SoftBank World 2026
「2日かかる攻撃が25分に」生成AIで“爆速化”するサイバー攻撃、パロアルトの識者が警鐘(2/2 ページ)
攻撃コード作成は15分、一連の攻撃は「2日→25分」
これらの課題にフロンティアAIが追い打ちをかける。染谷氏によれば、AIは人間が見つけられなかった脆弱性を高速で発見できるうえ、その脆弱性を悪用する攻撃コードの作成も15分程度で可能になっているという。さらにAIはアプリケーション全体の構造を理解できるため、単体では深刻度の低い脆弱性を組み合わせ、より深刻な攻撃に仕立てることもできる。
攻撃全体のスピードも桁違いに上がる。従来、サイバー犯罪者がネットワークに侵入してから情報を盗み取るまでの時間は、早いケースでも平均72分程度だった。これに対し、パロアルトネットワークスのエンジニアがラボ環境で行った実証実験では、人が手作業で行えば2日ほどかかる一連の攻撃工程が、生成AIを活用した場合は25分に縮んだ。染谷氏は「今後さらに速くなるのは時間の問題」との見方を示している。
さらに、自律的な攻撃も現実のものになりつつある。英政府がAIの安全性評価のために設立した機関「AIセキュリティ・インスティテュート」は、各社のフロンティアAIモデルを使ったサイバー攻撃のテストを実施しており、AIが人の介在なしに攻撃を完遂できたケースも確認されているという。
染谷氏は、フロンティアAIの脅威というと、未知の脆弱性を高速で発見するなど発見・探索の能力に注目が集まりがちだが、それにとどまらないとして、攻撃の精度・スピード・自律性が同時に高まっている点に警鐘を鳴らした。
求められるのは「新しい対策」ではなくスピード
では、企業は新しい対策を迫られるのか──染谷氏は「そういうわけではない」と説明する。変わるのは、従来から求められてきた対策の重みとスピード感だ。脆弱性管理ツールで検出した問題の放置や、大量のアラートへの対応の遅れといった課題は以前からあったが、機械のスピードで攻撃するAIの前では、こうした遅れが致命傷になり得る。
各国の公的機関も同様の見解を示しているという。英NCSC(国家サイバーセキュリティセンター)などが出すガイダンスでは、脆弱性対応にとどまらず、現在の対応能力の全体評価と課題の洗い出し、増加が見込まれる修正パッチへの対応体制の整備、経営層によるセキュリティのけん引を共通して挙げているとした。
その上で染谷氏は、リスク評価をAIに担わせて人は最終判断に絞るなど、防御側もAIと自動化を徹底活用し、マシンスピードの攻撃にリアルタイムで対抗していく必要があると説いた。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
2
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
3
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
4
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
5
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
6
「菜の花がおかしい」――イラストレーター制作うたうマラソン大会ポスターに指摘相次ぐ 事務局がAI使用明かす【訂正あり】
-
7
「ランジェリーパープルじゃない」「買おうと思ってたのに」 iPhone 18 Pro/Pro Maxの色に落胆の声
-
8
幻の「ちいかわ」コラボ第3弾皿、捨てちゃうの? くら寿司に聞いてみた
-
9
「iPhone Duo」純正ケース話題、「面白いけど高い」……1万4800円と2万4800円
-
10
松本デジタル相、24.6万件漏えい可能性について説明 「既知の脆弱性を対応前に悪用」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR