[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/real-time-malicious-javascript-through-llms/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/real-time-malicious-javascript-through-llms/)
* [French](https://unit42.paloaltonetworks.com/fr/real-time-malicious-javascript-through-llms/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![Code to Cloud Platform icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/prisma_RGB_logo_Icon_Color.png)Code to Cloud Platform](https://unit42.paloaltonetworks.com/ja/product-category/code-to-cloud-platform-ja/ "Code to Cloud Platform")[Unit 42 AI Security Assessment](https://unit42.paloaltonetworks.com/ja/product-category/ai-security-assessment-ja/ "Unit 42 AI Security Assessment")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ja/product-category/unit-42-incident-response-ja/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Shehroze Farooqi](https://unit42.paloaltonetworks.com/ja/author/shehroze-farooqi/)
  * [Alex Starov](https://unit42.paloaltonetworks.com/ja/author/alex-starov/)
  * [Diva-Oriane Marty](https://unit42.paloaltonetworks.com/ja/author/diva-oriane-marty/)
  * [Billy Melicher](https://unit42.paloaltonetworks.com/ja/author/billy-melicher/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2026年1月22日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/)
  * [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/)
  * [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/)
  * [LLM](https://unit42.paloaltonetworks.com/ja/tag/llm-ja/)
  * [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/?pdf=download&lg=ja&_wpnonce=92524fc9d4 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/?pdf=print&lg=ja&_wpnonce=92524fc9d4 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Freal-time-malicious-javascript-through-llms%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Freal-time-malicious-javascript-through-llms%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Freal-time-malicious-javascript-through-llms%2F&title=ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Freal-time-malicious-javascript-through-llms%2F&text=ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Freal-time-malicious-javascript-through-llms%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Freal-time-malicious-javascript-through-llms%2F "Share in Mastodon")

## エグゼクティブサマリー

完全に安全に見えるWebページにアクセスすることを想像してみてください。悪意のあるコードや不審なリンクは見当たりません。しかし、数秒後にはパーソナライズされたフィッシングページに変貌します。

これは単なる幻想ではありません。これはWeb攻撃の次のフロンティアであり、攻撃者は生成AI（GenAI）を使用して、被害者が一見無害なWebページを訪問すると読み込まれる脅威を構築します。

この記事では、一見問題がなさそうに見えるWebページが、信頼できる大規模言語モデル（LLM）サービスに対するクライアント側APIコールを利用して、悪意のあるJavaScriptをリアルタイムで動的に生成するという、新しい攻撃手法を検証します。攻撃者は、巧妙に作られたプロンプトを利用して、AIの安全ガードレールをバイパスし、LLMを騙して悪意のあるコードスニペットを返すように仕向けることができます。これらのスニペットはLLMサービスAPIを介して返され、被害者のブラウザで実行時にアセンブル・実行され、完全に機能するフィッシングページを作成します。

このAIを活用したランタイムアセンブリ技術は、回避（バイパス）できるように設計されています：

* フィッシングページのコードはポリフォーミック（多形）であるため、各アクセスに対して固有の構文的に異なるバリアントが存在します
* 悪意のあるコンテンツは信頼できるLLMドメインから配信され、ネットワーク分析を回避します
* 実行時にアセンブルされ、実行されます

この新しいクラスの脅威に対する最も効果的な防御策は、ブラウザ内で直接、実行時点で悪意のあるアクティビティを検出しブロックできるランタイム行動分析です。

Palo Alto Networksの顧客は、以下の製品とサービスを利用することにより強固な保護を構築することができます：

* [Advanced URL Filtering](https://docs.paloaltonetworks.com/advanced-url-filtering)
* [Prisma AIRS](https://www.deploybravely.com/?utm_source=google-jg-amer-portfolio-brnd-port)
* [Prisma Browser](https://www.paloaltonetworks.com/sase/prisma-browser?utm_source=google-jg-amer-sase-smco-sfow) (Advanced Web Protection付き）

[Unit 42 AI Security Assessment](https://www.paloaltonetworks.com/unit42/assess/ai-security-assessment)は、組織全体での安全なAIの使用と開発を支援します。

