AIによるサイバー攻撃の民主化をUnit 42が警告 無料の「KawaiiGPT」巡り
サイバーセキュリティ企業の米Palo Alto NetworksのUnit 42は11月25日(現地時間)に公開したレポートで、LLMが持つ力が防御だけでなく攻撃にも利用される「デュアルユースのジレンマ」がサイバーセキュリティの中心課題であると警告した。
Unit 42が分析した「WormGPT 4」や「KawaiiGPT」といった悪意あるLLMは、意図的に倫理的制約を取り除き、サイバー攻撃を助長するために特化して設計されている。これらのツールは、コーディングスキルやテキストの自然さなどの技術的な障壁を取り除くことでサイバー犯罪の商業化とスキルの民主化を促進し、ネットに接続できれば誰にでも利用可能になっているとしている。
「WormGPT 4」は、倫理的境界の完全な拒否を主要なセールスポイントとして掲げ、月額50ドルからのサブスクリプションで提供される完全に商用化されたサービスだ。Unit 42の検証によると、このモデルは、文法的な誤りや不自然な表現を排除した説得力のあるビジネスメール詐欺やフィッシングのメッセージを生成できるほか、Windowsホスト上のPDFファイルを暗号化する機能的なPowerShellランサムウェアスクリプトや、72時間以内の支払いを要求する脅迫的なランサムノート一式を瞬時に出力する能力を持っているという。
無料で利用できる「KawaiiGPT」は、サイバー犯罪への参入障壁をさらに下げており、GitHubで公開され、ほとんどのLinux環境で5分未満で容易にセットアップできる。このモデルは、ユーザーにカジュアルな言葉遣いで挨拶するが、スピアフィッシングのルアー、Linuxホスト間のラテラルムーブメント用の機能的なPythonスクリプト、Windowsホスト上のEMLファイルを窃取するデータ抜き出しスクリプトなど、攻撃に必要な構成要素を生成する。KawaiiGPTの作成者は、500人以上の登録ユーザーがいると自己報告しており、活発なTelegramコミュニティを中心にヒントの共有が行われているという。
Unit 42は、これらのLLMの出現により、攻撃のライフサイクルが数日からわずか数分にまで圧縮され、防御側は質の悪い文法や稚拙なコーディングといった従来の警告サインに頼れなくなったと結論づけている。このため、基盤モデル開発者は、強制的なアラインメントや安全メカニズムの組み込みを徹底し、政府・規制当局は監査フレームワークを整備する必要があるとしている。
同チームは、WormGPT 4のように営利目的で組織化された犯罪に対処するためには、研究者や事業者間の国際的な協力を通じて、犯罪サービスの収益化基盤を遮断し、AIによって生成される悪意の規模と速度に耐性のあるシステムを構築する必要があると提言している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
個人向けGeminiのモデル選択が厳格化 無料ユーザーが使えるのは「Flash-Lite」のみに
-
2
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
3
「OpenAIの文化は壊れている」──安全性報告書を統括した従業員が退社し、寄稿
-
4
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
5
再び浮上した「クレカ表現規制問題」 クリスタやpixiv FANBOXの騒動からマンガ家が感じた不安と焦り
-
6
「アバハウス」全顧客の情報漏えいか 会員・受注DBに不正アクセス 「不審な返金メール届いた」報告で判明
-
7
第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象
-
8
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
-
9
貧乏な子どもが“稼げる大人”になる条件とは? 米ハーバード大などがFacebook7000万アカウント超から分析 2022年にNature掲載
-
10
Google「AI Plus」4割値下げ、月725円に ストレージ倍増、価格攻勢でシェア拡大へ
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR