サイバーオペレーション · GTG-20006

AI支援型サイバースパイ活動:GTG-20006事例

出典について

本ページはAnthropicの2026年9月レポートの6–11ページ関連内容の日本語訳です。アクターの帰属と規模の数値は同レポートによるものであり、当サイトは現実の結果すべてを独自に検証したわけではありません。

Anthropicの2026年9月レポートによると、GTG-20006はAIによって行動を自動化してスピードを向上させるサイバースパイアクターである。Anthropicは、自身の帰属が公開報道でこのアクターをMidnight Blizzardに関連付けるものと一致すると述べている。このアクターは、2種類のWindowsインプラント、モバイルエクスプロイトツールキット、ブラウザのパスワードストアを標的とする認証情報窃取ツール、政府組織などの優先標的を偽装するフィッシングプラットフォーム、侵害したアカウントを管理するための管理コンソールからなるカスタムツールキットを使用した。レポートは、GTG-20006がカスタマイズされたAI駆動ワークフローにより、開発、インフラ取得、フィッシング、C2永続化からデータ流出までの大部分の操作を自動化したことを観察している。

何が起きたか

歴史的に、サイバースパイアクターは検知を回避することを目的としたカスタムツールキットを開発・配備するというパターンに従ってきた。アクターは、防御側がこれらを検知・ブロックするためのシグネチャを特定・構築するまでこれらのツールを使用し、その後、回避と検知の新たなサイクルを開始する。そのため、強力な防御と検知は敵対者のコストを増大させる。しかし現在、AIの採用により、防御側が静的な検知のみで敵対者にコストを課す能力が迅速かつ容易に覆される可能性がある。

GTG-20006は、AIによって行動を自動化してスピードを向上させるアクターである。当社の帰属は、公開報道でこのアクターをMidnight Blizzardに関連付けるものと一致している。オペレーターの1人は「JackPoterz」というコードネームを使用するロシア語話者であり、その手法と標的選択はロシア国家関連のスパイ活動と一致している。彼らはウクライナと欧州政府の軍事情報標的、外交・防衛組織、米国外交政策関連の個人を標的として活動した。当社は、GTG-20006がカスタマイズされたAI駆動ワークフローにより、開発、インフラ取得、フィッシング、C2永続化からデータ流出までの大部分の操作を自動化して活動していることを観察した。

GTG-20006は、2種類のWindowsインプラント、モバイルエクスプロイトツールキット、ブラウザのパスワードストアを標的とする認証情報窃取ツール、政府組織などの優先標的を偽装するフィッシングプラットフォーム、侵害したアカウントを管理するための管理コンソールからなるカスタムツールキットを使用した。サイバー作戦中、これらのツールはそれぞれAI支援ワークフローによって管理され、必要に応じて改造された。

アクターはまた、AIを使用してツールが既知のセキュリティ防御による検知を回避する効果を監視した。監視用AIエージェントが、配備済みのマルウェアがセキュリティ製品に検知されたことを発見した場合、エージェントは既存の検知を回避するためにマルウェアを自律的に修正・再構築するプロセスを開始する。これらのエージェントは、検知されなくなるまでGTG-20006のツールキットを反復し続けるように設計されている。その時点で、これらのツールは実戦行動用の一時的なホスティングサーバーに配備され、フィッシング、ClickFix、DNSハイジャックなどの複数のサイバー作戦で、被害者のトラフィックがマルウェアを取得するためにこれらのサーバーに誘導された。

AIが何をしたか

アクターはまた、AIを使用してフィッシング活動を推進した。彼らはドメインを調査・登録し、フィッシングメールを送信するためのホスティングインフラを設定するAI駆動ワークフローを開発した。さらに、メールを送信し、C2チャネルを監視して侵入の成功を確認するための追加ワークフローも開発した。人間のアクターは主に、ワークフローを駆動するClaude Codeスキルを修正し、必要に応じて最適化することに関与した。

アクターは活動のあらゆる段階でAIを使用した:

