ロシアと関連する脅威グループ「GreyVibe」は、ChatGPT、Google Gemini、Ideogram AIを駆使し、2025年8月以降、ウクライナの軍事、政府、企業を標的とした5つのスパイ活動を展開している [2][4][5]。 独自開発されたWindows用RAT「PhantomRelay」やAndroid用スパイウェア「FallSpy」などのマルウェアが確認されたが、AIが生成したコードの設計上の欠陥により、研究者はグループの活動を長期にわたり追跡することができた [4][5]。

Create a landscape editorial hero image for this Studio Global article: What new Russia-linked threat group has been using generative AI tools like ChatGPT and Gemini to target Ukrainian military, government, civ. Article summary: The threat group is **GreyVibe** (styled GREYVIBE), a previously undocumented Russia-nexus actor first disclosed by WithSecure on May 28–29, 2026. Below are the details requested, drawn from the primary WithSecure resear. Topic tags: general, government, general web. Reference image context from search candidates: Reference image 1: visual subject "Title: teiss - News - Russian hackers target Ukrainian organisations using stealthy living-off-the-land tactics # Russian hackers target Ukrainian organisations using stealthy livi" source context "teiss - News - Russian hackers target Ukrainian organisations using stealthy living-off-the-land tactics" Reference imag
フィンランドのセキュリティ企業WithSecureが2026年5月末に発表した調査報告書により、「GreyVibe」(GREYVIBEとも表記)と呼ばれる、ロシアと関連する新たなサイバー脅威グループの存在が明らかになりました 。
このグループの最大の特徴は、その攻撃活動のほぼすべての段階で、ChatGPT、Google Gemini、そして画像生成AIのIdeogram AIといった商用の生成AIツールを組織的に悪用している点です。攻撃用のメール文面や偽のWebサイトの作成に留まらず、マルウェアのコード開発や感染後のツール作成にまでAIを活用しており、その手口はサイバー攻撃の新たなフェーズを示しています 。
WithSecureは、共有されたサーバーやマルウェア、攻撃パターンの分析から、GreyVibeによる以下の5つの異なるキャンペーンを特定しました。これらは2025年8月以降、同時並行的に展開されています 。
GreyVibeの攻撃を支えるのは、独自に開発された複数のマルウェアです。WithSecureは、その一部が大規模言語モデル(LLM)の支援を受けて開発されたと中程度の確信をもって評価しています。しかし、このAIによる開発が、グループにとって致命的な「失策」となりました。コードに含まれる設計上の欠陥が、研究者に攻撃者の行動を詳細に観察する数ヶ月もの猶予を与えたのです 。
GreyVibeの活動はウクライナの軍や政府、重要インフラを標的としており、明らかにロシアの国益に沿った諜報活動です。WithSecureもオペレーターがロシア語を話し、モスクワ時間帯(UTC+3) で活動していることから、この点については高い確信を持っています 。
しかし、GreyVibeを単純な「国家の支援を受けたハッカー集団(APT)」と断定することには慎重です。そこには、サイバー犯罪組織との複雑な関係を示唆する以下のような証拠が複数あるからです。
WithSecureは、ロシア情報機関がサイバー犯罪グループを取り込んで活動させる前例があると指摘しつつ、GreyVibeの正確な立場(国家に吸収された元犯罪者か、契約ベースの協力者か)は不明としています。総じて、純粋な技術力では「中~低度」と評価されるGreyVibeが、AIを積極的に武器化することで「自らの実力以上の致命的な打撃力を発揮している」というのが現状の評価です 。
用語解説
- RAT (Remote Access Trojan):遠隔操作型ウイルス。感染したパソコンを外部から自在に操作し、情報窃取などを行う。
- APT (Advanced Persistent Threat):特定の組織や国を標的に、長期間にわたり潜伏・攻撃を継続する高度なサイバー攻撃集団。
- VirusTotal:ファイルやURLを複数のアンチウイルスエンジンで検査できる無料のオンラインサービス。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
ロシアと関連する脅威グループ「GreyVibe」は、ChatGPT、Google Gemini、Ideogram AIを駆使し、2025年8月以降、ウクライナの軍事、政府、企業を標的とした5つのスパイ活動を展開している [2][4][5]。
ロシアと関連する脅威グループ「GreyVibe」は、ChatGPT、Google Gemini、Ideogram AIを駆使し、2025年8月以降、ウクライナの軍事、政府、企業を標的とした5つのスパイ活動を展開している [2][4][5]。 独自開発されたWindows用RAT「PhantomRelay」やAndroid用スパイウェア「FallSpy」などのマルウェアが確認されたが、AIが生成したコードの設計上の欠陥により、研究者はグループの活動を長期にわたり追跡することができた [4][5]。
「PhantomMail」「PrincessClub」など5つのキャンペーンは、政府機関を装ったフィッシングメールから個人のスマートフォンを狙う監視活動まで、標的と手口が多岐にわたる [5][6]。