OpenAI が中国系サイバー作戦 Vixen と Keyhole Panda を阻止
OpenAIは、Vixen と Keyhole Panda として知られる中国系脅威アクターに関連するアカウントを特定し、無効化しました。これらのアクターは、技術的偵察、ソフトウェア開発、サイバー作戦の自動化を支援するために OpenAI のモデルを利用しましたが、OpenAI は、これらのモデルが公開リソースですでに利用可能な機能以上のものを提供したという証拠は見つかりませんでした。
技術的行動と運用ワークフロー
脅威アクターは英語と中国語の両方で OpenAI のモデルとやり取りし、活動を主に2つの行動サブセットに分けました。
技術調査と偵察
活動の一つのサブセットは、特定のエンティティや技術トピックに関するオープンソース調査に焦点を当てました。これには、システム構成のトラブルシューティングやスクリプトの修正にモデルを使用することが含まれます。これらのやり取りで言及された具体的なツールは以下の通りです。
- reNgine: Webアプリケーション向けの自動偵察フレームワーク。
- Selenium automation: ログインメカニズムを回避し、認可トークンを取得するために使用されました。
インフラストラクチャとサポート開発
別のサブセットは、Linuxシステム管理、インフラ構築、ソフトウェア開発などのサポート活動に焦点を当てました。主な活動は以下の通りです。
- システム管理: ファイアウォール、ネームサーバーの設定、オフライン展開用のソフトウェアパッケージの構築。
- ソフトウェア開発: Webアプリケーション、Androidアプリ、CおよびGolangで書かれたソフトウェアの開発。
- ローカルLLM展開: DeepSeek などのローカル LLM 展開のためのインフラを設定し、VPN と Docker コンテナのデプロイを構成。
悪意あるユースケースとコンテンツ生成
脅威アクターは、ネットワーク侵入から戦略的調査まで、複数のハイリスクカテゴリにわたってコンテンツを生成しました。
- Password Bruteforcing: FTPサーバーに対して複数のユーザー名とパスワードの組み合わせを試すスクリプトを作成。
- Port Scanning: 特定のポートをスキャンするためにスクリプトを修正・改善。
- AI-Driven Penetration Testing: LLM を使用して Nmap スキャン結果を分析し、反復的に新しいコマンドを生成することでペネトレーションテストを自動化。
- Social Media Automation: 自動化されたソーシャルメディア操作のために Android デバイスのフリートを管理するコードを開発。
- Strategic Research: 米国特殊作戦司令部、衛星通信、地上局端末の位置、政府の身分証明カード、ネットワーク機器に関する公開情報を検索。
LLM ATT&CK フレームワークへのマッピング
OpenAI は観測された活動を LLM ATT&CK フレームワークにマッピングし、アクターが使用した運用技術を分類しました。
| テクニック | 活動 |
|---|---|
| LLM Assisted Vulnerability Research | 脆弱性の調査、OpenAI API を使用した AI 支援型ペネトレーションテストスクリプトの生成、脆弱性レポートの分析によるエクスプロイトペイロードのアイデア生成。 |
| LLM Enhanced Scripting Techniques | IP 範囲の変換、ネットワーク偵察スクリプトの自動化、Android ソーシャルメディア操作のためのコマンド&コントロールの自動化。 |
| LLM Guided Infrastructure Profiling | 貼り付けられたテキストから IP とホスト名を抽出してネットワークインフラをプロファイル。 |
| LLM-Advised Strategic Planning | 通信インフラの分析と政府の身分証明に関する詳細情報の要求。 |
| LLM-Optimized Payload Crafting | マルウェア開発のためのコード難読化および逆コンパイル防止技術の生成。 |
| LLM Assisted Vulnerability Research | 脆弱性の調査と AI 支援型ペネトレーションテストスクリプトの生成。 |
影響と緩和策
OpenAI はこれらの活動に関連するすべてのアカウントを無効化し、関連する指標を業界パートナーと共有しました。調査により中国(PRC)系脅威アクターの運用ワークフローが明らかになったものの、OpenAI は、モデルへのアクセスがこれらのアクターに公開リソース以上の新たな能力や指示を提供したわけではないと結論付けました。
SUMMARY: OpenAI は、偵察、スクリプトの修正、インフラ構築に LLM を使用した中国系脅威アクター(Vixen と Keyhole Panda)に関連するアカウントを無効化しましたが、公開リソース以上の新たな能力は得られていませんでした。
TITLE: OpenAI が中国系サイバー作戦 Vixen と Keyhole Panda を阻止