
Cisco Talos、AI組み込み型マルウェアを追跡するOSS「CAIRN」を公開
Cisco TalosAIマルウェア脅威インテリジェンスOSSCAIRN
Cisco Talos が9月22日、AIを組み込んだマルウェアを探索・分類・追跡するオープンソースの研究ツールキット「CAIRN」を公開した。検体を実行せずプロンプトテンプレートやAPIエンドポイントなどのメタデータから判別する方式で、自律型C2実装「CLOSEDQUORUM」の発見にも使われた。
何が発表されたか
Cisco Talos は2026年9月22日、CAIRN(Cognitive Artifact Intelligence Research Network) を公開しました。AI を組み込んだマルウェアを探索(ハンティング)・分類・追跡するための、オープンソースの研究ツールキットです。GitHub の Cisco-Talos/CAIRN で公開されています。
特徴は「メタデータ・ファースト」のアプローチです。検体のバイナリをダウンロードして実行することなく、以下のような**認知アーティファクト(cognitive artifacts)**を抽出して分析します。
- プロンプトテンプレート
- AI プロバイダのエンドポイント
- API キー
- ジェイルブレイク用の語句
分析手法は4つで構成されています。
- 検体を見つけるための取得フィルタ
- 関連性をたどってインフラのつながりを可視化するピボット
- YARA ベースの3階層分類
- 類似検体をまとめるセマンティッククラスタリング
分類は T1(基礎的なアーティファクト)/T2(挙動のコンテキスト)/T3(運用上のファミリー) の3階層オントロジーで整理されます。CLI に加え、マルウェア同士の関係を可視化するエクスプローラ層も同梱されています。
CAIRN による初期の成果として、Talos は同日、初めて報告された自律型 AI C2 インプラント「CLOSEDQUORUM」の分析も公開しています。
取るべき対応
CAIRN 自体はセキュリティ研究者・防御側向けのツールで、Web 制作や EC の現場ですぐ導入するものではありません。ただし読み取るべき変化があります。
- 攻撃側が公開 AI モデルを組み込んだマルウェアを実際に運用し始めており、ベンダー側も手動のリバースエンジニアリングでは追いつかないため自動化を進めている段階にある
- 検知の手がかりが、従来のシグネチャだけでなく外部 AI サービスへの通信やプロンプト文字列にも広がっている
自社や顧客サイトの運用では、サーバやツールから外部 AI API への想定外の通信が出ていないかを、ログ確認の観点に加えておくとよいでしょう。
