ロシアや北朝鮮などの脅威アクターによるLLM悪用、マイクロソフトとOpenAIが報告

今回は「ロシアや北朝鮮などの脅威アクターによるLLM悪用、マイクロソフトとOpenAIが報告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 生成型の人工知能(AI)がますます高性能化されるにしたがって、サイバー攻撃もますます高度なものになってきている。これがMicrosoftとOpenAIの見解だ。両社は今回、国家の後ろ盾を得た脅威アクターによる大規模言語モデル(LLM)の悪用状況に関するレポートを公開した。

 Microsoftが米国時間2月14日に公開した「Cyber Signals — Navigating Cyberthreats and strengthening defenses in the era of AI」(サイバーシグナル:AI時代におけるサイバー脅威の状況と防御の強化)レポートでは、同社がOpenAIとともに検出、阻止した、ロシアや北朝鮮、イラン、中国の後ろ盾を得たアクターからの攻撃について、そして個人や組織が潜在的な攻撃に備えるために講じることができる対策について解説している。

 両社は、国家を後ろ盾としていると考えられるForest BlizzardやEmerald Sleet、Crimson Sandstorm、Charcoal Typhoon、Salmon Typhoonからの敵対的な攻撃を追跡した。いずれの攻撃も調査やトラブルシューティング、コンテンツの生成などのサイバー作戦を強化するためにLLMを利用していた。

 同レポートによると、例えば北朝鮮の脅威アクターであるEmerald Sleetは、北朝鮮に関する専門家やシンクタンクを調査したり、スピアフィッシングキャンペーンに用いられると思われるコンテンツを生成したり、既知の脆弱性を研究したり、技術的な問題を解決したり、さらにはさまざまなウェブテクノロジーを使うための支援を得るのにLLMを利用していたという。

 また、イランの脅威アクターであるCrimson Sandstormも同様に、ソーシャルエンジニアリングにおけるサポートや、問題のトラブルシューティングといった技術的な支援を目的としてLLMを利用していたという。

 Microsoftは、音声合成といったAI技術を悪用した詐欺行為が台頭してきており、その脅威は今後ますます増大していくと記している。こういった技術を使えば、わずか3秒程度の見本となる音声からどのような人の声でも模倣できるようなモデルを構築することができる。

 同レポートでは、生成型AIが悪意あるアクターによって用いられている点について記している。ただこの技術は、Microsoftのような防御側の陣営でも、より巧妙な保護手段を開発し、サイバーセキュリティの世界で常に繰り広げられているいたちごっこを優位に進めるために用いることができる。

 Microsoftは、サイバーセキュリティの兆候を毎日65兆件以上も検出している。同レポートによると、こうした兆候をAIによって分析することで、脅威を阻止する上で役立つ貴重な情報が得られるという。

 同レポートは結論として、ソーシャルエンジニアリングは人間が詐欺を見抜けない場合にのみ成立する攻撃手法であるため、従業員と一般大衆に対する継続的な啓発活動が不可欠だと記すとともに、AIの利用いかんに関係なく、予防策がすべてのサイバー脅威と戦っていく上で重要だと記している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
インテル、仮想通貨マイニング向けチップを年内出荷へ
IT関連
2022-02-15 10:53
’90年代アーケード筐体を再現した卓上ゲーム機、タイトーが発売 内蔵40タイトルに追加もできる
くらテク
2021-06-05 18:19
リーガルコーポレーション、ECサイトにポップアップ表示–問い合わせ件数を約9割削減
IT関連
2022-07-21 07:17
第1回:改正障害者差別解消法でウェブアクセシビリティー義務化?–知っておくべきリスクと社会的意義
IT関連
2024-03-15 11:50
Windowsの「ペイント」、レイヤーと透過に対応へ
IT関連
2023-09-21 05:00
WebAssemblyでOpenJDKのJavaランタイムを実装、JarファイルをそのままWebブラウザで実行できる「CheerpJ 3.0」正式リリース
Java
2024-02-07 22:41
細胞培養スタートアップ「インテグリカルチャー」が培養肉技術を活用し世界初のスキンケア化粧品原料を開発
バイオテック
2021-04-09 23:06
顔認証を突破する「マスターフェイス」とは–CyberArk、最新サイバー攻撃手法を解説
IT関連
2024-06-08 21:15
ソフトバンク、生成AI開発向け計算基盤に「SambaNova DataScale」採用
IT関連
2023-12-23 20:36
新社名は「TVS REGZA」、薄型テレビの東芝映像ソリューションが商号変更 「東芝」ブランドは継続
くらテク
2021-03-02 15:23
筑波大1年生が爆速開発した“オレオレ授業DB”が大学公認に 有志で運用を継続する方針
ネットトピック
2021-05-02 18:39
クラウドフレアのCEOに聞く、大規模障害の背景や地政学的リスクへの対応
IT関連
2022-10-06 15:40
リモートワーカーの67%、オンラインセキュリティやプライバシーに懸念—エフセキュア調査
IT関連
2022-02-16 07:30
保育園向け食材キットの給食支援サービス「baby’s fun!」のsketchbookが資金調達実施
IT関連
2021-03-09 11:07