TrendAIのサイバー犯罪研究ディレクター、ロバート・マッカードル氏は、AIを「脇役ツールではなく、作戦そのものに組み込まれたチームメイト」になったと表現しています。この報告書は2026年1月から6月までの活動を網羅し、オーストラリア、ニュージーランド、アメリカ、ウクライナなどの組織を標的とした事例を詳述しています。
ある事例では、中国連携グループが、ネットワーク内で人間の直接指示なしに偵察と横移動を独立して実行するAIエージェントを展開しました。マッカードル氏は、「防御側は今や、侵入の向こう側にいる敵対者はコマンドを打ち込む人間ではなく、計画を実行するシステムであると想定しなければならない」と警告しています。
これは決定的な変化を示しています。AIエージェントはもはや人間のオペレーターを補助するだけでなく、攻撃チェーンにおいて自律的な参加者として行動しているのです。
中国連携の攻撃者は、生成AIを使用して対話型プロンプトを通じてマルウェアを反復的に構築・洗練させる手法、いわゆる「Vibe Coding」を採用しました。攻撃者はAIを開発パートナーのように扱い、自然言語でのやり取りを通じてエクスプロイトコードを生成・改良し、マルウェア開発サイクルを劇的に加速させました。
報告書は、複数のグループが標準的なパッチサイクルでは対応できない速度で脆弱性を兵器化した事例を記録しています。
これらのタイムラインは、いわゆる「縮小する防衛ウィンドウ(Shrinking Defense Windows)」を如実に示しています。既知およびゼロデイの脆弱性が開示から数日以内に兵器化されるため、防御側がパッチを適用するための時間が極限まで圧縮されています。月次や四半期ベースのパッチサイクルに依存する組織は、修正プログラムが適用される前にますます露出することになります。
イラン連携の攻撃者は、アメリカ国内のインターネットに露出した運用技術(OT)に対するハンズオン攻撃を実行し、燃料タンクのゲージシステムを改ざんしました。これは現実世界の安全に直結する機器です。この事例は、AIによって強化されたAPTグループがデジタル標的に留まらず、物理インフラに直接影響を及ぼす能力を持つことを示しています。
北朝鮮(DPRK)連携グループは、商用AIツールを自らの作戦に組み込むとともに、広く使われているソフトウェアパッケージを改ざんし、ソフトウェアサプライチェーンを通じて下流の開発者を侵害しました。この手法により、攻撃者は単一の依存関係を侵害するだけで、多数の標的に感染させることができます。
AI固有の戦術に加えて、報告書は「ADINT(Advertising Intelligence:広告情報)」と呼ばれる手法も強調しています。これは、リアルタイムのオンライン広告オークションから位置情報や端末データを収集し、監視に利用するマルウェアフリーの追跡方法です。この手法は標的の端末にマルウェアを残さないため、検出が極めて困難です。
H1 2026 APT Activity Roundupは、脅威環境が根本的に変化したことを明確にしています。AIはもはやサイバー攻撃の付属品ではなく、そのエンジンそのものです。セキュリティチームは、敵対者が機械の速度で活動し、攻撃フェーズを自律的に実行し、従来のパッチ適用が対応できるよりも速く脆弱性を兵器化するという前提に立たなければなりません。人間だけの攻撃者の時代は終わりました。