「身近な上司」を再現する専用ディープフェイク動画を作成 KnowBe4が新トレーニング:セキュリティニュースアラート
KnowBe4は自社幹部の動画や音声などの素材でディープフェイク動画を作成し、高度ななりすまし攻撃を体験できる日本語版トレーニングを発表した。巧妙なAI詐欺の手口を実践的に学ぶことで、判断能力の強化が期待できる。
KnowBe4 Japanは2026年2月12日、自社幹部などの動画や音声を活用し、企業専用のディープフェイク動画を生成できる新トレーニングの日本語版を発表した。高度化するなりすまし攻撃に対応し、従業員の検知能力を高めることが可能となる。
「身近な上司」が偽物に? 自社幹部を再現するディープフェイク対策訓練
企業を狙う詐欺や情報操作の手段としてディープフェイクの悪用が広がっている。経営層になりすましたビデオ会議で送金を指示する詐欺や、AI生成の音声・映像を使ったフィッシング攻撃など、従来の対策では見抜きにくい事例が増えている。今回のトレーニングは激化する脅威にどう対抗するのか。
新トレーニングでは管理者が自社のCEOや役員など対象人物を選択し、短い動画と音声サンプルをアップロードすることで、模擬シナリオに基づいたディープフェイク動画を生成できる。生成された教材は管理者の承認を経て提供される仕組みで、倫理面に配慮した運用を前提とする。受講者は、権威ある人物を装うメッセージの中に潜む不自然な兆候や挙動の違和感に着目し、適切な確認手順を学ぶ。単なる座学ではなく、実例に近い体験を通じて判断力を鍛える設計となっている。
プログラムは既存の研修計画に組み込むことも、単独の集中施策として実施することも可能だ。完了率や参加状況、スキル向上度合いを測定し、組織全体の対応力を可視化できる。
同社はディープフェイクを含むAI活用型ソーシャルエンジニアリングが標準的な攻撃手法となりつつあると分析する。経営層や従業員を直接体験型の教材に参加させることで、脅威を具体的に理解させ、行動変容につなげることが重要だとしている。実際に受講した企業からは、経営陣の理解促進や社内規定に基づく対応の徹底に有効だったとの評価が寄せられている。リアルに再現された偽動画が強い印象を残し、注意喚起の効果を高めたとの声もある。
巧妙化するAI悪用に対抗するには、技術的対策だけでなく、人の判断力を高める取り組みが不可欠となっている。KnowBe4 Japanは実践的かつ測定可能な教育を通じて、企業のヒューマンリスク低減を支援する方針を示している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
初期侵入口は“またVPN” 日本医大武蔵小杉病院にランサムウェア攻撃
日本医科大学武蔵小杉病院は、ランサムウェアによってナースコールシステムが攻撃を受け、患者約1万人の個人情報が流出したと発表した。初期侵入口は保守用VPN装置であったことが判明している。
一気読み推奨 セキュリティの専門家が推す信頼の公開資料2選
サイバー攻撃の標的がシステムから「人」へと移る中、組織・個人を問わず最新の脅威への理解が不可欠です。今回は、生成AIやクラウド普及に伴う巧妙な手口に対応し、約9年ぶりに刷新された定番ハンドブックなどを紹介しましょう。
「2027年1月12日」は運命の日? サポート切れOSを使い続ける会社の末路
「2027年1月12日」という日付を、あなたの組織は意識していますか? これはWindows Server 2016の延長サポート終了日です。今回はサポート終了後も使い続けるリスク、「とはいえ現実問題対応できない」という組織に向けた対策を考えます。
Fortinet製品にCVSS 9.8の脆弱性 約328万件のインターネット上の資産に影響
Fortinet製品のFortiCloud SSOに認証回避の重大な脆弱性が見つかった。CVSSの評価は9.8、深刻度「緊急」(Critical)であり、攻撃者による悪用も確認されている。インターネットに公開されている約328万件の資産が影響を受けるという。