Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる

レポート 6242

関連インシデント

インシデント 12202 Report
LAMEHUG Malware Reportedly Integrates Large Language Model for Real-Time Command Generation in a Purported APT28-Linked Cyberattack

Loading...
UAC-0001 は、LLM(大規模言語モデル)を使用する LAMEHUG ソフトウェアツールを使用した、セキュリティおよび防衛分野に対するサイバー攻撃です(CERT-UA#16039)。
cert.gov.ua · 2025

AIID編集者注:CERT-UAが提供する追加の技術データについては、本レポートの原文をご覧ください。

一般情報

2025年7月10日、国家サイバーインシデント・サイバー攻撃・サイバー脅威対応チーム(CERT-UA)は、関係省庁の代表者を名乗って「Appendix.pdf.zip」というファイルが添付されたメールが、行政機関に配布されたという情報を受け取りました。

上記のZIPアーカイブには、CERT-UAが(悪意のある)ソフトウェアツールLAMEHUGに分類しているPythonプログラミング言語で開発されたソースコードからPyInstallerを使用して変換された、拡張子「.pif」を持つ同名の実行ファイルが含まれていました。

インシデントの調査中、前述のソフトウェアツールの少なくとも2つの亜種が、「AI_generator_uncensored_Canvas_PRO_v0.9.exe」および「image.py」というファイル形式で発見されました。これらの亜種は、コンピュータからデータを抜き出す方法に機能的な違いがあります。

メールの配信には侵害されたメールアカウントが使用され、管理インフラは正規のリソースではあるものの侵害されたリソース上に展開されていた点に留意する必要があります。

LAMEHUGの明らかな特徴は、LLM(大規模言語モデル)を使用していることです。LLMは、テキスト表現(説明)に基づいてコマンドを生成します。

この活動は、UAC-0001(APT28)の活動と中程度の信頼性で関連しています。

LAMEHUGは、Pythonプログラミング言語を使用して開発されたプログラムです。huggingface[.]coサービスのAPIを介してLLM Qwen 2.5-Coder-32B-Instructを使用し、静的に入力されたテキスト(説明)に基づいてコマンドを生成し、コンピュータ上で実行します。具体的には、コンピュータに関する基本情報(ハードウェア、プロセス、サービス、ネットワーク接続)を収集し、「%PROGRAMDATA%\info\info.txt」ファイルに保存するほか、「Documents」、「Downloads」、「Desktop」ディレクトリ内のMicrosoft Officeドキュメント(TXT、PDFを含む)を再帰的に検索し、「%PROGRAMDATA%\info\」フォルダにコピーします。受信した情報およびファイル(プログラムの異なるバージョン)の抽出は、SFTPまたはHTTP POSTリクエストを使用して実行できます。

情報源を読む

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd