ご案内 入会して研究会活動をもっとお得に!研究会参加費・年間登録費が会員価格になります。
お知らせ 【重要】研究会参加費の支払いおよび原稿アップロード手続きの変更に関するご案内
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2025-07-09 11:05
攻撃・防御LLMによる反復的なサンドボックス回避コード生成フレームワーク
田辺 怜インミン パパ田辺瑠偉吉岡克成内田絢斗白川真一横浜国大ISEC2025-57 SITE2025-47 BioX2025-71 HWS2025-46 ICSS2025-57 EMM2025-60
抄録 (和) マルウェアの挙動を明らかにするためのサンドボックス解析と,それを回避する回避型マルウェアとの間で攻防が激化している.先行研究では,攻撃者が大規模言語モデル(Large Language Model, LLM)の高い汎用性を利用してマルウェア作成を行う可能性が指摘されているが,今後は防御側もLLMを利用して検知や対策を行うことが考慮され,そのような場面を想定した回避コードの生成が予想される.本研究では,攻撃側LLMと防御側LLMを対話的に設計し,サンドボックス回避機能の自動生成を試みる新たなフレームワークを提案する.まず,既知の回避機能をコード入力として防御側LLMが防御策を提案する.次に,攻撃側LLMはその防御策を突破する新たな回避機能を生成する.さらに,それに対して再び防御側 LLM が防御策を提案する.このプロセスを繰り返すことで防御策と回避機能の共進化を模倣する.生成された回避機能に対して,コード生成LLMを用いて実装を行いサンドボックス解析による評価を行ったところ,その一部が検出を回避できることが確認した.このように,攻撃側・防御側LLMの対話を繰り返すことで,将来的なマルウェアとその防御戦略における新たなリスクを提示する. 
(英) The battle between sandbox analysis and evasive malware has intensified. While prior work has demonstrated the use of Large Language Models (LLMs) for generating malware, defenders are also expected to adopt LLMs for detection and countermeasures. This anticipates the emergence of evasion code designed to bypass such defenses. In this study, we propose a framework in which attacker and defender LLMs interact iteratively: the defender LLM proposes countermeasures to known evasion code, and the attacker LLM responds with new evasion techniques to bypass them. By repeating this process, we simulate the co-evolution of evasion and defense strategies. In validation experiments, we generated code based on attacker LLM outputs and executed it in a sandbox. Results show that some of the generated code successfully evaded sandbox analysis, which reveals the potential risk of LLM for evasive malware generation.
キーワード (和) マルウェア動的解析 / サンドボックス / 解析回避 / 大規模言語モデル / / / /  
(英) Dynamic Analysis / Sandbox / Evasive Malware / Large Language Model / / / /  
文献情報 信学技報, vol. 125, no. 103, ICSS2025-57, pp. 266-273, 2025年7月.
資料番号 ICSS2025-57 
発行日 2025-06-30 (ISEC, SITE, BioX, HWS, ICSS, EMM) 
ISSN Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード ISEC2025-57 SITE2025-47 BioX2025-71 HWS2025-46 ICSS2025-57 EMM2025-60

研究会情報
研究会 HWS BioX ISEC SITE ICSS EMM IPSJ-CSEC IPSJ-SPT 
開催期間 2025-07-07 - 2025-07-09 
開催地(和) 札幌コンベンションセンター 
開催地(英) Sapporo Convention Center 
テーマ(和) セキュリティ、一般 (セキュリティサマーサミット2025) 
テーマ(英)  
講演論文情報の詳細
申込み研究会 ICSS 
