tech-matome.com
【警鐘】人工知能による脆弱性悪用が加速、サイバーセキュリティの限界と残された時間差 - AIテクノロジーまとめ
マイクロソフトは最新の脅威動向をまとめた報告書を公開し、人工知能が脆弱性の発見から侵入後の活動まで、攻撃の複数の段階で広く使われていると発表しました。
セキュリティ企業システグの調査では、人工知能エージェントが偵察や認証情報の収集、恐喝行為を連続して実行した自律的な攻撃の事例が初めて確認されています。
実環境で脆弱性が発見されてから攻撃に利用可能になるまでの時間の中央値は二十四時間を大きく下回る一方、企業の修正作業には数週間から数か月を要するという深刻な速度差が存在しています。
初期侵入の手段としてはフィッシングや外部公開アプリケーションの脆弱性悪用が増加傾向にあり、人工知能を悪用した個別化された攻撃や偽装工作も大量に展開されています。
開発者が利用する正規の配布経路を狙った供給網攻撃や、実行時に言語モデルへ指示を送ってスクリプトを生成する試作ランサムウェアなど、新たな手口も次々と観測されています。
一方で防御側でも人工知能の活用が進んでおり、調査にかかる時間を大幅に短縮する成果も出ていますが、組織の資産や権限を適切に管理することが依然として最も重要な対策となります。