本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]
Google Threat Intelligence Group(GTIG)は2026年9月8日付の更新で、北米の研究機関を狙う中国関連ハッカー集団「UNC6508」とみられる活動が、侵害済みのクラウド環境にローカルLLM基盤を展開していたと報告した。被害組織の計算資源を使い、商用AIサービスのAPI監視を回避できる手法だとしている。
侵害クラウドでオープンウェイトモデルを稼働
GTIGによると、UNC6508とみられる活動では、侵害したクラウド環境内でローカルのオープンウェイトモデルを動かしていた。商用AIサービスのAPIを介さずにモデルを利用できるため、AI事業者によるAPI監視を避けながら、被害組織の計算資源を利用できる。
ただし、GTIGが示したのはこうした構成で監視を回避できるという点で、今回の活動が実際にどの程度検知を免れたかは明らかにしていない。
REDCapを足場に侵害拡大、メールをBCC転送
Googleは2026年6月、UNC6508による北米の学術・医療・軍事研究機関への複数年にわたるサイバー諜報活動を報告していた。独自のAI研究も標的に含まれ、確認された最も早い侵害は2023年9月。活動は2025年11月まで観測された。
6月の報告によると、攻撃者は外部公開されたREDCapサーバーを侵害し、認証情報の窃取や持続的なアクセスを可能にするマルウェア「INFINITERED」を展開した。その後、盗んだ認証情報でクラウド型業務ツールのコンテンツ・コンプライアンス規則を悪用し、条件に合うメールを攻撃者側のGmailアドレスへBCC転送していた。
Googleは確認した被害組織に通知し、対処支援を申し出たとしている。9月8日の更新は、6月に報告済みの侵害活動について、侵害クラウド上でのローカルLLM利用を新たに示したものだ。
