新型ボットネット「x47.c」がxAI Grokを武器化——AI APIを不正悪用する新手口
新型ボットネット「x47.c」がxAI Grokを武器化——AI APIを不正悪用する新手口
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-27 |
| 元記事 | SecurityWeek |
要約
新たに発見されたWindowsボットネット「x47.c」がxAI社の大規模言語モデルGrokを活用し、感染端末での持続的な存在感維持と自律的な攻撃行動選択を実現していることが判明した。盗まれた認証情報を通じてAI APIを不正利用しており、AI APIドレイン(大量消費攻撃)という新たな被害形態も確認された。生成AIサービスの普及に伴いAI APIを攻撃インフラに組み込む手口が登場しており、APIキー保護と利用異常検知の重要性が高まっている。