金融庁と日銀、「フロンティアAI」による脆弱性大量発見に備えた対応を金融機関に要請
金融庁と日本銀行(以下、日銀)は5月22日、業界最先端のAI「フロンティアAI」がシステムの脆弱(ぜいじゃく)性を短期間で大量に発見する事態に備え、金融機関などに早期の対応を講じるよう要請した。経営トップの関与の下、9項目の対策に取り組むよう求めている。
フロンティアAIは脆弱性の発見や高度な攻撃コードの生成に優れている一方、そのためシステムの修正プログラム(パッチ)も短期間に多数提供される可能性があると、金融庁と日銀は見解を示す。大量のパッチに対応できる体制などを各機関に求める。
金融庁は4月24日に「AI脅威に対する金融分野のサイバーセキュリティ対策強化に関する官民連携会議」を開催し、5月14日に実務者レベルの作業部会を実施した上で、今回の要請を取りまとめた。
要請された対応は以下の通り。
- フロンティアAIへの対応を経営課題として扱い、関係部門が連携できるようにする
- 優先的に対応すべきサービス、ITシステムを特定する
- 優先的に対応すべきだとしたシステムの技術負債を解消する
- パッチ適用に係る人的リソースを追加する
- ベンダーとの維持保守契約の内容を確認し、パッチ適用作業が現在の契約に含まれていること、および役割分担が明確であることを確認する
- 発見された脆弱性が自社に及ぼす影響を評価し、リスクの高い脆弱性から迅速に対応できるようにする
- クラウド型のWAF(Web Application Firewall)による仮想パッチの適用、ネットワーク分離、特権IDへの多要素認証導入、EDR(Endpoint Detection and Response)導入など、パッチ適用以外の対策も強化する
- サイバー攻撃を防御できず、優先的に対応すべきだとしたシステムを停止せざるを得ない場合を、経営トップが選択肢として検討する
- 金融ISACや業界団体、コミュニティー、当局などと連携し、短期間で多数公開される脆弱性情報の収集に努める
金融庁と日銀は、これらは応急的措置であり、中長期的には脆弱性対応の自動化などに取り組むことが必要としている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia AI+に関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
よく見られているカテゴリー
アクセスランキング
-
1
「Gemini」「Claude Code」「Codex」 全社展開・本番実装に役立つ5つのポイント
-
2
ローカルLLMは本当に手元で動くのか? ハードウェアとモデルの現実的な選び方【2026年春】
-
3
フジクラ社長「データセンター市場、10年は堅調に伸びる」 生産拡大で「3000億円投資」に踏み切ったワケ
-
4
「Google AI Pro」ユーザーはYouTube広告ほぼ非表示 「Premium Lite」無料付与
-
5
孫正義は「知能の石油」を独占するか? ソフトバンクグループが挑む日米データセンター構想
-
6
「私も2次元しか愛せない人間」 小野田大臣がAIへの恋愛感情に見解示す 依存には懸念
-
7
AIがコードを書く時代に、言語を選ぶ意味はあるのか?:880th Lap
-
8
「週休3日」は始まりに過ぎない AIが労働価値をゼロにする時代の生存戦略
-
9
「Cursor」開発の新モデル、コスト1/10で最先端モデル並み性能 第三者機関が評価
-
10
「Google Antigravity」利用上限緩和 ただし2.0アップデート手順に要注意
SpecialPR
ITmedia AI+ SNS
インフォメーション
注目情報をチェック
ITmedia AI+をフォロー
あなたにおすすめの記事PR