有料会員登録 東洋経済オンラインとは
ビジネス

ランサムウェアで業務停止54%、PC強化より"事業継続"視点で優先すべき対策は…AIの自律型攻撃がいよいよ始まった

10分で読める
トラックが走る様子
(写真:Graphs / PIXTA)
  • 大元 隆志 Netskope Japan チーフ・サイバーセキュリティ・ストラテジスト
2/5 PAGES
3/5 PAGES
4/5 PAGES
5/5 PAGES

JADEPUFFERはインターネットに接続されているLangflowの認証情報に関する脆弱性(CVE-2025-3248)を持ったシステムの侵入に成功すると、自律的に攻撃活動を行うことが確認されている。

Langflowとは、AIエージェントやRAGアプリケーションを直感的なドラッグ&ドロップのGUI(Graphical User Interface)で構築できるオープンソースのローコードツールだ。必然的にLangflowは社内の他のAIシステムや重要なDBへのアクセス権を与えられていることが多く、攻撃者にとっては魅力的な「認証情報の宝庫」である。

Langflowの脆弱性悪用に成功すると、認証されていない攻撃者がシステム上で任意のPythonコードを実行できるようになり、Langflow内の認証情報を探索し、その後MySQLデータベースや他の本番サービスを探索し、攻撃対象を拡大していくことが可能になる。

従来このような行動には人間のオペレーターによる介入が不可欠であった。しかし、JADEPUFFERは自律的に状況を判断し、環境に応じて柔軟に戦術を変えることが確認されている。最も象徴的な行動はJADEPUFFERが侵入を試み、ログイン認証に失敗すると、エラー発生から修正までわずか31秒で完了したという。

どこの企業でもAI活用が重要な経営課題に挙げられているが、安易なAIシステムの導入は、危険な自律型ランサムウェアの活動拠点を構築することにもなりかねない。

上半期の状況を踏まえて、重視すべき経営計画

世界のランサムウェアビジネスを取り巻く状況と、日本で発生している実害から考慮すると、以下の3点を重点領域として対処することを推奨する。

①グループ全体のIT基盤とサーバー側のBCP見直し

個々の末端のPC防御だけでなく、ランサムウェア被害時に業務停止の致命傷となる基幹システムや共通IT基盤(サーバー側)の事業継続計画(BCP)を再評価する。

②中小規模の取引先・関連会社のセキュリティ監査

攻撃者が守りの薄い中小企業を狙う傾向が強まっているため、サプライチェーン全体での脆弱性を点検する。

③AIシステム(Langflowなど)のアクセス権限と脆弱性管理

経営課題としてのAI導入に伴い、JADEPUFFERのような自律型ランサムウェアの侵入経路とならないよう、AI開発ツールの認証情報やデータベースへのアクセス権限を厳格に管理する。

東洋経済Tech×サイバーセキュリティでは、サイバー攻撃、セキュリティの最新動向、事業継続を可能にするために必要な情報をお届けしています。

こちらの記事もおすすめ

あなたにおすすめ

ビジネス

人気記事 HOT

※過去1ヶ月以内に配信した記事の閲覧数