インターネットの憂慮すべき未来–量子技術やAI/MLを悪用する新たな脅威

今回は「インターネットの憂慮すべき未来–量子技術やAI/MLを悪用する新たな脅威」についてご紹介します。

関連ワード (インターネットの未来、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 インターネットが新しい恩恵をもたらしてきたことに疑問の余地はないが、上昇の一途をたどっているように思えるインターネット接続への依存度をサイバー犯罪者が悪用しようとする中で、新たな問題が生じているという面もある。

 インターネットは、フィッシングメール、マルウェア、ランサムウェア攻撃、あるいは銀行情報やパスワードといった個人情報の窃取など、金儲けと混乱発生のさまざまな新しい手段を悪意あるハッカーに与えてきた。たとえば、重要インフラ、学校、病院が、サイバー攻撃によってどれほどの影響を受けているか考えてみてほしい。

 ネットワークを現在のインターネットの脅威から完全に保護することもまだできていないが、テクノロジーはすでに歩を進めており、何らかの備えが必要な新しい脅威をもたらしている。

 来るべきテクノロジーブレークスルーの中で最も重要なものの1つが、量子コンピューティングだ。この技術は、古典コンピューターでは解けない複雑な問題をすぐに解決できるとされている。

 この進歩は科学研究と社会に恩恵をもたらすはずだが、新たな難題を生み出すことにもなるだろう。特筆すべきは、オンラインバンキング、セキュア通信、デジタル署名など、幅広い分野を保護するために何十年も使用されてきた暗号化アルゴリズムが、量子コンピューティングの力によって即座に解読される可能性がある点だ。

 現在のところ、量子コンピューティングは高価であり、開発に必要な専門知識を持っているのは、大手のテクノロジー企業、研究機関、政府に限られる。しかし、革新的なテクノロジーの例にもれず、量子コンピューティングも最終的には商用化が進み、利用しやすくなる見込みで、そうなればサイバー犯罪者は量子の利用に関心を向けるだろう。

 「将来起こりそうな兆しが見えていることがいくつかある。特に、現在の暗号化アルゴリズムを解読できる量子コンピューティングに注目すべきだ」。Cisco Talosのセキュリティリサーチ担当テクニカルリードであるMartin Lee氏はこのように述べた。

 「20年前には完全に妥当だった暗号鍵の長さが、もはや妥当ではない」

 米サイバーセキュリティ・インフラセキュリティ庁(CISA)はすでに警告を発しており、量子コンピューティングを利用したサイバー攻撃からのネットワーク保護、特に国家の重要インフラをサポートするネットワークの保護対策を今すぐ実施する必要があるとしている。

 しかし、量子コンピューティングを利用した破壊的なサイバー攻撃は、未来の重大なサイバーセキュリティ脅威ではあるものの、量子コンピューター自体がハッカーにとって収益性の高い標的になり得る。

 具体的な例として、仮想通貨(暗号資産)マイニングマルウェアについて考えてみよう。これは、攻撃者がコンピューターやサーバーにインストールするマルウェアの一種で、他者のネットワークの処理能力をひそかに利用して暗号通貨をマイニングし、不正に利益を得る。消費されるリソースや処理能力に対価が支払われることは一切ない。

 「Bitcoin」などの仮想通貨は、複雑な数学的問題を解決することでコンピューターによって生成される。この種の数学的問題は、量子コンピューターのネットワークを使えば比較的容易に解決できる可能性がある。そのため、サイバー犯罪者が仮想通貨マイニングマルウェアを量子コンピューターに仕込むことができれば、ほとんどコストをかけずに、莫大な金額をごく短時間で手にすることになるかもしれない。

 「こうしたマルウェアを感染させれば、非常に複雑なアルゴリズムの計算を開始することができるだろう」とTrend MicroのシニアアンチウイルスリサーチャーのDavid Sancho氏は語る。

 「仮想通貨マイニングマルウェアを量子コンピューターに仕込むと、マイニング能力が格段に高速化されるはずだ。これらのものが平凡なサイバー攻撃の標的になることは、容易に予測できる」

 とはいえ、サイバー犯罪者が利用を検討するとみられる新興技術は、量子コンピューティングだけではない。人工知能(AI)や機械学習(ML)における開発も悪用されるとみていいだろう。

 量子コンピューティングと同様にAIとMLも、ロボット工学、自動運転車、音声認識、言語認識、ヘルスケアなど、幅広い分野でイノベーションを促進していくことになる。

 適応と学習が可能なAIは良い目的のために利用できるが、結局のところ、広い範囲で利用されるようになれば、サイバー犯罪者がAIを利用してより効果的なサイバー攻撃を仕掛けるようになるのは時間の問題だ。

 「マルウェアキャンペーン、ランサムウェアオペレーション、フィッシングキャンペーンが、機械学習フレームワークによって完全に自動化されて実行されるようになるだろう。まだそうなってはいないが、それほど難しいことではない」。WithSecureの最高研究責任者(CRO)であるMikko Hypponen氏はこのように述べた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Razer、「Project Hazel」のN95マスクを10月限定発売へ :E3 2021
製品動向
2021-06-16 21:14
今も米国の自治体は中国共産党に関連する監視技術を購入している
パブリック / ダイバーシティ
2021-06-04 22:16
2要素認証でセキュリティ強化–設定方法、認証アプリ、保護すべきアカウント
IT関連
2024-02-14 02:04
PwCコンサルティング、非財務情報を一元管理する仕組みを提供–適切な状況把握や情報開示に対応
IT関連
2023-11-28 06:47
スパコン「富岳」の五輪“感染”シミュが炎上したワケ (1/3 ページ)
くわしく
2021-07-24 17:12
「ChatGPT」、過去の会話を記憶する「Memory」機能をテスト中
IT関連
2024-02-15 06:48
夷隅小学校、教職員の働き方改革の一環として「LINE WORKS」を導入
IT関連
2023-08-05 06:51
WeedmapsのiPhoneアプリで大麻購入が可能に
パブリック / ダイバーシティ
2021-08-13 21:43
ノバセルとアドレクス、テレビCMからウェブ広告まで一気通貫で運用する成果報酬型クロスマーケティングプランX-MAX開始
IT関連
2022-03-05 11:37
みずほ銀行、マーケティング基盤事業でサイバーエージェントらと提携
IT関連
2024-02-02 16:31
Deno、Node.js、Cloudflare Workersなど、非Webブラウザ系JavaScriptランタイムのコード互換を目指す「Web-interoperable Runtimes Community Group」(WinterCG)が発足
Cloudflare
2022-05-20 04:36
複雑なIT環境への脅威に対処するXDRとSOAR
IT関連
2021-08-09 19:20
GitLabがGoogle CloudとAI分野で提携、AIをGitLabツール群に統合。コードの自動生成、コードにある脆弱性の説明、コードレビュアーの推薦など実現
DevOps
2023-05-10 17:24
眼鏡専門店のパリミキ、CX管理ソリューションを導入–顧客のニーズに応えられる環境づくり
IT関連
2023-08-05 09:51