侵害された可能性があると思われる場合、または緊急の案件がある場合は、[Unit 42 インシデントレスポンスチーム](https://start.paloaltonetworks.com/contact-unit42.html)にご連絡ください。

| **取り上げる脆弱性** | [**avaScript**](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/), **[LLMs](https://unit42.paloaltonetworks.com/ja/tag/llm-ja/)** , **[フィッシング](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/)** |
|--------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|

## LLM強化型ランタイムアセンブリ攻撃モデル

当社の [以前の研究](https://unit42.paloaltonetworks.com/using-llms-obfuscate-malicious-javascript/)では、攻撃者がLLMを効果的に利用して、悪意のあるJavaScriptサンプルをオフラインで難読化する方法を示しています。他の情報源からの報告では、侵害されたマシン上でランタイム実行中にLLMを利用し、攻撃をカスタマイズするキャンペーンが報告されています（例えば、LLMで駆動する [マルウェア](https://cybersecuritynews.com/llm-powered-malware-from-apt28-hackers-integrates-ai-capabilities/amp/)や [ランサムウェア](https://www.welivesecurity.com/en/ransomware/first-known-ai-powered-ransomware-uncovered-eset-research/))。

また、Anthropicの研究者も、LLMがサイバー犯罪者を支援していることを示す報告書を発表しています。 LLMが[サイバー犯罪者を支援し](https://www-cdn.anthropic.com/b2a76c6f6992465c09a6f2fce282f6c0cea8c200.pdf)、[AIが組織したサイバースパイキャンペーンに一役買っていることを示す報告もあります。](https://assets.anthropic.com/m/ec212e6566a0d47/original/Disrupting-the-first-reported-AI-orchestrated-cyber-espionage-campaign.pdf).このような最近の発見に触発され、脅威アクターがどのようにしてLLMを利用し、実行時にWebページ内でフィッシング攻撃のペイロードを生成、アセンブル、実行し、ネットワーク分析による検出を困難にするかを研究しました。以下では、この攻撃シナリオの概念実証（POC）の概要について説明し、この攻撃リスクの影響を軽減するための手順を示します。

### PoC（概念実証）による攻撃モデル

攻撃シナリオは、一見安全に見えるページから始まります。被害者のブラウザにロードされると、最初のウェブページは、広く利用され信頼できるLLMクライアント（たとえば、DeepSeekやGoogle Geminiなど、ただしPoCは多くのモデルで有効化できます。）に対してクライアント側のJavaScriptをリクエストします。

攻撃者は、LLMを騙して悪意のあるJavaScriptスニペットを返させ、安全なガードレールをバイパスするよう巧妙に作られたプロンプトを利用することができます。これらのスニペットはブラウザーの実行時（ランタイム）にアセンブルされ、実行され、完全に機能するフィッシングページをレンダリングします。このため、静的で検出可能なペイロードは残りません。

図1に、LLMを利用して既存の攻撃を強化し、防御を回避するPoCを開発した方法を示します。最初の2つのステップでは初期準備を行い、最後のステップでは実行時にブラウザ内でフィッシングコードを生成し実行します。
![フィッシングに関与するサイバーセキュリティの脅威を示すフローチャート。このプロセスには、フィッシングページを選択すること、悪意のあるコードをLLMプロンプトに変換してセキュリティを回避すること、ブラウザでスクリプトを実行し、悪意のあるコンテンツがバックグラウンドで処理されている間、無害に見えるページを表示することなどが含まれる。アイコンは、コーディング、エンジニアリング、信頼できるAPIエンドポイントを表しており、「SecureBank Login」の事例を重視している。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/JP_llm-augmented-runtime-attack-2-786x433.png) 図1. PoCのワークフロー。最初の2つのステップは初期準備で、3番目はブラウザでレンダリングされる悪意のあるコンテンツを生成する事例です。

#### ステップ1：悪意のあるWebページまたはフィッシングWebページの選択

攻撃者の最初のステップは、アクティブなフィッシングや悪意のあるキャンペーンによりWebページを選別し、目的の機能を実行する悪意のあるコードタイプのモデルとして利用することでする。そこから、ユーザーに表示される最終ページを動的にレンダリングできるようにするため、リアルタイムで生成されるJavaScriptのコードスニペットを作成します。

