本文へスキップ
Newsroom

サンズラボの技術・製品、事業実績と主要な動向を扱った報道記事を一箇所でご確認いただけます。 国内外のメディアで紹介されたサンズラボの主要なニュースをまとめてお届けします。

サンズラボ、世界的セキュリティカンファレンス「VB2025」で発表…生成AIベースの次世代CTI技術を公開

2025年10月13日プレス

サンズラボが「VB2025」で生成AIを利用した次世代CTI技術を発表し、グローバルセキュリティ業界の注目を集めた。

サンズラボ(KOSDAQ 411080、代表キム・キホン)は、9月24日から26日までドイツ・ベルリンで開催された世界最高権威のサイバーセキュリティカンファレンス「バイラスブレティン2025」(Virus Bulletin 2025、以下VB2025)で、生成AIを利用した次世代CTI(サイバー脅威インテリジェンス)技術を発表したと発表した。

VB2025はグローバルアンチウイルス評価機関バイラスブレティン(Virus Bulletin)が主催する国際セキュリティカンファレンスで、1989年から毎年世界中のセキュリティ企業と研究者が集まり最新の脅威分析成果を共有する。サンズラボは今年メイントラックであるグリーンルーム(Green Room)とTIPS(Threat Intelligence Practitioners' Summit)の両部門で発表を行い、グローバルセキュリティ業界から研究力を認められた。

グリーンルームセッションでサンズラボの研究チーム(チョン・チャンビン、キム・チャンギュン、イム・スンボム主任研究員)は、LLM技術を利用して専門マルウェア分析者を模倣し、昨年1月に発見した新種IoTボットネットマルウェア「x86」を自動追跡・分析した事例を発表した。

「x86」は世界中で100万台以上のIoT機器を感染させた事例で、単純な構造にもかかわらず高い波及力を見せた。研究チームは関数単位埋め込みベクトル分析と大規模言語モデル(LLM)を結合したハイブリッド自動化フレームワークを適用した。この手法により「x86」マルウェアの系譜をqBot→Demon→Rebirth→Rebirth Rebornと明確に規明し、背後の脅威グループを「CTX-5341」と特定した。

TIPSセッションではサンズラボのホ・スマン脅威分析チーム長が、サイバー脅威インテリジェンス(CTI)データの品質と活用性に関するCTI評価体系の改善をテーマに発表した。毎日数十、数百万件以上生成される現在の脅威インテリジェンスの単純な量的共有への偏重による実際の信頼性と地域的・文脈的価値の低下という限界点を指摘し、単純なIoC共有を超えて収集背景・評価目的・生成根拠を明確にする「品質・信頼ベースの評価モデル」を提案した。

キム・キホン サンズラボ代表は「今回VB2025で公開した研究は、生成AI技術を活用した次世代CTI技術として、専門分析者の能力を模倣しマルウェアを自動追跡・分析した成果」とし、「今後も進化するサイバー脅威に対応できるAI及びLLMベースのセキュリティ技術を先導し、グローバルセキュリティエコシステムの発展に貢献していく」と述べた。