(ブルームバーグ):オープンソースのAIによって、ハッカーがブロックチェーン上に悪意のあるコードを隠すことが容易になっており、サイバー犯罪の増加にすでに直面する暗号資産業界に新たな脅威が生じている。
ブロックチェーン分析会社チェイナリシスが17日公表したリポートによると、オンチェーン取引やスマートコントラクトにマルウェアの指示が書き込まれた事例は1年足らずで440%増加し、1日平均11件となった。悪意のあるコードの生成に制限を設けていない高性能な中国製オープンソースAIモデルが昨年半ばに公開される以前は、こうした事例は1日平均2件だったという。
マルウェア攻撃では、コンピューターやネットワークに仕込んだ悪意のあるソフトウエアを使い、情報やパスワード、資金を盗み取る。リポートで確認された攻撃では、ハッカーがブロックチェーン上にそのソフトウエアに対する指示を残し、情報の送信先を指定する「ブロックチェーン・デッドドロップ」と呼ばれる手法を用いている。ブロックチェーンに記録された情報は簡単には削除できないため、攻撃を阻止することが難しくなる可能性がある。
リポートによると、北朝鮮やイランと関係する組織を含む国家支援型のグループが現在、こうした活動の大半を占めている。
今回の調査結果は、生成AIがソフトウエアの脆弱性をより多く見つけ出し、サイバー犯罪者による攻撃の拡大を可能にすることで、サイバー脅威の急増に拍車をかけていることを示す新たな証拠となった。ブロックチェーン情報会社TRMラボによると、暗号資産分野では今年上期のハッキング件数が約150%増の207件となった。
チェイナリシスの調査責任者、エリック・ジャーディン氏は電子メールでの質問に対し、端末への最初の感染にブロックチェーンが関与することは通常なく、サプライチェーン攻撃や悪意のあるダウンロードといった従来の手段で感染するケースが多いと説明した。同社は、攻撃が成功した件数や被害額については追跡していない。
チェイナリシスによると、ブロックチェーン上にマルウェアを隠す手法自体は新しいものではないが、高性能な新しいオープンソースAIモデルによって、ハッカーはより大規模な攻撃を実行できるようになっている。国家主体の関与拡大に伴い、攻撃手法も高度化している。
脅威をさらに深刻にしているのが、オープンソースAIモデルを独立して稼働させられる点だ。これにより、ハッカーはモデルを改変したり、サイバー犯罪を防ぐ安全対策を解除したりできる。
サイバーセキュリティーコンサルティング会社タイタンヘックスの創業者ビタリー・カムルク氏は、「これにより、悪意のある開発者はモデルをより自由に制御でき、プライバシーも高められる」と述べた。
一方、OpenAIやアルファベット傘下のグーグルなどは、不正利用を検知した場合、自社のAIサービスへのアクセスを遮断できる。
ブロックチェーンの透明性には攻撃者にとって不利な側面もある。チェイナリシスによると、攻撃者が書き込んだ更新情報はすべて恒久的に記録されるため、調査担当者は攻撃基盤の全体像を把握し、一見すると無関係に見える複数の攻撃活動を関連付けることができる。
原題:AI Fuels 440% Surge in Hackers Using Blockchains to Aid Attacks(抜粋)
もっと読むにはこちら bloomberg.com/jp
©2026 Bloomberg L.P.