#### ステップ2：悪意のあるJavaScriptコードのLLMプロンプトへの変換

攻撃者の次のステップは、JavaScriptコードの機能をプレーンテキストでLLMに説明するプロンプトを作成することです。彼らはプロンプトを繰り返し改良し、既存のLLMガードレールをバイパスする悪意のあるコードを生成します。こうして生成したスニペットは、構造的にも構文的にもさまざまに異なり、攻撃者は同じ機能を持つ[ポリモーフィックコード](https://medium.com/@RocketMeUpCybersecurity/polymorphic-malware-understanding-evasive-attack-strategies-6e1708780a56)を作ることができます。

#### ステップ3：実行時における悪意のあるスクリプトの生成と実行

次に、攻撃者は巧妙に細工を施したこれらのプロンプトをWebページに埋め込み、被害者のブラウザに読み込ませます。Webページはこのプロンプトを使って、広く使われている正規のLLM APIエンドポイントに悪意のあるコードスニペットを生成するよう要求します。これらのスニペットは、広く使われ信頼できるドメイン経由で送信することにより、ネットワーク分析を回避することができます。その後、生成されたスクリプトをアセンブルして実行し、悪意のあるコードやフィッシングコンテンツをレンダリングすることができるようになります。

### この攻撃手法がいかに回避を助けるか

このテクニックは、フィッシングやマルウェアの配信URLでよく見られる、既存の回避的なランタイムアセンブリ動作に基づいています。例えば、日々検出される悪意のあるWebページの36%は、eval関数を使用して構築された子スクリプト（たとえば、取得、デコード、またはアセンブルされたペイロード）を実行するなど、ランタイムのアセンブリ動作を提示しています。Webページの実行時にLLMを利用することで、攻撃者は次のようなメリットを得ることができます ：

* **ネットワーク分析の回避：** 一般的なLLM APIエンドポイントのドメインへのアクセスはクライアント側から許可されることが多いため、LLMによって生成された悪意のあるコードは、信頼できるドメインからであればネットワーク経由で転送できる可能性があります。
* **悪意のあるスクリプトの多様性は、アクセスのたびに増加** ：LLMはフィッシングコードの新しいバリアントを生成して、ポリモーフィズムを高めることができます。そのため、発見がより困難になる可能性があります。
* **ランタイムアセンブリとJavaScriptコード実行を使用した検知の複雑化：** 実行時にこれらのコードスニペットを組み立てて実行することで、被害者の場所やメールアドレスに基づいてターゲットブランドを選択するなど、よりカスタマイズされたフィッシングキャンペーンが可能になります。
* **プレーンテキストによるコードの難読化：** コードをテキストに変換してWebページ内に隠すことは、難読化の一形態と見なすことができる。攻撃者は一般的に、悪意のあるコードを視覚的に隠し、検出を回避するために、さまざまな従来技術（エンコード、暗号化、コードの断片化など）を採用します。高度な分析では、式を評価することで従来の難読化手法を特定することが多いが、各スニペットをLLMにかけることなくテキストを実行コードとして評価することは、防御側にとってより困難です。

### PoCの例

PoCのリサーチにおいて、この拡張機能が実際のフィッシングキャンペーンにどのように適用できるかを実証し、上記で概説したステップを通して回避技術を強化することができることを示しました。このPoCの概要は以下の通りです。

#### ステップ1：悪意のある/フィッシングWebページの選択

PoCでは、[Logokit](https://cyble.com/blog/logokit-being-leveraged-for-credential-theft/)として知られている高度な実際のフィッシングキャンペーンによるWebページを再現しました。実際のフィッシング攻撃では、静的なJavaScriptのペイロードを使用して、一見安全に見えるWebフォームを説得力のあるフィッシングルアーに変貌させます。このスクリプトは、アドレスバーにある被害者の電子メールに基づいてページをパーソナライズする機能と、取得した認証情報を攻撃者のWebサーバーに流出させる機能という、2つの重要な機能を提供します。

