詳細・ビジネスへの影響
イスラエルのセキュリティ研究機関「Dream」は、オープンソースのAIエージェントフレームワーク(HermesおよびOpenClaw等)を悪用した、政府機関に対する世界初の大規模な「自律サイバー攻撃」を検出したと発表しました。
攻撃は2026年7月に台湾の政府インフラに向けて実行されたもので、攻撃者は最大8基の自律型AIエージェントを同時並行で稼働。
AIエージェント群は人間の手動介入を必要とせず、21に及ぶ政府システムを自律的にマッピングし、未修復の脆弱性を探索してセキュリティブロックを自動検出・適応修正しながら2,500件以上の機密アカウント情報を無断抽出していたことが判明しました。
AIモデルが単なるプログラミング補助を超え、攻撃目標の達成に向けて自律的に侵入試行と適応を繰り返した初の実証事例となり、オープンソースエージェント技術の悪用防止とガードレール強化が世界的緊急課題となっています(一次ソース:Financial Times / Dream Security発表)。
