PROMPTFLUXがGemini AIで毎時コードを書き換え——署名ベースSIEMを無効化するAI支援型自己変異マルウェアの実態

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo



「アンチウイルスやSIEMを導入しているのに、なぜ検知できないマルウェアが増えているのか?」
「AIがマルウェアを自動で書き換えるって、どういうことなのか……」

チップス

セキュリティツールを入れていても、意味がなくなってきてるんでしゅか?

ボス

署名ベースの検知が前提とする”マルウェアの形が変わらない”という仮定が、AIによって崩れ始めているんだな

GoogleがGemini AIを悪用してVBScriptコードを毎時書き換えるマルウェア「PROMPTFLUX」を発見しました。
現時点では開発・テスト段階ですが、AIが実用的な自己変異マルウェアに実装された初期事例として、従来のSIEM・署名検知の限界を示す重大な警告となっています。

  • GoogleがGemini AIのAPIを悪用して毎時コードを書き換えるVBScript型マルウェア「PROMPTFLUX」を発見
  • 署名ベースのSIEMや静的アンチウイルスは毎時更新されるコードパターンに追従できず検知困難
  • 現時点では開発段階で実被害は確認されていないが、Googleはこの活動に関連するアセットを無効化済み

この記事を読めば、AI支援型マルウェアの仕組みと、AI時代に必要な新たな検知戦略が把握できます。

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...
目次

GoogleがPROMPTFLUXを発見——Gemini AIを悪用した毎時自己書き換えマルウェア

PROMPTFLUXは、Google Gemini AIのAPIを悪用してVBScript(Visual Basic Scripting Edition)を毎時書き換える自己変異型マルウェアです。
Googleのセキュリティ研究者が発見・公表しました。

チップス

毎時書き換えって、どういうことでしゅか?

ボス

マルウェアが感染している間ずっと、自分のコードをAIに送り付けて『もっと検知されにくいコードに書き直せ』と命令し続けるんだ。コードの”見た目”が1時間ごとに変わるから、署名で追えなくなるんだな

PROMPTFLUXの技術的な仕組み

PROMPTFLUXは内部に「Thinking Robot」コンポーネントを持っています。
動作の流れは以下の通りです。

  • ハードコードされたGemini APIキーを使用してgemini-1.5-flash-latestモデルに接続する
  • 「より検知されにくいVBScriptに書き換えてください」という形のプロンプトを定期的に送信する
  • AIから返ってきた新しいコードに自己書き換えを行い、次回の実行時から新バージョンが動作する
  • このサイクルをおよそ1時間ごとに繰り返す

静的な署名ベース検知は「このコードパターン=マルウェア」という照合で動作します。
コードが毎時変化すると、既存の署名データベースに一致するパターンがなくなるため、事実上検知不能に近い状態になります。

GoogleとMandiantが報告するAI悪用の広がり

PROMPTFLUXは現時点ではまだ開発・テスト段階であり、単独でのネットワーク侵害能力は確認されていません。
Googleはすでにこの活動に関連するアセットを無効化しています。

しかし、GoogleおよびMandiantの2026年AIリスク・レジリエンスレポートは、攻撃者がAIを使って偵察・脆弱性調査・フィッシング文面の精緻化を支援している実態を報告しており、PROMPTFLUXは「始まりに過ぎない」段階といえます。

ボス

攻撃者はもうAIを使った自動化を実戦に組み込んでいる。防御側も同じ速度で対応しなければ、追いかけっこで勝てなくなるんだな

チップス

SIEMを入れていれば安心、という時代ではなくなってきてるんでしゅね……

AI時代のマルウェアに対応する新たな検知戦略

署名ベースの防御だけではAI支援型マルウェアに太刀打ちできません。
以下の多層防御アプローチが重要です。

振る舞い検知(ビヘイビア分析)への移行

AIで毎時コードが変わっても、「何をしようとしているか」(振る舞い)は変化しません。
振る舞い検知を実装することで、コードのパターンではなく動作の異常を検出できます。

  • EDR(エンドポイント検知・対応)を導入し、プロセスの異常な通信・ファイル操作を監視する
  • SIEM/SOARで「異常なAPIコール」「予期しない外部接続」などのビヘイビアルールを整備する
  • AI APIへの意図しない外部接続をネットワークレベルでブロックする(PROMPTFLUX対策として直接有効)

AI APIアクセスのガバナンス強化

PROMPTFLUXが示したのは、「マルウェアがAI APIを悪用できる」という新たな脅威モデルです。
企業のセキュリティポリシーに以下を追加することが推奨されます。

  • 業務上不要なAI APIエンドポイントへの外部通信をファイアウォールで制限する
  • エンドポイントから発生するAPI通信を監視し、不審なプロンプト送信を検出する
  • VBScriptなどスクリプト実行環境の使用を必要最小限に制限する
ボス

AIの悪用を前提にした防御設計が必要だな。AIは使い方次第で攻守双方の武器になる。防御側がAIを取り込む速度で、攻撃者との差が決まるんだ

チップス

振る舞い検知をちゃんと設定しておくことが大事でしゅね!

まとめ

PROMPTFLUXは現時点では開発段階のマルウェアですが、Gemini AIを悪用して毎時コードを書き換えるという手法は、署名ベースSIEMの根本的な限界を突くものです。
GoogleおよびMandiantのレポートが示す通り、AI支援型攻撃の実用化は既に進んでいます。

振る舞い検知への移行とAI APIアクセスのガバナンス強化を今から始めることが、AI時代のマルウェア防御で先手を打つために不可欠な対策です。

ボス

コードが変わっても、悪意の振る舞いは変わらない。そこを見る検知に転換することが、AI時代のセキュリティの基本だな

チップス

はいでしゅ!振る舞い検知、担当者さんに相談してみましゅ!

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次