、Geminiに対して毎時間ソースコード全体を書き直すよう指示する内容が含まれていました。ただし研究チームによると、コードが変化し続けても現行のセキュリティツールを完全に無効化できるわけではなく、一部の種類の検知を困難にするレベルにとどまることが確認されています。
PROMPTFLUXはVBScriptベースの実験的プロジェクトで、Googleが2025年6月に発見した際にはまだ開発中でした。研究チームはこのマルウェアが被害者のデバイスやネットワークへの侵入に成功した事例を確認しておらず、Googleは関連資産を無効化しました。ただし今回の発見は、攻撃者がAIを活用しうる可能性を示した事例として評価されています。
Googleはその後、実際の攻撃の過程でマルウェアがAIを活用する事例を文書化しました。また、AIを利用してスマートフォン上で起きている状況を把握し、次の行動を自ら判断するAndroidバックドアも確認しています。
