🔥 この記事の詳細
2026-07-20 更新
C
月内に

Trend Microの分析により、ロシア語圏の攻撃者「bandcampro」がGoogle Gemini CLIをエージェントとして利用し、ボットネットを管理…

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇷🇺 Russia · 🇺🇸 US
📅 2026-07-20📰 xakep
📌 一言でいうと
Trend Microの分析により、ロシア語圏の攻撃者「bandcampro」がGoogle Gemini CLIをエージェントとして利用し、ボットネットを管理していたことが判明しました。攻撃者はGeminiに「認定ペネトレーションテスター」の役割を与えて制限を回避させ、インフラの移行やコードの実行、エラー修正などを自然言語での指示のみで完結させていました。この事例は、低スキルな攻撃者がAIを利用して高度な攻撃運用を自動化できるリスクを示しています。
🔍該当判定
  • Google GeminiのCLI(コマンドラインインターフェース)を業務で利用している
  • 社内でAIエージェントにサーバー操作やコード実行を自動で任せる仕組みを導入している
  • 不特定多数がアクセスできる公開サーバーを運用しており、管理者の認証情報が漏洩している可能性がある
上記いずれにも該当しない → 静観でOK
該当時の対応
AIツール(CLI/API)の利用ログを監視し、不審なコード生成やインフラ操作が行われていないか確認すること。また、AIの安全策を回避するプロンプトインジェクションへの対策を検討してください。