会議コード 2025-07-HWS-BioX-ISEC-SITE-ICSS-EMM-CSEC-SPT 
本文の言語 日本語 
タイトル(和) 攻撃・防御LLMによる反復的なサンドボックス回避コード生成フレームワーク 
サブタイトル(和)  
タイトル(英) A Framework for Iterative Sandbox Evasion Code Generation Using Attacker and Defender LLMs 
サブタイトル(英)  
キーワード(1)(和/英) マルウェア動的解析 / Dynamic Analysis  
キーワード(2)(和/英) サンドボックス / Sandbox  
キーワード(3)(和/英) 解析回避 / Evasive Malware  
キーワード(4)(和/英) 大規模言語モデル / Large Language Model  
キーワード(5)(和/英) /  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 田辺 怜 / Rei Tanabe / タナベ レイ
第1著者 所属(和/英) 横浜国立大学 (略称: 横浜国大)
Yokohama National University (略称: YNU)
第2著者 氏名(和/英/ヨミ) インミン パパ / Yin Minn Pa Pa / インミン パパ
第2著者 所属(和/英) 横浜国立大学 (略称: 横浜国大)
Yokohama National University (略称: YNU)
第3著者 氏名(和/英/ヨミ) 田辺 瑠偉 / Rui Tanabe / タナベ ルイ
第3著者 所属(和/英) 横浜国立大学 (略称: 横浜国大)
Yokohama National University (略称: YNU)
第4著者 氏名(和/英/ヨミ) 吉岡 克成 / Katsunari Yoshioka / ヨシオカ カツナリ
第4著者 所属(和/英) 横浜国立大学 (略称: 横浜国大)
Yokohama National University (略称: YNU)
第5著者 氏名(和/英/ヨミ) 内田 絢斗 / Kento Uchida / ウチダ ケント
第5著者 所属(和/英) 横浜国立大学 (略称: 横浜国大)
Yokohama National University (略称: YNU)
第6著者 氏名(和/英/ヨミ) 白川 真一 / Shinichi Shirakawa / シラカワ シンイチ
第6著者 所属(和/英) 横浜国立大学 (略称: 横浜国大)
Yokohama National University (略称: YNU)
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
第21著者 氏名(和/英/ヨミ) / /
第21著者 所属(和/英) (略称: )
(略称: )
第22著者 氏名(和/英/ヨミ) / /
第22著者 所属(和/英) (略称: )
(略称: )
第23著者 氏名(和/英/ヨミ) / /
第23著者 所属(和/英) (略称: )
(略称: )
第24著者 氏名(和/英/ヨミ) / /
第24著者 所属(和/英) (略称: )
(略称: )
第25著者 氏名(和/英/ヨミ) / /
第25著者 所属(和/英) (略称: )
(略称: )
第26著者 氏名(和/英/ヨミ) / /
第26著者 所属(和/英) (略称: )
(略称: )
第27著者 氏名(和/英/ヨミ) / /
第27著者 所属(和/英) (略称: )
(略称: )
第28著者 氏名(和/英/ヨミ) / /
第28著者 所属(和/英) (略称: )
(略称: )
第29著者 氏名(和/英/ヨミ) / /
第29著者 所属(和/英) (略称: )
(略称: )
第30著者 氏名(和/英/ヨミ) / /
第30著者 所属(和/英) (略称: )
(略称: )
第31著者 氏名(和/英/ヨミ) / /
第31著者 所属(和/英) (略称: )
(略称: )
第32著者 氏名(和/英/ヨミ) / /
第32著者 所属(和/英) (略称: )
(略称: )
第33著者 氏名(和/英/ヨミ) / /
第33著者 所属(和/英) (略称: )
(略称: )
第34著者 氏名(和/英/ヨミ) / /
第34著者 所属(和/英) (略称: )
(略称: )
第35著者 氏名(和/英/ヨミ) / /
第35著者 所属(和/英) (略称: )
(略称: )
第36著者 氏名(和/英/ヨミ) / /
第36著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2025-07-09 11:05:00 
発表時間 25分 
申込先研究会 ICSS 
資料番号 ISEC2025-57, SITE2025-47, BioX2025-71, HWS2025-46, ICSS2025-57, EMM2025-60 
巻番号(vol) vol.125 
号番号(no) no.99(ISEC), no.100(SITE), no.101(BioX), no.102(HWS), no.103(ICSS), no.104(EMM) 
ページ範囲 pp.266-273 
ページ数
発行日 2025-06-30 (ISEC, SITE, BioX, HWS, ICSS, EMM) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会