止まらない不正アクセス、背景にAIの“超高速攻撃”か 識者「使われていない方が不自然」(1/3 ページ)
不正アクセス被害の発表が止まらない。運転免許証の画像が漏えいし、物議を醸すタイムズカーシェアを筆頭に、1000万件超の情報が漏えいした焼肉きんぐ、ポイントが不正換金につながったGMO子会社など、さまざまな企業とそのサービスで被害が明らかになっており、その影響は甚大だ。
一連の攻撃を巡っては、自律的に業務を遂行する「AIエージェント」が悪用されている可能性も取り沙汰されている。まだ詳細なレポートなどが公開されていないため、断定はできないものの、「Claude Mythos」やそのプレビュー版に匹敵する性能とうたわれる「GLM-5.3」など、サイバー能力の高い生成AIモデルが続々と登場する昨今、その存在を無視することはできないだろう。
アカマイ・テクノロジーズでWebセキュリティの動向を追う中西一博さんも「個々のインシデントについて、攻撃にAIが使われているかどうかを外部から断定はできない」としつつ、攻撃の特徴から「使われていないと考える方が不自然」との見方を示す。
共通項は「複数の弱点を組み合わせる手口」
中西さんが8月ごろからのサイバー攻撃を独自に分析したところでは、一連の攻撃には大別して2つの傾向が見えているという。1つ目は、攻撃が特定の手法に頼っていない可能性だ。
人間による従来の攻撃であれば、重大な脆弱性の悪用など単一の手口をさまざまな対象に試行するような動きが多かった。しかし公式発表などを見る限り、今回多発している攻撃は、断片的な情報をつなぎ合わせ、単体では軽微な弱点を連鎖させて侵入経路を構成しているとみられるものが多いという。
サイバー能力に長けたAIは、発見した脆弱性を悪用して攻撃を仕掛けるためのプログラム(エクスプロイトコード)を瞬時に生成する能力を備えている。人力では数日から数週間を要するが、生成AIの能力があれば、わずか数分にまで短縮される。
こうした特徴も踏まえ「軽微な脆弱性や弱点を連鎖させてエクスプロイトを構成するのは、人間の比ではないほどAIが得意とするところ。使えるツールとしてAIがあるのにわざわざ使わない、というのも不自然」と中西さんはみる。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
IDCFクラウドへのランサム攻撃、495の企業・自治体に影響 一部には「復元難しい」との通達も
-
2
IDCFクラウドへの不正アクセス、ランサムウェア攻撃と明らかに 運営会社が回答
-
3
バイブコーディングで作った公開中のWebアプリ、9割に脆弱性 MSの研究者など調査
-
4
損保ジャパン、約6万件漏えいか 大和証券・シチズンと同じ委託先への不正アクセスで
-
5
相次ぐ不正アクセス受け、古川デジタル相がコメント 国民に3つのサイバー対策呼び掛け
-
6
HIS子会社からパスポート情報流出か、最大627人分 昨年の不正アクセスを公表
-
7
Google広告の代理店アカウントに不正アクセス 顧客アカウントからカジノ広告無断配信 パスキー設定も侵入許す
-
8
「楽天ドライブ」に不正アクセス 保存したデータなど1.5万アカウント分が取得・閲覧のおそれ
-
9
IDCFクラウドに不正アクセス 東日本の第1リージョンで障害
-
10
「FDEが開発したAIエージェントの7割は使われず、単なるコンサルティングが販売される」 ガートナー予測
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR