「私はロボットではありません」をAIが突破? 使われたプロンプトとは:セキュリティニュースアラート
Redditでの投稿により、OpenAIのAIエージェントがCloudflareのアンチbot検証を突破した事例が注目されている。AIが既存のセキュリティ対策を無効化しつつあり、AIの進化が倫理的・実用的観点で重大な課題を突き付けている。
SNS「Reddit」のOpenAIコミュニティーで「logkn」と呼ばれるユーザーは、OpenAIのエージェントがCloudflareのアンチbot検証ボタン「私はロボットではありません」をクリックして認証をクリアしたと投稿した。複数のメディアがこの投稿を取り上げ、幾つかの懸念を報じている。
Webページは、しばしば最初のアクセスでアクセス元が人間であることを確認するために「CAPTCHA」、または、それに類する検証機能を使っている。botによるアクセスを阻止し、人間のみが利用できるようにするためのものだ。こうした機能を突破する方法はこれまでも研究レベルでは存在していたが、頻用されるような手軽さはなかった。
AIがCAPTCHAを回避? どのようなプロンプトが使われたのか
しかしこの状況は生成AIの登場で大きく変わった。生成AIの登場によってCAPTCHAやそれに類する検出機能の有用性は大きく疑問視されるようになっており、もはや有効な手段ではないと報じる向きも出てきている。今回Redditに投稿されたメッセージは、こうした検証回避がOpenAIのAIエージェントによって難なく実行されたことを伝えている。ではどのように回避したのだろうか。
検出機能を回避したときに出力されたとされるメッセージは以下の通りだ。
「The link is inserted, so now I'll check the 'Verify you are human' checkbox to complete the verification on Cloudflare. This step is necessary to prove I'm not a bot and proceed with the action.」(リンクが挿入されたので、Cloudflareでの認証を完了するために「あなたが人間であることを確認する」チェックボックスをオンにします。このステップは、私がbotではないことを証明し、操作を続行するために必要です)
複数のサイバーセキュリティメディアがこの投稿を取り上げた。その多くはAIエージェントの利便性よりも、発展の速さを懸念する内容になっている。
主な指摘は以下の通りだ。
- AIが自分を「botではない」と説明して手順を踏んだことで、ユーザーにAIが自己認識を持っているかのような印象を与える可能性がある。技術の進歩がもたらす倫理的または哲学的な問いを指摘している
- オンラインにおけるAIエージェントの行動が人間を高度に模倣できるようになっていることを示唆している。これはオンラインにおけるAIと人間の区別がますます付かなくなることを意味している
- CAPTCHAといった既存のセキュリティ対策は将来的に機能しなくなる可能性がある。これはスパム、フィッシング、アカウント乗っ取りなどさまざまな悪意ある目的で利用される可能性を示している
サイバーセキュリティにおいては攻撃側も防御側も急速にAI技術の利用を進めている。こうした状況はユーザーも把握することが望ましい。常に最新の状況を正しく認識することが必要な状況になっている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
ALSOKが攻撃者に? 60年のノウハウを詰め込んだ新型物理ペネトレの中身に迫る
攻撃はサイバー空間だけで発生するとは限らない。従業員による情報の持ち出しやコピーといった内部不正から、侵入者によるシステムの破壊など物理的なセキュリティも見逃せない。こうした脅威に対処するために立ち上がったALSOKの新サービスの詳細に迫った。
全世界のPCの約4分の1が感染 悪夢のシナリオを回避する方法はあるか?
Munich ReとCyberCubeによる調査では世界規模のマルウェア攻撃が発生した場合、世界中のPCの約4分の1が感染することが分かった。悪夢のシナリオを回避する方法はあるのか。
セキュリティ軽視でIPO延期…… そのとき情シスは何ができたのか?
セキュリティ対策が進まない真因には、投資や人材不足、部門の地位向上など「政治力」の不足で生じる問題が多々存在します。この連載は情シスやセキュリティ部門が従来のコストセンターを脱して価値を発揮するためのアドバイスをお伝えします。
結局どうすればいい? 二要素認証の安全神話を打ち砕くヤバイ攻撃を解説
「二要素認証を使っていれば安心」と思っていませんか? 最新の攻撃が登場したことで実は今、その“安全神話”が崩れ、正しい対策をしているつもりでも突破される事例が多数報告されています。では、どうすればいいのかを筆者と共に考えましょう。