生成型AIの悪用で高度化するサイバー攻撃–グーグルの最新レポート

今回は「生成型AIの悪用で高度化するサイバー攻撃–グーグルの最新レポート」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間11月8日、「Google Cloud Cybersecurity Forecast 2024」(Google Cloudによる2024年のサイバーセキュリティ予測)レポートを公開した。同レポートは、Google Cloudの複数のセキュリティチームが協力し、2024年のサイバーセキュリティ状況に関する知見をまとめたものだ。

 同レポートによると、生成型の人工知能(AI)と大規模言語モデル(LLM)がフィッシングや、SMS(ショートメッセージサービス)、ソーシャルエンジニアリングを用いるさまざまなサイバー攻撃において、コンテンツや、音声/動画などの素材をより本物らしく見せるために利用されるようになるという。

 例を挙げると、生成型AIは自然言語の模倣能力に長けているため、フィッシング攻撃を判別するための決め手となる、ミススペルや文法上の誤り、文化的な背景の欠如といったものを減らせるようになる。その結果、フィッシング攻撃かどうかの判断がより難しくなる。

 また別の例として、攻撃者はLLMに本物のコンテンツを入力し、オリジナルの文体を維持しつつ、自らの目的にあったかたちのコンテンツを生成させることも可能だ。

 同レポートは、攻撃者が攻撃にかかる手間を減らしつつ、より効果的な攻撃を実行できるようにするための、有料サービスのLLMや生成型AIツールが今後増えていくとも予測している。

 生成型AI自体は悪質なものではなく、請求書の下書きといったコンテンツを作成するために用いられているが、攻撃者は被害者を標的にして目的を達成するためにこれを悪用できる。

 米ZDNETも過去の記事で、AIを使って声を合成し、標的の家族や友人のふりをして、困った状況にあると思わせてお金をだまし取るという詐欺師の手口を紹介している。

 生成型AIにまつわる潜在的脅威には情報操作というものもある。攻撃者はAIプロンプトを用いるだけで、生成型AIモデルにフェイクニュースを作り出させたり、偽の電話をかけさせたり、ディープフェイク写真/動画を生成させたりできる。

 同レポートによると、こういった脅威が日々のニュースにますます登場する可能性もあるという。このような手法が大々的に利用されるようになると、ニュースやオンライン情報に対する一般大衆の信頼が損なわれていき、人々が疑心暗鬼に陥ったり、見聞きしたニュースを信じなくなる可能性がある。

 同レポートは「これによって近い将来、企業や政府は大衆からの信頼を得ることが難しくなる可能性もある」と記している。

 攻撃者は攻撃を強化するためにAIを利用しているが、サイバー防衛側もまた、より高度な防御で対抗するためにこの技術を活用できる。

 Google Cloudの最高情報セキュリティ責任者(CISO)であるPhil Venables氏は、「AIはすでにサイバー防御側に多大なメリットをもたらしており、能力の向上、労力の削減、脅威からの防衛強化を可能にしている」と述べ、「防衛側がこの技術を保有し、特定のユースケースを念頭に置いた開発を推進できるようになるため、2024年にはこれらの能力や利点が拡大するとみている」とした。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
クラウドフレア、日本でのビジネスを本格化–新社長・佐藤氏が事業戦略など明らかに
IT関連
2022-03-17 16:41
信頼とテクノロジーで成長へのチャンスを共につかむ年–日本IBM・山口社長
IT関連
2024-01-05 04:24
日経225企業の75%はなりすまし対策が不十分–プルーフポイント調べ
IT関連
2021-03-04 05:10
ソニー生命の海外子会社で170億円の不正送金 加入者への影響はなし
企業・業界動向
2021-08-05 20:38
Snowflake、スルートマンCEOが退任–後任はAI担当幹部のラマスワミ氏
IT関連
2024-03-01 01:33
CTC、ソフトバンクのコンテナー型ITインフラの導入を支援
IT関連
2022-06-23 05:15
VR演劇「僕はまだ死んでない」 演劇とは何かに挑んだ意欲作
IT関連
2021-03-13 01:07
ランサムウェアやクラウドのセキュリティは2022年もCISOの課題上位–マイクロソフト
IT関連
2022-01-29 16:51
重要なのは顧客が求める成果–BlackLine CROと日本法人トップが語る戦略
IT関連
2023-07-11 00:10
アバナード、山形県酒田市と連携–DX人材育成による産業振興目指す
IT関連
2024-07-24 23:47
キヤノンITS、教職員・児童/生徒・保護者をつなぐ小中高向けサブスクサービス提供へ
IT関連
2023-07-27 03:04
TwoFive、フィッシングサイト検出サービスを開始
IT関連
2023-06-29 03:07
マイクロソフト、アクティビジョン・ブリザード買収の規制対策でMicrosoft Storeがオープンであることを表明
IT関連
2022-02-11 03:06
ITを基幹事業に–キヤノンMJに聞く、SAP Fieldglass導入と標準化の取り組み
IT関連
2023-08-01 16:53