顔認証を突破する「マスターフェイス」とは–CyberArk、最新サイバー攻撃手法を解説

今回は「顔認証を突破する「マスターフェイス」とは–CyberArk、最新サイバー攻撃手法を解説」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 CyberArk Softwareは「AIを活用したサイバー攻撃手法と最新トレンド」に関するプレス向け説明会を開催した。

 まず、2024年5月に執行役社長に就任した柿澤光郎氏が同社の事業概要を説明した。柿澤氏は同社のキーメッセージとして「Every Identity Secured」(全てのアイデンティティーをセキュアに)という言葉を紹介し、同社がアイデンティティーのセキュリティに特化した企業だと強調した。

 CyberArk Softwareは特権アクセス管理の分野でのグローバルリーダーとして知られるが、同氏は「従来の特権アクセスでは人の管理が中心となっていたが、最近はシステムがクラウドに移行し、DevOpsといった手法が普及したことでIDがさまざまなところに振り分けられるようになり、マシンやアプリケーションにIDが振り分けられている」とした。

 その上で「今はゼロトラストが話題になっているが、最初のID管理が非常に大事だ。IDの管理に加えてIDのセキュリティにも注力しており、ここを最初に守ることが全てのセキュリティ、アクセス要件の一番の肝となるところだ」と語った。

 柿澤氏はCyberArk Softwareの強みとして、1999年の創業から25年に渡るセキュリティの経験と特権アクセス管理で非常に優れたソリューションを有する点を挙げた上で、「今はいろいろな所に大量のIDが振られるようになってきているので、IDセキュリティについても強化していきたい」と語った。

 柿澤氏は、CyberArk Softwareのビジョンとして「Every identity secured with the right level of privilege controls.」(適切なレベルの特権管理により、全てのアイデンティティーを保護)という言葉を紹介し、特権管理を起点に全てのアイデンティティーを保護し、「ID管理だけでなく、ID+Securityがこれから非常に重要になってくる」とまとめた。

 続いて、CyberArk Labs シニア・リサーチ・エバンジェリストのAndy Thompson(アンディ・トンプソン)氏がAIを用いた最新の攻撃手法を紹介した。同氏はCyberArk Labsのミッションについて、「脆弱(ぜいじゃく)性の調査」「マルウェアと侵害の分析」と紹介し、特徴として「攻撃者視点に立って考える」点を挙げた。

 Thompson氏が今回取り上げたのは、生成AIをはじめとするさまざまなAIの急速な進化の結果、新たに出現した攻撃手法だ。現状では必ずしも有効な防御手段が確立されていないものも含め、まずは最新のトレンドを紹介した形となる。

 まずThompson氏が紹介したのが、フェイクビデオの例だ。サムライ役でハリウッドでも人気の日本人俳優の声で、同氏が英語で作成したものと思われる原文をAIに日本語に翻訳させたメッセージを読み上げさせる、という内容だ。いわゆるフェイクビデオとして、本人がそのような発言をしたと信じる人がいるかもしれないというものだ。今回のサンプルでは、日本人が日本語で話していると考えると不自然に聞こえる言葉遣いなども見受けられたが、かつては海外の攻撃者にとって日本語の壁が大きなバリアとなっていたことを考えると、AIの急速な発展に改めて驚かされるデモだった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
M2搭載「MacBook Air」–薄型軽量化されたアップル製ノートを写真でチェック
IT関連
2022-08-12 20:59
ポケモンGOで16日に「ワンリキー」大量発生 すな3倍 リモート交換も
くらテク
2021-01-17 10:36
イオンリテール、店舗従業員の笑顔・発声訓練にAI活用–実証経て約240店舗で導入
IT関連
2024-07-04 14:46
火災から3カ月 ルネサス、半導体生産能力が100%復旧
企業・業界動向
2021-06-26 02:47
ワークフロー管理のServiceNowがLightstep買収でアプリケーションパフォーマンス管理に参入
ソフトウェア
2021-05-12 08:42
怪奇漫画「首吊り気球」無料公開 都内に現れた“巨大な顔”が「似ている」と話題に
くらテク
2021-07-19 23:20
ベルギーのISPに大規模なDDoS攻撃–公的機関のサイトが広範囲でダウン
IT関連
2021-05-07 10:45
NTTビジネスソリューションズら、ローカル5G活用でトヨタ自動車の工場内DXを実証
IT関連
2023-04-05 22:22
英老舗企業のDX事例–成果をもたらすのはテクノロジーではなく文化の質と育成
IT関連
2022-09-10 01:58
「ChatGPT」が書いた文章を見分けることは可能か–5つの検出ツールをテスト
IT関連
2023-08-17 02:00
ミャンマーのインターネット、一時ほぼ遮断状態に(SNSはまだ接続困難)
社会とIT
2021-02-09 09:45
どのレベルでもユーザーが求めるサービスを提供できる–オラクルのキャッツCEOが基調講演
IT関連
2024-04-24 06:35
「Tailscale SSH」が正式版に到達。面倒な鍵管理が不要のSSH、VSCode拡張機能でリモートファイルも編集可能
セキュリティ
2024-04-19 20:25
3Dプリントでわずか60日で完成するRelativity Spaceの新しい大型ロケットTerran R、もちろん再利用可能
宇宙
2021-06-27 15:49