#### ステップ2：悪意のあるJavaScriptコードのLLMプロンプトへの変換

このPoCでは、広く使われているLLMサービスを利用することで、ブラウザのJavaScript内からチャットAPIクエリでアクセスすることができます。攻撃者による悪用の可能性を低減させるため、この特定のAPIの名前は公開しません。このLLM APIを使って、クレデンシャルハーベスティングに必要なコードを動的に生成し、ターゲットのウェブページに埋め込みました。悪意のあるペイロードはブラウザ内で動的に生成されるため、ネットワーク経由で送信される最初のページは良性であり、ネットワークベースのセキュリティ検知機能を本質的に回避することができます。

攻撃の成功は、LLMの内蔵セーフガードを回避するための入念なプロンプトエンジニアリングにかかっています。私たちは、単純な言い換えが驚くほど効果的であることに気が付きました。

たとえば、一般的な$AJAX POST関数に対するリクエストは許可されましたが（図2参照）、「認証情報を流出させるコード」に対する直接のリクエストはブロックされました。さらに、侵害のインジケーター（IoC）（Base64方式でエンコードされた流出URLなど）をプロンプト自体に隠すことで、初期ページをクリーンに保つことも可能だでした。
![コーディングに関するテキスト指示が含まれている文書を表示したスクリーンショット。このテキストには、赤い下線を引いたURLと、AJAXリクエストに関連するいくつかのコーディングコマンドと説明が含まれている。この文書は白地に赤と黒の文字で書かれている。画像の上部にあるのは、Base64形式でエンコードされたURLである。2番目のパラグラフは、クレデンシャルデータの摂取ではなく、AJAXリクエストを行うよう要求している。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/word-image-716955-170819-2.png) 図2. LLMのガードレールを回避し、フィッシングコンテンツ用のJavaScriptコードを生成するためのプロンプトエンジニアリングの例。

モデルの非決定論的な出力は高度な多態性を提供し、各クエリは構文的に固有でありながら機能的には同一の悪意のあるコードのバリアントを返します。たとえば、図3は赤でハイライトしたコードスニペットの違いを示している。この絶え間ない変異が、検出をより難しくしている。
![JavaScriptでURLとドメインデータを抽出し、処理するさまざまな方法に注目し、IDEで2つのコードを並べて比較したスクリーンショット。左のコード抽出ではリクエストを使用している、一方、右のコードではドメイン抽出のために電子メールベースのURLを分析している。注釈のほか各ステップに印をつけ強調表示した。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/word-image-719311-170819-3.jpeg) 図3. 動的に生成されたJavaScriptコードの複数のバリエーションを作成するポリモーフィズム。

特筆すべきは、LLMが生成したコードにはハルシネーションが含まれることがありますが、私たちはプロンプトの改良と特異性を向上させることでこれを軽減し、構文エラーを効果的に削減しました。その結果、最終的に非常に特殊なプロンプトは、ほとんどのケースで有効なコードを生成することに成功しました。

#### ステップ3：実行時における悪意のあるスクリプトの実行

生成されたスクリプトはアセンブルされ、Webページ上でランタイムに実行され、フィッシングコンテンツをレンダリングします。このプロセスにより、機能的でブランド名を偽装したフィッシングページを構築することに成功し、この攻撃が実行可能であることを証明しました（図4）。生成されたコードの実行に成功し、フィッシングページがエラーなく表示されたことから、今回のPoCの有効性が確認されました。
![フィッシング攻撃のプロセスを示すスクリーンショットのコラージュ。上の画像：偽のログインページ。中央の画像：フィッシングページを検出するためのPalo Alto Networksの偽のログインページ。下の画像：フィッシングコードジェネレーターのインターフェース。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/word-image-721669-170819-4.jpeg) 図4. ブラウザ内で実行時に動的に生成されたJavaScriptを組み立てることによってレンダリングされたフィッシングページの例。

## 脅威の一般化と攻撃対象領域の拡大

### LLM APIをリクエストする代替手法

PoCを通じて実証された我々の攻撃モデルは、様々な方法で実装することができます。しかし、PoCで説明されている各手法は、攻撃者がどのようにLLM APIに接続し、ランタイムにブラウザで実行されるスニペットとして悪意のあるコードをいかに転送するかについて説明しています。

