「当然、攻撃者はAIを悪用する」――不正アクセスに対峙する国家サイバー統括室を直撃、日本の情報をどう守る?(2/2 ページ)
国内で多発している不正アクセス被害。攻撃者がAIを悪用しているという見方もあるが、実際どうなのか。国家サイバー統括室に聞いた。
「当然、攻撃者はAIを悪用してくる前提だ」 国家サイバー統括室の見解
8月以降に不正アクセスの被害報告が増えていることについて、間仁田氏は「原因や背景を説明できるまでには至っていない。情報を集約して分析していく」と説明した。
インシデント急増の背景には、攻撃者がAIを悪用している可能性があるという報道もある。この点について間仁田氏は、次のように答えた。
「現時点で、攻撃者がAIを使っているかどうか定かな証拠はないと考えている。当然、攻撃者はAIを悪用して攻撃してくるという前提で対策しなければならない」
防御側もAI活用を 「Project YATA-Shield」も対策の一つに
攻撃者だけでなく、防御側もAIを使うことが重要だ。間仁田氏は「防御側も、AIをどのように活用して防御できるのか考えなくてはならない」と述べた。
サイバーセキュリティ対策におけるAI活用を巡っては、政府が5月に対策パッケージ「Project YATA-Shield」(プロジェクト・ヤタシールド)を立ち上げている。米Anthropicの高性能AI「Claude Mythos Preview」などを念頭に、高性能AIを悪用したサイバー攻撃に備えて、防御側も高性能AIを使って脆弱性対策やリスク緩和措置を強化する取り組みだ。
Project YATA-Shieldにおける脆弱性調査は、金融機関などの重要インフラや政府機関の業務システムを主な対象としている。しかし、各省庁が「このシステムを調査してほしい」とリストアップした中に、WebサイトやWebサービスも含まれていると間仁田氏は明かした。
同氏は、各省庁が挙げたWebサイトなどの脆弱性調査も「今回の不正アクセス事案への対応として有効な対策の一つになる」という見方を示した。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
不正アクセスで「大量の個人データが漏えい」 個人情報保護委員会が注意喚起、企業が今すべき対策は?
国内でセキュリティ事案が相次ぐ中、個人情報保護委員会が不正アクセスに対して注意喚起をした。事業者が取り組むべき対策、その中身とは。
「タイムズカー」で約660万件の情報漏えい 「運転免許証などの画像160万件」流出で、次に狙われる恐れがあるのは
カーシェアの「タイムズカー」Webサイトが不正アクセスを受け、約660万件のアカウントにひも付く個人情報が漏えいした。そこには運転免許証など本人確認書類の画像が約160万件含まれる。この情報流出がどのような事態を引き起こすのか。
日経で相次ぐ不正アクセス 1646人分の個人情報漏えい、「なりすましメール」約9000件送信も
日本経済新聞社は10月4日、「Google Workspace」のアカウントが不正ログインされ、1646人分の個人情報が漏えいした可能性があると公表した。日経BPも同日、メールアカウントへの不正アクセスを発表している。
ローソン、215万件超の個人情報漏えいで謝罪 「ローソンID」などから 止まらぬ情報漏えいラッシュ
ローソンは10月8日、不正アクセスにより215万件を超える顧客の個人情報が漏えいしたと発表した。この情報漏えいは、「ローソンID」「ローソンアプリ予約」に不正アクセスを受けたことによって起きた。
個人情報漏洩ラッシュ ミスターマックス173万人、GMO子会社95万件……AI悪用の疑い
不正アクセスにより国内の企業や自治体で個人情報が漏洩(ろうえい)した問題で、6日も被害が相次いだ。人工知能(AI)を悪用した可能性も指摘され、政府は手口を分析して被害の把握を急ぐ方針だ。
不正アクセス、9月末で600件に 専門家「スキルがない人でもAIで攻撃を自動化できる」
サイバーセキュリティー会社「トレンドマイクロ」(東京)によると、今年公表した日本の企業や自治体への不正アクセスなどの被害件数は9月末現在で600件に達し、昨年1年間の593件を上回った。同社シニアスペシャリストの高橋昌也氏は、「増加理由は分析中だが、特定の国や業種が狙われているわけではない」と解説する。

