AIサイバー攻撃の現状と可能性
生成AI技術の急速な発展は、サイバーセキュリティの世界に新たな脅威をもたらしている。MITテクノロジーレビューが報じた内容によれば、AIエージェントを活用した自動化されたサイバー攻撃実証が増加しており、従来のハッキング手法とは異なる次元での脅威が現実のものとなりつつある。
自律型攻撃の仕組みとは
従来のサイバー攻撃は、人間のハッカーが一つ一つシステムを攻略していた。しかし、AIエージェントの導入により、以下のプロセスが自動化されている。
偵察段階の自動化
AIが複数の標的候補を自動的にスキャンし脆弱性を発見する。従来の何倍も高速で広範囲な偵察が可能になっている。
攻撃プロセスの自律化
脆弱性を発見次第、攻撃コードを生成・実行する一連のプロセスがAIのみで完結するケースが確認されつつある。
適応と学習
検知された場合に攻撃手法を変化させ、防御システムを回避する自己学習機能も報告されている。
企業は何をすべきか
自律型AIサイバー攻撃に対して、企業・組織は以下の対策を検討する必要がある。
第一に、AI駆動の防御システムの導入である。攻撃がAIであれば defesa(防御)もAIで対抗するという観点である。
第二に、ゼロトラストアーキテクチャの徹底である。すべてのアクセスを信用しない設計思想が、重要。
第三に、セキュリティ人材の育成とインシデント対応訓練の定期実施である。AI時代のサイバー脅威に対応できる専門家を確保することが喫緊の課題となっている。
攻撃の自動化が防御側の前提を変える理由
従来の防御は、攻撃者の作業量に限りがあるという前提の上に成り立ってきた面がある。優先度の低い資産は狙われにくいという想定も、その一つである。攻撃の準備工程が自動化されれば、この前提は崩れる。重要度の低い機器や放置された環境が、無差別に探索の対象となり得るためだ。守るべき対象が曖昧なままでは、投じた対策費用も効果を発揮しにくい構造になる。
したがって防御側に求められるのは、守るべき対象の把握をやり直すことである。何が外部から到達可能な状態にあるのかを網羅的に洗い出し、把握していない資産をなくす作業が土台となる。防御技術の高度化より前に取り組むべき課題といえる。この作業は一度で終わるものではなく、環境の変化に合わせて継続する必要がある。
検知と対応の速度を組織としてどう高めるか
攻撃の進行が速くなるほど、異常に気づいてから対処するまでの時間が結果を左右する。技術的な検知の仕組みを整えるだけでなく、誰が判断し、どの権限で遮断を実行するのかという手順が定まっていなければ、検知した情報は活かされない。対応が遅れるほど選べる手段は狭まり、最終的に業務全体を止めるという判断に追い込まれる場合もある。
この点は、平時の訓練によってしか確認できない。実際に想定した事象を発生させ、連絡と判断が滞りなく回るかを試すことで、初めて手順の弱点が見えてくる。文書として整備されているだけの体制は、いざというときに機能しないことが多い。訓練で見つかった課題を手順に反映し、次の機会に確かめるという循環が求められる。
技術の悪用と正当な利用の境界をめぐる論点
攻撃に利用され得る技術は、多くの場合、防御や検証の目的でも用いられる。脆弱性の探索は、自社環境の健全性を確認するためにも必要な作業である。両者を分けるのは技術そのものではなく、対象への権限と目的の正当性にある。社内で用いる場合であっても、対象の範囲や実施の時間帯を事前に周知しておく配慮が求められる。
組織として自動化された検査を導入する際は、実施範囲と承認手続きを明確にしておく必要がある。範囲を超えた探索は、意図せず他者への攻撃と見なされる恐れがある。技術を扱う以上、その線引きを自覚しておくことが前提となる。委託先に実施を任せる場合も、対象と手法を書面で確認し、記録を残す運用にしておくことが不可欠である。