PoCで示したように、攻撃者はブラウザからよく知られたLLMサービスのAPIエンドポイントに直接接続してコード生成プロンプトを実行することで、セキュリティ対策を回避することができます。あるいは、信頼できるドメインやコンテンツ配信ネットワーク（CDN）上のバックエンドプロキシサーバーを経由して、LLMサービスに接続し、迅速に実行することもできます。さらに、WebSocketのような非HTTP接続でバックエンドのプロキシサーバーに接続する方法もある。これはフィッシングキャンペーンで[以前報告した](https://x.com/Unit42_Intel/status/1978875677962088507)方法です。

### 信頼されたドメインのその他の悪用

攻撃者は、過去にも[EtherHiding](https://guard.io/labs/etherhiding-hiding-web2-malicious-code-in-web3-smart-contracts)の事例に見られるように、検知を回避するため正当なドメインの信頼を悪用してきました。EtherHidingでは、攻撃者は評判に優れ信頼できるスマートコントラクトプラットフォームに関連するパブリックブロックチェーン上に悪意のあるペイロードを隠ていました。

この記事で詳述する攻撃では、LLMが生成した多様な悪意のあるコードスニペットと、この悪意のあるコードを信頼されているドメインを通じて送信することを組み合わせて使用し、検知を回避します。

### さらなる攻撃のための悪意のあるコードのテキストプロンプトへの変換

この記事では、フィッシングWebページのレンダリングを容易にするために、悪意のあるJavaScriptコードをテキストプロンプトに変換することに焦点を当てています。この方法論では、悪意ある行為者が多様な形態の敵対的コードを生成するベクトルのリスクを提示します。たとえば、マルウェアを開発したり、感染したマシン上にコマンド・アンド・コントロール（C2）チャネルを確立することにより、広く使われているLLMに関連する信頼できるドメインで悪意のあるコードを生成して、そこから送信したりすることができます。

### ブラウザ内ランタイムアセンブリ動作を活用した攻撃

ここで紹介する攻撃モデルでは、悪意のあるウェブページがブラウザ内で動的に構築するランタイムアセンブリの動作を例証しています。先行研究でも、フィッシングページやマルウェア配信のためのランタイムアセンブリのさまざまなバリアントが報告されています。たとえば、この[記事](https://securitybrief.com.au/story/attackers-break-malware-into-tiny-pieces-and-bypass-your-secure-web-gateway)では、攻撃者が悪意のあるコードをより小さなコンポーネントに分解し、その後、ブラウザ内でランタイムに実行するためにそれらのコンポーネントをリアセンブルする手法について言及しています（SquareX社はこれを[ラストマイル再構成攻撃](https://sqrx.com/lastmilereassemblyattacks)と呼んでいます)。各種報告書によると、攻撃者は [HTMLスマグリング](https://attack.mitre.org/techniques/T1027/006/)技法を使ってマルウェアを配信しています。

この投稿で概説した攻撃モデルはさらに進化しており、新しいスクリプトのバリアントをランタイムに生成し、それを後でアセンブルして実行することで、検知の難易度を著しく高めています。

## セキュリティ担当者への提言

この攻撃の動的な性質は、ブラウザのランタイムアセンブリと組み合わさることで、防御側にとってはかなり困難な課題となります。この攻撃モデルは、すべての被害者ごとに固有のバリアントを作成します。悪意のあるペイロードはそれぞれ動的に生成され、一意であり、信頼できるドメイン上で送信されます。

このシナリオは、セキュリティー環境における重大な変化を告げるものです。これらの攻撃の検出（ブラウザベースのクローラーの強化により可能ですが）には、ブラウザ内でのランタイムにおける振る舞い分析が必要です。

また、防御側は、職場において公式に許可されていないLLMサービスの利用を制限すべきです。これは十分な解決策とは言えませんが、重要な予防策としては機能します。

最後に、我々の研究は、LLMプラットフォームにおけるより堅牢な安全ガードレールの必要性を浮き彫りにできたと考えています。その根拠は、用意周到なプロンプトエンジニアリングによって、既存の保護機能を回避し、悪意のある利用を可能にする方法を実証したためです。

