AIコーディングを狙う自己増殖型ワームとは?CrowdStrikeが発見した「npmトークン窃取」の手口を解説
CrowdStrikeが、AIソフトウェア開発ツールチェーンを標的に自己増殖するワームを実環境で発見しました。npmトークンなどの認証情報を盗み、データを外部送信し、最後は「デス・スイッチ」でシステムを破壊する新種の攻撃で、正規のAI自動化に紛れて検知が極めて困難な点が特徴です。
CrowdStrikeが、AIソフトウェア開発ツールチェーンを標的に自己増殖するワームを実環境で発見しました。npmトークンなどの認証情報を盗み、データを外部送信し、最後は「デス・スイッチ」でシステムを破壊する新種の攻撃で、正規のAI自動化に紛れて検知が極めて困難な点が特徴です。
VentureBeatが107社を対象にした2026年6月調査で、69%の企業が複数のAIエージェントに共通のAPIキーを使い回していると判明。Palo Alto Networks・CrowdStrike・Ciscoはこの「エージェントのID管理」領域に1年で220億ドル超を投じています。