グーグルの脅威インテリジェンスチームが発表した調査結果は、AIがサイバー攻撃の新たな補助ツールとして利用されている現状を明らかにしました。
攻撃者はAIを用いて迅速に攻撃準備を行い、脆弱性の調査が容易になっています。
この動向は、企業や社会にとって深刻な脅威をもたらす可能性があり、対策の強化が求められています。
記事の概要
グーグルの「Google脅威インテリジェンスグループ(GTIG)」は、サイバーセキュリティに関する最新の脅威報告を発表しました。
報告によると、攻撃者がAIを利用し、AIを組み込んだマルウェアや関連ツールをターゲットにする動きが見られます。
従来は手作業で脆弱性を探していたのが、AIの指示によって迅速に行えるようになっており、ゼロデイ攻撃の可能性も確認されています。
また、中国や北朝鮮の攻撃者もAIを使い、セキュリティ監査の役割を持たせた事例が報告されています。
AIによる情報操作も進化しており、例としてロシア寄りのキャンペーンではAI音声クローンが使用されました。
GTIGは、企業がAI周辺の管理を強化する必要性を強調しています。
このように、AIは攻撃準備の迅速化と効率化をもたらしており、これが新しい脅威となっていることが指摘されています。
記事のポイント
- AIを活用した攻撃の進化: 攻撃者がAIを活用することで、従来よりも迅速かつ効率的に脆弱性を探すことが可能になっています。
- 自律型攻撃オーケストレーションの台頭: AIを組み込んだマルウェアが登場し、攻撃準備が自動化されることで、攻撃の準備が人間の手を介さずに進むようになっています。
- サイバーセキュリティ強化の必要性: AI関連の脅威が増加している中で、企業はAI周辺の管理を強化し、セキュリティ対策を見直す必要があります。
詳しい記事の内容はこちらから(引用元)
サイバーセキュリティの調査チーム「Google Threat Intelligence Group:Google脅威イン…
https://www.watch.impress.co.jp/docs/news/2107850.html