## 結論

この記事では、悪意のあるウェブページがLLMサービスを利用して、ブラウザ内でリアルタイムに多数の悪意のあるコードのバリアントを動的に生成するという、AIを活用した新しいアプローチを紹介しました。これに対抗するための最も効果的な戦略は、ブラウザ内の保護や、最終的なWebページをレンダリングするブラウザベースのサンドボックスでオフライン分析を実行することであり、実行時点でのランタイム振る舞い分析です。

### **Palo Alto** Networksの保護と緩和策

Palo Alto Nerworksのお客様は、以下の製品を通じて、上記の脅威に対する確実な保護を構築いただけます：

[Prisma AIRS](https://www.deploybravely.com/?utm_source=google-jg-amer-portfolio-brnd-port)のお客様は、ガードレールを回避しようとする入力に対して、社内で構築されたGenAIアプリケーションを保護できます。

[Advanced URL Filtering](https://docs.paloaltonetworks.com/advanced-url-filtering)および[Prisma Browser](https://www.paloaltonetworks.com/sase/prisma-browser?utm_source=google-jg-amer-sase-smco-sfow)（Advanced Web Protection搭載）を使用しているお客様は、さまざまなランタイムアセンブリ攻撃に対してより良く保護されています。

[Prisma Browser](https://www.paloaltonetworks.com/sase/prisma-browser?utm_source=google-jg-amer-sase-smco-sfow)（Advanced Web Protection搭載）のお客様は、防御機能がブラウザ内で直接ランタイム振る舞い分析を使用して実行時点での悪意のある活動を検知しブロックするため、最初の試行、つまり「ペイシェント・ゼロ（最初の感染者）」のヒットからランタイム再構築攻撃に対して保護されています。

[Unit 42 AI Security Assessment](https://www.paloaltonetworks.com/unit42/assess/ai-security-assessment)は、組織全体での安全なAIの利用と開発を支援します。

侵害された可能性があると思われる場合、または緊急の案件がある場合は、[Unit 42 インシデントレスポンスチーム](https://start.paloaltonetworks.com/contact-unit42.html)にご連絡いただくか、以下にお電話ください：

* 北米 フリーダイヤル: +1 (866) 486-4842 (866.4.UNIT42)
* 英国: +44.20.3743.3660
* ヨーロッパおよび中東: +31.20.299.3130
* アジア: +65.6983.8730
* 日本: +81.50.1790.0200
* オーストラリア: +61.2.4062.7950
* インド: 000 800 050 45107
* 韓国: +82.080.467.8774

パロアルトネットワークスは、これらの調査結果をCyber Threat Alliance (CTA) のメンバーと共有しました。CTAメンバーはこのインテリジェンスを使用して、顧客への保護を迅速に展開し、悪意のあるサイバーアクターを組織的に妨害します。[Cyber Threat Alliance](https://www.cyberthreatalliance.org)の詳細については、こちらをご覧ください。

## 追加リソース

* [Now You See Me, Now You Don't: Using LLMs to Obfuscate Malicious JavaScript](https://unit42.paloaltonetworks.com/using-llms-obfuscate-malicious-javascript/) -- Unit 42, パロアルトネットワークス
* [First known AI-powered ransomware uncovered by ESET Research](https://www.welivesecurity.com/en/ransomware/first-known-ai-powered-ransomware-uncovered-eset-research/) -- ESET
* [First Known LLM-Powered Malware From APT28 Hackers Integrates AI Capabilities into Attack Methodology](https://cybersecuritynews.com/llm-powered-malware-from-apt28-hackers-integrates-ai-capabilities/amp/) -- Cybersecurity News
* [UAC-0001 Cyberattacks on Security/Defense Sector Using LLM-Based LAMEHUG Tool](https://cert.gov.ua/article/6284730) -- CERT-UA
  トップに戻る

### タグ

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")
* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")
* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")
* [LLM](https://unit42.paloaltonetworks.com/ja/tag/llm-ja/ "LLM")
* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:DNS OverDoS: プライベート エンドポイントはプライベートすぎるのか？](https://unit42.paloaltonetworks.com/ja/dos-attacks-and-azure-private-endpoint/ "DNS OverDoS: プライベート エンドポイントはプライベートすぎるのか？")

### 目次

* 

### 関連記事

* [脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "article - table of contents")
* [脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "article - table of contents")
* [脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
