New AI Threats Emerge as FraudGPT Creator Unleashes DarkBERT and DarkBART

新たなAI搭載サイバー犯罪ツールの登場は、AIハッキングツールの能力が急速に進化している可能性を示している。FraudGPTの開発者は、WormGPTにも関与している可能性があり、より高度な機能を備えた次世代のサイバー犯罪チャットボットを積極的に開発している。サイバーセキュリティ企業SlashNextの研究者で、かつてブラックハットハッカーだったDaniel Kelleyは、購入希望者を装い、FraudGPTを宣伝していた人物に接触した。 […]

執筆者
Maine Basan
Maine Basan
Aug 3, 2023
4 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

新たなAI搭載サイバー犯罪ツールの登場は、AIハッキングツールの能力が急速に進化している可能性を示している。

FraudGPTの開発者は、WormGPTにも関与している可能性があり、より高度な機能を備えた次世代のサイバー犯罪チャットボットを積極的に開発している。

サイバーセキュリティ企業SlashNextの研究者で、かつてブラックハットハッカーだったDaniel Kelleyは、購入希望者を装い、FraudGPTを宣伝していた人物「CanadianKingpin12」に接触した。両者の会話の中で、CanadianKingpin12はDarkBARTとDarkBERTに言及し、これらの新しいツールは、Google Lensとの連携により、テキストだけでなくコードの書き出しや画像の共有も可能になるなど、さまざまな機能を備えることを示唆した。

Kelleyは自身のブログ記事で、CanadianKingpin12が公開した動画を共有した。この動画によると、DarkBERTは「懸念される新機能」によって、従来のツールが持つソーシャルエンジニアリング能力を大きく上回るという。その機能には、次のようなものが含まれる。

「これらの機能が実際に及ぼす影響を正確に測るのは難しいものの、サイバー犯罪を目指す者にとっての障壁が下がると考えるのは妥当だろう」とKelleyは警告した。「さらに、WormGPTからFraudGPT、そして今回の『DarkBERT』へと、わずか1か月足らずで急速に進化していることは、悪意あるAIがサイバーセキュリティとサイバー犯罪の状況に大きな影響を及ぼしていることを浮き彫りにしている」

関連記事:GPT-4でもChatGPTのセキュリティとプライバシー問題は残る

AIによるサイバー犯罪の可能性が拡大

7月初めにWormGPTの存在も明らかにしたKelleyは、FraudGPTはWormGPTと同じ基盤機能を持ち、同じ人物によって開発された可能性がある一方、FraudGPTはさらに悪意ある用途に使われる可能性があると指摘した。一部のウェブ上のハッカーフォーラムでは、宣伝方法が詐欺に特化しているとしてFraudGPTに関するスレッドが削除されていることにも注意が必要だ。そのため、CanadianKingpin12は現在Telegramを通じて連絡を取っている。

Hacker forum post on FraudGPT

CanadianKingpin12が開発した新たなAIボットのうち、DarkBARTはGoogle Bardのダーク版と説明されている。一方、DarkBERTはS2Wの「DarkBERT」と呼ばれる事前学習済み言語モデルを基にしている可能性があり、研究目的だとして欺瞞的な手段で入手されたのではないかとKelleyは推測している。

悪意あるバージョンのDarkBERTは、サイバー犯罪を可能にする目的で意図的に設計されたように見える。そのため、FraudGPTの開発者が自分たちの成果だと誤解を招く主張をしているなか、S2WのDarkBERTが悪用される可能性も懸念されている。

Kelleyによると、これらのツールの開発者は近く、アプリケーション・プログラミング・インターフェース(API)へのアクセスを提供する可能性がある。「この進展により、これらのツールをサイバー犯罪者のワークフローやコードに統合するプロセスが大幅に簡略化される」と同氏は記した。「このような進歩は重大な結果を招く可能性について大きな懸念を生む。この種の技術の利用方法は、今後ますます複雑化すると考えられるためだ」

Telegram discussion about DarkBERT and DarkBART (source: SlashNext)

こうした新たな悪意あるチャットボットの登場は、AIによるサイバー脅威が急速に高度化する可能性を示している。これらのツールが普及し、使いやすさが向上すれば、サイバー犯罪を企てる者は、ビジネスメール詐欺(BEC)などの攻撃やその他の違法行為に着手しやすくなり、高度なサイバー攻撃へのハードルが下がることになる。

関連記事:AIはセキュリティを救う――そして雇用を奪う

AIによるサイバー犯罪に対抗する

AI主導のサイバー犯罪に対抗するには、サイバーセキュリティ防御における一層の警戒が必要であり、従業員研修によってフィッシングやソーシャルエンジニアリングの誘いに対抗できるようにすること、メールゲートウェイと認証によってメールセキュリティを確保すること、そしてパッチ適用によって悪用される可能性が最も高い脆弱性を修正することが求められる。これらのセキュリティのベストプラクティス自体は新しいものではない。しかし、攻撃者がますます高度化するなか、これらを正しく実施することはかつてないほど重要になっている。

次の記事:企業・法人のメールセキュリティを改善する方法

Maine Basan

Maine leverages her communication experiences as a writer and product analyst, engaging the B2B audience with insights into cybersecurity trends and solutions.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。