8月以降に不正アクセスの被害報告が増えていることについて、間仁田氏は「原因や背景を説明できるまでには至っていない。情報を集約して分析していく」と説明した。
インシデント急増の背景には、攻撃者がAIを悪用している可能性があるという報道もある。この点について間仁田氏は、次のように答えた。
「現時点で、攻撃者がAIを使っているかどうか定かな証拠はないと考えている。当然、攻撃者はAIを悪用して攻撃してくるという前提で対策しなければならない」
攻撃者だけでなく、防御側もAIを使うことが重要だ。間仁田氏は「防御側も、AIをどのように活用して防御できるのか考えなくてはならない」と述べた。
サイバーセキュリティ対策におけるAI活用を巡っては、政府が5月に対策パッケージ「Project YATA-Shield」(プロジェクト・ヤタシールド)を立ち上げている。米Anthropicの高性能AI「Claude Mythos Preview」などを念頭に、高性能AIを悪用したサイバー攻撃に備えて、防御側も高性能AIを使って脆弱性対策やリスク緩和措置を強化する取り組みだ。
Project YATA-Shieldにおける脆弱性調査は、金融機関などの重要インフラや政府機関の業務システムを主な対象としている。しかし、各省庁が「このシステムを調査してほしい」とリストアップした中に、WebサイトやWebサービスも含まれていると間仁田氏は明かした。
同氏は、各省庁が挙げたWebサイトなどの脆弱性調査も「今回の不正アクセス事案への対応として有効な対策の一つになる」という見方を示した。
不正アクセスで「大量の個人データが漏えい」 個人情報保護委員会が注意喚起、企業が今すべき対策は?
「タイムズカー」で約660万件の情報漏えい 「運転免許証などの画像160万件」流出で、次に狙われる恐れがあるのは
日経で相次ぐ不正アクセス 1646人分の個人情報漏えい、「なりすましメール」約9000件送信も
ローソン、215万件超の個人情報漏えいで謝罪 「ローソンID」などから 止まらぬ情報漏えいラッシュ
個人情報漏洩ラッシュ ミスターマックス173万人、GMO子会社95万件……AI悪用の疑い
不正アクセス、9月末で600件に 専門家「スキルがない人でもAIで攻撃を自動化できる」Copyright © ITmedia, Inc. All Rights Reserved.
Special
PR注目記事ランキング