生成AIの普及に伴い、フィッシング攻撃が高度化しています。
特に「Phishing as a Service」により、誰でも簡単に攻撃を実行できる状況が生まれ、防御側は新たなAI技術を駆使して対抗する必要があります。
この変化は、企業のセキュリティ対策に重大な影響を与えています。
記事の概要
「INCYBER FORUM JAPAN 2025」において、生成AIの普及がサイバー攻撃手法に与える影響が議論されました。
日原茂氏は、生成AIの利用によりフィッシング攻撃が急増し、ターゲットを絞った巧妙な手法が進化していると説明しました。
攻撃者は、メールでの攻撃を行う際に生成AIを駆使し、自然な文面を作成することで従来の防御策が通用しなくなっています。
また、「Phishing as a Service(PhaaS)」と呼ばれるサブスクリプション型の攻撃ツールも登場し、高度な技術がなくても攻撃が容易になっています。
日原氏は、これに対抗するためには行動データサイエンスを活用した新たな防御策が必要だと強調し、AIを利用して異常行動を検知するアプローチが重要であると述べました。
メールセキュリティを超えた包括的な防御が求められています。
記事のポイント
- フィッシング攻撃の急増: 2024年にはフィッシング攻撃が過去最大級の170万件に達する見込みで、警察庁の報告によると2025年上半期で120万件を超えています。
- 生成AIの悪用: 攻撃者が生成AIを利用することで、自然なトーンのパーソナライズされた攻撃が可能になり、従来の防御策が効果を失っています。
- 攻撃の民主化: サブスクリプション型の攻撃ツール「PhaaS」が登場し、高度なプログラミング知識がなくても誰でもサイバー攻撃を実行できる環境が整っています。
詳しい記事の内容はこちらから(引用元)
サイバーセキュリティイベント「INCYBER FORUM JAPAN 2025」内で実施されたAbnormal AI エ…
https://ascii.jp/elem/000/004/364/4364485/