WIREDは最近、AIインフラを標的とした新型悪意ツール「ShadowRAT」を報じた。このマルウェアは通常のセキュリティ検知を回避し、AI開発環境に深く埋め込まれて、コアとなる学習データ、モデルの重み、およびクラウドコンピューティングプラットフォームのログイン認証情報を窃取する。さらに警戒すべきは、「デッドスイッチ」機構が内蔵されている点だ。攻撃者が露呈を察知した場合、遠隔操作でファイルの破壊を実行し、正規ユーザーのアクセスを遮断する「共倒れ式」の破壊工作が可能となる。
盲点に潜む狩人:AIサプライチェーンの新たな弱点
従来のサイバー攻撃はデータサーバーやエンドポイントシステムを主な標的としてきたが、AIインフラはその高度な専門性、オープンソースフレームワークやクラウド算力への依存という特性から、独自の「盲点」を形成している。ShadowRATはまさにこの点を悪用している。Pythonパッケージの依存関係やCUDAライブラリのパッチに偽装し、モデルの学習パイプラインへ侵入する。一旦起動されると、
「多段階の潜伏戦略を実行する――まず静かに環境情報を収集し、次に標的の構成に応じて窃取または破壊のルートを選択する」(WIRED原文より)。
デッドスイッチ:ランサムウェアから完全破壊へのエスカレーション
一般的なランサムウェアとは異なり、ShadowRATの「デッドスイッチ」はファイルを暗号化するだけでなく、モデルの学習ログ、パラメータのスナップショット、さらには分散学習ノードのホスト鍵まで完全に上書きする。これは企業がモデルの知的財産権と算力環境を同時に失う可能性を意味する。セキュリティ研究者のJohn氏はこう述べている。
「これはもはやデータの身代金要求ではなく、中核的競争力への直接的な攻撃だ。AI企業はモデルの重みをバックアップしていたとしても、完全な学習コンテキストを失えば同等の効果を再現することはできない。」
報道時点までに、自然言語処理に特化した少なくとも3社のスタートアップが異常なデータフローを報告しており、累計損失の推定額は2000万ドルを超えている。
編集後記:AI時代の「トロイの木馬」
今回明らかになったツールは改めて警告を発している。AIインフラのオープンな共有文化が、サプライチェーンセキュリティというしっぺ返しを受けているのだ。開発者が人気のオープンソースフレームワークや事前学習済みモデルを無批判に信頼する限り、悪意あるコードにつけ入る隙が生まれる。企業は「AI開発環境の隔離」を実施し、モデルの学習タスクごとにデジタル指紋による検証を行うことを推奨する。「デッドスイッチ」がコードの深部に潜んでいる以上、従来のウイルス対策ソフトでは到底対処できないのだから。
本記事はWIREDをもとに編集・翻訳したものです。
© 2026 Winzheng.com 赢政天下 | 转载请注明来源并附原文链接