検索
ニュース

「2日かかる攻撃が25分に」生成AIで“爆速化”するサイバー攻撃、パロアルトの識者が警鐘SoftBank World 2026(2/2 ページ)

パロアルトネットワークスの染谷征良氏(チーフサイバーセキュリティストラテジスト)は、生成AIの普及で変化するサイバー攻撃の動向と企業に求められるセキュリティ対策を、ソフトバンクの年次イベント「SoftBank World 2026」の講演で紹介した。

Share
Tweet
LINE
Hatena
前のページへ |       

攻撃コード作成は15分、一連の攻撃は「2日→25分」

 これらの課題にフロンティアAIが追い打ちをかける。染谷氏によれば、AIは人間が見つけられなかった脆弱性を高速で発見できるうえ、その脆弱性を悪用する攻撃コードの作成も15分程度で可能になっているという。さらにAIはアプリケーション全体の構造を理解できるため、単体では深刻度の低い脆弱性を組み合わせ、より深刻な攻撃に仕立てることもできる。


AIがもたらした攻撃者能力の進化。新脆弱性の発見から攻撃実行までわずか15分だという

 攻撃全体のスピードも桁違いに上がる。従来、サイバー犯罪者がネットワークに侵入してから情報を盗み取るまでの時間は、早いケースでも平均72分程度だった。これに対し、パロアルトネットワークスのエンジニアがラボ環境で行った実証実験では、人が手作業で行えば2日ほどかかる一連の攻撃工程が、生成AIを活用した場合は25分に縮んだ。染谷氏は「今後さらに速くなるのは時間の問題」との見方を示している。


フロンティアAI時代のサイバーリスクは「精度」「スピード」「スケール」で変わる

 さらに、自律的な攻撃も現実のものになりつつある。英政府がAIの安全性評価のために設立した機関「AIセキュリティ・インスティテュート」は、各社のフロンティアAIモデルを使ったサイバー攻撃のテストを実施しており、AIが人の介在なしに攻撃を完遂できたケースも確認されているという。

 染谷氏は、フロンティアAIの脅威というと、未知の脆弱性を高速で発見するなど発見・探索の能力に注目が集まりがちだが、それにとどまらないとして、攻撃の精度・スピード・自律性が同時に高まっている点に警鐘を鳴らした。


フロンティアAIとサイバーセキュリティに関する各国機関公開文書のトレンド

求められるのは「新しい対策」ではなくスピード

 では、企業は新しい対策を迫られるのか──染谷氏は「そういうわけではない」と説明する。変わるのは、従来から求められてきた対策の重みとスピード感だ。脆弱性管理ツールで検出した問題の放置や、大量のアラートへの対応の遅れといった課題は以前からあったが、機械のスピードで攻撃するAIの前では、こうした遅れが致命傷になり得る。


フロンティアAIが変える次世代防御の要件

 各国の公的機関も同様の見解を示しているという。英NCSC(国家サイバーセキュリティセンター)などが出すガイダンスでは、脆弱性対応にとどまらず、現在の対応能力の全体評価と課題の洗い出し、増加が見込まれる修正パッチへの対応体制の整備、経営層によるセキュリティのけん引を共通して挙げているとした。

 その上で染谷氏は、リスク評価をAIに担わせて人は最終判断に絞るなど、防御側もAIと自動化を徹底活用し、マシンスピードの攻撃にリアルタイムで対抗していく必要があると説いた。

Copyright © ITmedia, Inc. All Rights Reserved.

前のページへ |       
ページトップに戻る