メインコンテンツにスキップ
OpenAI

2025年10月1日

安全性

サイバー作戦:ロシア語圏のマルウェアツール開発

OpenAI は、ロシア語圏の犯罪集団との関連が疑われ、AI を使ってマルウェアローダー、検知回避レイヤー、認証情報窃取スクリプト、C2 インフラを構築していたアカウントを停止しました。

読み込んでいます...

本事例は、OpenAI の 2025年10月⁠(新しいウィンドウで開く)版レポートで最初に公開されました。

攻撃主体

当社は、リモートアクセス型トロイの木馬、認証情報窃取ツール、検知回避機能など、マルウェアの開発・改良にモデルを利用しようとしていた ChatGPT アカウントを停止しました。これらのアカウントは、ロシア語圏の犯罪集団と関係しているとみられます。こうした攻撃者向けの Telegram チャンネルに、自らの活動を示す証拠を投稿していたことを確認しました。調査の結果、この活動には、複数のアカウントを管理し、プロキシや短期利用のホスティング基盤を活用するロシア語圏のオペレーターが関与していたと当社は評価しています。

行動

この脅威アクターは複数の ChatGPT アカウントを使用し、主に侵害後の活動や認証情報の窃取を可能にする技術要素の試作とトラブルシューティングを行っていました。これは、この種の脅威アクターに典型的な活動です。モデルは悪意あるコンテンツを直接生成するよう求めるリクエストを拒否しました。そのため、オペレーターは通常、コンパイル済み実行ファイルのシェルコードへの変換、メモリ内ローダーの設計、ブラウザー認証情報の解析など、構成要素となるコードをモデルから引き出し、それらを悪意あるワークフローに組み込んでいた可能性があります。

この脅威アクターは当社のモデルを使用し、パディング命令やジャンクシーケンスの挿入といった難読化や「クリプター」のパターンに加え、クリップボード監視、Telegram ボットによるアップロード機能、アーカイブ化・送信用スクリプトなど、単純な情報流出支援コードも生成していました。これらの出力自体に悪意があるわけではなく、当社のプラットフォーム外で脅威アクターが悪用した場合に限り、悪意あるものとなります。

この脅威アクターは、低レベルの PE / Win32 API、DPAPI / AES-GCM によるクッキー処理、Chrome DevTools / CDP の自動化など、主に技術的な作業に ChatGPT を使用していました。この脅威アクターのリクエストには、高度なものと比較的単純なものが混在していました。多くのプロンプトでは Windows プラットフォームに関する深い知識と反復的なデバッグが必要だった一方、パスワードの大量生成やスクリプトによる求人応募といった一般的な作業を自動化するものもありました。オペレーターは少数の ChatGPT アカウントを使い、複数の会話にわたって同じコードを反復的に改良していました。このパターンは、散発的なテストではなく継続的な開発と整合します。

生成内容

当社のモデルが脅威アクターのツールやワークフローの実行に使われたことはなく、プラットフォーム外での活動について当社が独自に検証することもできません。この脅威アクターは、認証情報や暗号資産の窃取、コードの密かな実行、秘匿インフラの管理を可能にするとみられる攻撃用ツールや運用ワークフローの開発・改良に、当社のモデルを使用しようとしていました。

具体的には、ChatGPT を使用して、メモリ内実行とシェルコードローダー、UAC / SmartScreen / Mark-of-the-Web の回避、ブラウザーの認証情報やクッキーの抽出とアプリバウンド暗号化の復号用スキャフォールド、LevelDB のウォレット解析、情報流出機能を備えたクリップボード乗っ取り・置換ツール、動画や入力のエミュレーションを含むリモートアクセス型トロイの木馬(RAT)のコンポーネントについて、実用可能なコードと導入手順を生成し、反復的に改良していました。当社のモデルは、安全対策に従い、明らかに悪意があり正当な用途がないリクエストを拒否しました。

こうした活動の代表例は、LLM ATT&CK フレームワークに次のように対応付けられます。

活動

LLM ATT&CK フレームワークのカテゴリー

EXE を位置独立シェルコードに変換、メモリ内ローダー(VirtualAlloc / WriteProcessMemory / リモートスレッド)を構築、ローダー用ツールチェーンの言語を変換

LLM に最適化したペイロード作成

難読化・パッカーレイヤーやクリプターを挿入し、PE シグネチャの変更や、AV / EDR からのペイロード隠蔽を目的とした可能性が高い手法を適用

LLM で強化した異常検知の回避

ブラウザーの認証情報やクッキーの抽出・復号、ウォレットの LevelDB 解析、クリップボード内容の監視・置換、Telegram などのボットチャンネルを介した情報流出を目的とした可能性が高いスクリプトやプログラムコードを生成

LLM が支援する侵害後の活動

リバースプロキシ、SOCKS5 / OpenVPN の設定、リモートデスクトップのトンネリングを含む C2・トンネリング基盤を構築・改良し、リモートストリーミングや入力エミュレーションのデバッグ・導入手順を作成

LLM を活用したインフラのプロファイリング

影響

当社は、この活動に関連するすべてのアカウントを無効化し、関連する指標を業界のパートナーと共有しました。当社のモデルへのアクセスによって、複数の公開情報源からは得られない新たな能力や方向性を、これらの攻撃者が獲得したことを示す証拠は確認されませんでした。当社のモデルは、エクスプロイトやキーロガーを直接求めるリクエストを拒否しました。

著者

OpenAI