偵察:アクターはAIを使用してメールとリモートアクセスシステムの特徴を特定し、公開ソースから情報を収集してフィッシング用の標的リストを作成した。

初期アクセス:アクターはAIを使用して、これらのサイバー侵入活動を実行するプラットフォームを構築・運用した。本作戦の主なアクセス技術は、クラウドメールサービスの正当なログインフローを悪用するデバイスコードフィッシングの一種だった。アクターはAIを使用してフィッシングインフラとエクスプロイトツールを構築し、指揮下で被害者システムへのコマンド実行、認証情報の収集、ネットワーク内の横断移動を含む一部の侵入を直接実行した。

収集と流出:アクターはAIを使用して数百GBの盗難データを抽出・整理した。場合によっては、流出は侵害されたメールボックスからの一括エクスポートによって行われた。

アクセスの維持:アクターはAIを使用して、アクターが管理するデバイスを被害者組織のテナントに自動登録することで、侵害されたアカウントとテナントへのアクセス維持を支援した。

ローカル環境では、アクターはAIを使用してインプラントのステルス性と永続性を監視した。インプラントがセキュリティ製品にマークされた場合、アクターはClaudeを使用して検知されたコンポーネントを体系的に特定・修正・再配備した。

以上の結果として、AIはコストを防御側に押し戻した。過去には、防御側は新しい検知を配備することで攻撃者の行動ペースを遅らせることができたかもしれない。現在では、少なくとも理論上は、有能な敵対者は「クローズドループ」を形成し、防御側が検知を開発・配備するよりも速いスピードで従来のセキュリティ検知を回避できる。

レポートが観察したこと

当社の調査により、アクターの行動計画、偵察、実際の行動に20超の異なる組織が関与していることが判明した。これらの組織には、政府省庁、防衛・情報機関、大使館・外交団、シンクタンク、防衛産業企業が含まれ、ウクライナと欧州に集中しているものの、中東とアジアの海事関連政府機関にも及んでいる。標的の共通テーマはウクライナと軍用ドローン技術サプライヤーおよびサプライチェーンだった。例外として、海事輸送と追跡に関連する東南アジアの政府機関と、北アフリカの政府技術主管部門が含まれる。

最も頻繁に繰り返し標的とされたのはウクライナの政府、軍、外交関係者だった。アクターは2ダース超のウクライナ政府組織のメールサービスとリモートアクセスシステムをスキャンした。

2番目に繰り返し窃取された標的はドローンサプライチェーン技術だった。アクターは少なくとも2社のドローン部品メーカーのメールボックスを一括エクスポートし、軍用ドローンメーカー1社を標的とし、ドローン視覚システムの完全な専有ソフトウェア開発キットを窃取した。彼らは数日間かけてこのドローンの視覚システムをリバースエンジニアリングし、製品アーキテクチャ、ハードウェア部品表、サプライヤー依存関係、未発表製品の詳細を復元した。軍用ドローン制御とAI視覚関連のファームウェアが特に関心の対象だったようだ。

すべての標的が直接的なものではなかった:標的に間接的に接触するため、アクターはホテル客室WiFiを運営する少なくとも3社のホテルサービスプロバイダーを侵害した。彼らは侵害した管理者の認証情報を使用してDNSレコードを修正し、アクターが所有するサービスを指すようにした(DNSハイジャックと呼ばれる技術)。侵害されたプロバイダーのホテル宿泊客がホテルWiFiに接続すると、トラフィック、デバイス識別子、IPアドレスがアクターのサーバーに送信された。その時点で、ClickFix型のベイトが配備され、被害者のデバイスにWindows、Android、iOSのマルウェアが送達された。アクターはホテル管理システムから窃取した宿泊客情報と個々の宿泊客のデバイスから窃取したデータを組み合わせて、さらなる標的行動の焦点を絞ることができた。特に関心の高かった標的は、政府関係者やドローンメーカーを含むウクライナ関連の個人だった。なお、2026年7月、マイクロソフト脅威インテリジェンス部門は、ここで使用された窃取とマルウェア送達の手法についてCaptiveCrunchと呼ぶレポートを発表している。

アクターはまた、ヘッドレスブラウザプラットフォームを使用して被害者のWhatsAppアカウントをリンクデバイスとして接続し、乗っ取った。WPPConnectというオープンソースのWhatsApp自動化ライブラリを使用することで、アクターの設定は既読確認を抑制し、被害者がロシア語とウクライナ語の会話が一括エクスポートされていることに気づかないようにした。少なくとも2人のウクライナ元高官がこの方法で標的とされた。

