ESETの2026年上半期脅威レポートは、攻撃者が作戦をスケールアップするためにAI機能と適応型マルウェアを急速に開発していることを示す。研究者は90万件以上のAI機能を分析し、数千件の悪意あるサンプルを検出した。PromptSpyというAndroidマルウェアは、Google GeminiなどのAIモデルを利用してユーザーインターフェースを解析し、異なるデバイスに適応する。

AI機能の急速な成長は攻撃面を拡大させている。ClickFixのようなソーシャルエンジニアリング手法が、AIテーマのヘルプページやブラウザ拡張機能と共に広がっている。QRコードを用いたフィッシング攻撃も記録的な規模に達した。攻撃者は、セキュリティソフトを無効化するEDR killerツールの使用を継続している。

ランサムウェア攻撃は依然として続くが、支払いを行う組織の数は減少している。ESETのレポートは、攻撃者がAIとソーシャルエンジニアリング技術を組み合わせて作戦をスケールアップし、検知回避のために新手法を開発していることを示している。