2026年8月に表面化した研究結果によると、北朝鮮の悪名高いキムスキーハッカー集団は、韓国の標的に対するAI主導のサイバー攻撃を自動化するために、ローカルでホストされる大規模な言語モデルを構築したという。2026年8月10日にロイター通信が報じたこの調査結果は、韓国のChosun Bizとサイバーセキュリティ企業Geniansによって裏付けられており、国家支援による攻撃者による人工知能の兵器化が大幅にエスカレートしていることを示している。 AI 業界を形作っているセキュリティ脅威に関する継続的なレポートについては、AI ニュース速報 をご覧ください。

この報告書は、国家ハッカーが商用 AI チャットボットの単なる使用を超えて、ガードレールや使用ポリシーが適用されない民間インフラ上でホストされる独自のモデルを構築していることを示す最新の証拠です。セキュリティアナリストは、この開発により、エリート諜報機関と、かつては人間のオペレーターの大規模なチームが必要だった自動化との間のギャップが縮まると述べている。

レポートで判明したこと

ロイター通信の報道によると、韓国の脅威インテリジェンス研究を引用し、シンクタンク、学者、政府高官に対するスパイ活動に長年関与してきた北朝鮮と関連のあるグループ、キムスクキーグループが、その活動を加速するために現地で訓練された言語モデルを導入したという。 Chosun Biz の報道によると、このモデルは、韓国に対する AI 主導のサイバー攻撃を自動化し、フィッシング コンテンツを生成し、説得力のあるソーシャル エンジニアリングのおとりを作成し、手動では達成できない規模で偵察を合理化する可能性があるという。

韓国のサイバーセキュリティ企業ジェニアンズは、キムスクの攻撃パターンの分析で北朝鮮のAIを活用したサイバー脅威の兆候を特定したと発表した。同社の調査結果は、敵対国家が攻撃ライフサイクルのあらゆる段階に生成型 AI を統合しているという、業界全体で文書化されている広範なパターンと一致しています。

AI を利用したハッキングのより広範なパターン

キムスキーの暴露は単独で存在するわけではない。 2026年8月初め、アマゾン ウェブ サービスは、人工知能が北朝鮮のハッカーに危険な優位性を与えており、オープンソース ソフトウェアのサプライ チェーン攻撃の背後にいる北朝鮮のグループを特定していると警告した。 7月下旬、韓国政府機関は、北朝鮮のLazarusグループがランサムウェア運営者とツールを共有し、その攻撃能力を犯罪ネットワークに事実上フランチャイズ化していると報告した。

これらの発展を総合すると、すでに多作なサイバー プログラムに AI を組み込んだ政権の姿が描かれます。北朝鮮は長年、仮想通貨窃盗やランサムウェアを通じて兵器開発に資金を提供してきたが、アナリストらは現在、生成型AIがコストを削減し、こうした作戦の量を増やしていると評価している。

ローカルモデルが重要な理由

商用チャットボットの使用とプライベート モデルのホスティングの区別は重要です。 OpenAI、Google、Anthropic などの主要な AI プロバイダーは、マルウェアの作成、フィッシングメールの作成、侵入の計画などのリクエストをブロックする安全フィルターに多額の投資を行っています。ローカルでホストされるモデルは、それらのガードレールの完全に外側に配置されます。

このようなモデルを構築することは、もはや法外に難しいことではありません。強力な機能を備えたオープンウェイト モデルは無料でダウンロードでき、モデルを微調整するためのハードウェアは世界市場で入手できます。厳しい制裁下にある孤立した国家にとって、自己ホスト型モデルには追加の利点があります。それは、西側諜報機関が監視するための API 痕跡を残さないということです。

セキュリティ研究者らは、北朝鮮の国産モデルは素の能力では最前線に後れを取っている可能性が高いが、攻撃的なサイバー作戦ではその差はそれほど重要ではなく、大量のもっともらしいターゲットを絞ったコンテンツを高速で生成する能力のほうがピークの推論パフォーマンスよりも価値があることが多いと指摘している。

ヒューマンファクター

おそらく、最も憂慮すべきデータポイントは北朝鮮からではなく、防衛側から得られたものである。 2026 年に発表された調査によると、人間のレビュー担当者は、AI コーディング ツールを手動で監視する際の許可プロンプトの約 97% を承認しています。これは、攻撃者が好んで悪用するコンプライアンス疲労です。防御側が自動化されたアクションに反射的にゴム印を押すと、AI によって生成されたフィッシングやソーシャル エンジニアリングが人間のターゲットに到達し、大きな利点が組み込まれ始めます。

Kimsuky のレポートは、高度なキャンペーンを開始するために必要な時間と専門知識が AI によってどのように圧縮されているかを強調しています。かつては流暢な英語話者と何時間ものリサーチが必要だったスピア フィッシング メールは、スクレイピングされた LinkedIn プロフィールと漏洩した企業文書を使用して、数秒で生成され、個々のターゲットに合わせて調整できるようになりました。

業界と政府の対応

この情報開示は、AI開発者と政府の両方に対する圧力を強めている。クラウドプロバイダーや脅威インテリジェンス企業は、フロンティアモデルが悪用される仕組みの監視を拡大し、国家による悪用に関する定期レポートを発行している。西側諸国政府は、敵対国家へのAI能力の拡散を遅らせることも目的として、先端チップの輸出規制を強化している。

しかし、オープンウェイトのエコシステムがこれらの取り組みを複雑にしています。有能なモデルが寛容なライセンスでリリースされると、そのモデルをリコールしたり制限したりすることは事実上不可能であり、セキュリティ当局はこれが AI 時代における最も困難な政策課題の 1 つであると警告しているのが現実です。

これが組織にとって何を意味するか

企業や政府機関にとって、Kimsuky の調査結果は長年のサイバーセキュリティの基礎を強化すると同時に、AI 固有の側面を追加します。防御側は、脅威の検出、異常分析、自動対応において AI 自体への依存を強めており、攻撃側と防御側の自動化の間で軍拡競争が加速しています。

セキュリティ専門家らは、AIを利用した攻撃者の台頭により、従来の意識トレーニングの重要性が低下するどころか、さらに重要になっていると強調する。 AI がハイパーパーソナライズされたルアーを大規模に生成できるようになれば、従業員が異常な要求を一時停止して検証できる能力が重要な最後の防御線になります。

AI の先を行く

国民国家主体による人工知能の兵器化は、現代の安全保障を決定づける物語の 1 つです。 AI の脅威、政策対応、サイバー紛争を再構築するテクノロジーに関する明確で情報源に基づいたレポートについては、当社のホームページをブックマークし、https://aibuzzwire.news で AI ニュースをもっと読むしてください。