アクターは監視プラットフォームも標的とした。彼らはカメラストリーミングサービスのAPIの認可脆弱性を発見し、そこからユーザーを列挙してトークンを収集し、被害者のライブカメラストリームへのアクセスを取得した。

同じアクターは北アフリカの政府技術主管部門も侵害した。彼らはVPNデバイスの認証情報を窃取し、それを使用して組織の中央アカウントサーバーを乗っ取った。これにより、完全な認証情報データベース——30万件超の国民身分記録と、同国で事業を営む50万社超の企業の商業登記データ——を流出させることができた。

アクターはクラウドメールスパイプラットフォームの開発を続け、このプラットフォームは一部「Embassy Kit」(アクターがデバイスコードフィッシングを管理するためのフレームワーク)を使用してMicrosoft 365トークン窃取キャンペーンを運用した。このプラットフォームは外交・政府関係者を標的として使用され、国家検察機関、軍事教育機関、地域的政府間組織を含む少なくとも8組織のメール記録がアクセス・流出された。

Windows認証情報窃取プログラムは、偽の更新をテーマとしたソーシャルエンジニアリングベイトで送達され、完全なリモートアクセス機能を持つペイロードが同梱されていた。これらのペイロードは被害者マシンのセキュリティ更新を凍結するように設計されており、セキュリティベンダーがリリースした新しいマルウェア検知シグネチャが被害者マシンで取得・実行されないことを意味する。

アクターのマルウェアには以下が含まれる:Windowsマルウェア:PowerChrome、WUEngine、Shadow C2、MiniPlasma、CloudSyncSvc;Androidマルウェア:GiftDrop(リブランドされたGiftsExpress Android監視用RAT);iOSマルウェア:DarkSword(iOSエクスプロイトチェーン)。

レポートは文末に、防御側が調査するための関連IOC(ドメイン、IP、ファイル名、ハッシュ値)を記載している。当サイトのセキュリティポリシーにより、具体的なIOCの値は転載しない。

概要図は、GTG-20006がAIワークフロー、サイバー作戦、標的への影響の3つのレベルでどのように活動したかをレーン別に示している。
元レポートの図版:GTG-20006行動概要図。AIワークフロー、サイバー作戦、標的への影響の3つのレーンで整理され、活動期間は2026年3月から8月と記載されている。

確認事項と不明事項

確認済み

  • レポートによると、帰属は公開報道でこのアクターをMidnight Blizzardに関連付けるものと一致する
  • 20超の組織が行動計画、偵察、または実際の行動に関与していた(レポート数値)
  • AIは偵察、侵入実行、データ整理、アクセス維持など複数の段階で使用された;マルウェアがセキュリティ製品に検知されるとAIエージェントによって自動的に修正・再構築された
  • レポートは、ドローン視覚システムの完全な専有ソフトウェア開発キットが窃取されたことを確認している

不明

  • レポートは本案で窃取されたデータの総量の見積もりを示していない
  • ホテルWiFi侵害で実際に影響を受けた宿泊客数はレポートで示されていない
  • 窃取されたドローン技術がその後実際に使用されたかどうかはレポートで評価されていない
  • 各被害組織の通知と修復の進捗、およびアクターが法的結果に直面するかどうかはレポートで示されていない

プラットフォームの対応

レポートによると、本章の各事例(本案を含む)について、Anthropicは関連活動を中断し、調査結果に基づいてAI保護を強化し、適切な場合には法執行機関や業界パートナーと情報を共有した。

対応の限界:関連アクセスと活動の中断は、窃取されたデータの回収を意味するものではない;レポートは各被害機関の事後修復の進捗を示しておらず、アクターが特定されたり法的結果に直面したりするかどうかも不明である。

読者への示唆

  • 組織向け:シグネチャベースの検知のみに依存することは、自動的に書き換えられるツールに対応するには不十分であり、行動検知、最小権限、異常ログインアラートなどの多層防御が必要である。
  • 個人向け:アカウント認証情報の入力を求める「ログイン異常」の通知には注意し、重要なアカウントには多要素認証を有効にする;機密性の高い業種の従事者はホテルなどの公共WiFiのリスクに注意すべきである。

出典