AI News HubLIVE
サイト内リライト2 分で読了

AIによる侵害:敵対者がどのようにAIを活用して水道事業体のOTを標的にしたか

DragosとGambit Securityは、敵対者がAnthropicのClaudeやOpenAIのGPTなどの商用AIツールを利用して、メキシコの水道事業体の運用技術(OT)環境を識別し、侵害を試みたことを発見しました。これはAI支援によるOT標的化の初期の実世界観測の一つです。

ソースHacker News AI著者: MariusGjerd

2026年2月下旬、Gambit Securityの研究者は、2025年12月から2026年2月にかけてメキシコの複数の政府機関が大規模に侵害された関連資料を回収し、未知の敵対者がAnthropicのClaudeとOpenAIのGPT AIモデルを中核的な侵入活動に利用した強力な証拠を特定しました。Dragosは調査を支援し、特に地方水道・排水事業体への侵入に焦点を当てました。その結果、事業体の企業IT環境への深刻な侵害が、OT環境への侵入試行に発展したことが判明しました。

証拠によれば、Claudeが主要な技術的実行者として機能し、OT環境の重要インフラとしての関連性を独自に特定し、そのクラウンジュエル資産としての可能性を評価し、IT-OT境界を突破するためのアクセス経路を調査しました。この調査は、商用AIツールがOTを標的にする意図のなかった敵対者がOT環境を特定し、アクセス経路を開発・洗練するのをどのように支援したかを示しています。

Dragosの調査結果は防御側に二つの意味を持ちます。第一に、基本的なセキュリティ管理(強力な認証やデフォルト認証情報の変更など)を実施していない組織は、AIが既知の攻撃手法を露出したシステムに迅速に適用できるため、より高いリスクにさらされます。第二に、AIモデルが改善し続ける中で、予防だけのOTセキュリティ戦略は効果が薄れます。ファイアウォール、セグメンテーション、パスワード変更、パッチ適用は依然として必要ですが、組織はOTネットワークの可視性、検出、対応能力も必要とします。Dragosは、SANSのICSサイバーセキュリティの5つの重要なコントロールに沿った強固な基盤セキュリティの重要性を強調しています。

Dragosは、ICS/OTコミュニティにおけるAIの悪用に対する懸念の高まりに対処するためにこれらの調査結果を公開しています。一部の公開議論では、自律的またはエージェント型AIがインフラの侵害や混乱を引き起こすという恐怖と誇大広告が増幅されていますが、Dragosの実際の調査に基づく評価では、現在のAIモデルはICS/OT固有の新規能力を提供しておらず、IT環境内で活動する敵対者に対してOTの可視性を高めるだけであるとしています。この事例は、OTセキュリティが予防から検出と対応へと移行する必要性を強調しています。