AI技術は攻撃者にも悪用される可能性
人のように振る舞う「AIマルウェア」の脅威とは
人工知能(AI)技術を組み込んだマルウェアの大規模な被害は、2019年時点では明らかになっていない。一方「学習するマルウェア」は既に登場している。AI技術を使った攻撃がセキュリティに与える影響について考える。
人工知能(AI)技術を駆使するマルウェア(以下、AIマルウェア)が、近いうちにサイバー犯罪集団の新兵器として加わる可能性がある。マルウェア対策製品を展開するMalwarebytesは、こうしたAIマルウェアをはじめとした、AI技術を利用したサイバー攻撃について調査を進めている。攻撃者は機械学習などのAI技術を利用することで、脆弱性(ぜいじゃくせい)のあるシステムの発見や、セキュリティ製品による検出のすり抜け、フィッシングなどの強化ができると、同社は主張する。
現時点でAIマルウェアによる大規模な被害は確認されていない。ただし同社は報告書で「自分たちの環境が攻撃される前に、AI技術を使った攻撃について理解して、対策を講じておいた方がいい」と指摘する。
併せて読みたいお薦め記事
サイバー攻撃に悪用されるAI技術
「AIセキュリティ」についてもっと詳しく
例えば攻撃者がフィッシングにAI技術を利用した場合、何が可能になるのか。Malwarebytesの研究所でディレクターを務めるアダム・クジャワ氏によると、ソーシャルメディアからビッグデータを収集し、従来より説得力のある偽のメール文章を作成して、有害なWebサイトへのリンクのクリックを誘うことができる。
攻撃の検出効率を高めるために、AI技術の開発と使用に取り組んでいるセキュリティベンダーは少なくない。一方で2020年ごろには、サイバー犯罪集団によるAI技術の利用が増えるだろうとクジャワ氏は予想する。
AIを使ったサイバー攻撃がもたらす影響
「ゆくゆくはサイバー犯罪集団も、セキュリティ製品ベンダーと同じフレームワークやツールで、悪意のあるAIシステムを開発するだろう」とクジャワ氏は推測する。例えばマルウェア作者が「CAPTCHA」(人間とコンピュータを判別するためのテスト)をかわす目的で、AI技術を利用する可能性がある。あるCAPTCHAの認証テストの開発に使われたAI開発ツールが分かると、CAPTCHAを破る目的で、そのAI開発ツールが悪用されることも考えられる。
AI技術が、セキュリティ製品の異常検知機能をだまして、重大なプライバシー侵害行為をする目的で使われる恐れもある。AI技術が発達すれば、「ディープフェイク」と呼ばれる、説得力のある偽映像や偽音声を簡単に作成できるようになる。ディープフェイクは、ソーシャルエンジニアリングの成功率を高める目的で使われる可能性がある。
「学習するマルウェア」の登場
セキュリティ企業Darktraceのサイバーインテリジェンス・分析担当ディレクター、ジャスティン・ファイア氏によると、犯罪集団が“悪意のあるAI”を使っていることを裏付ける直接的な証拠はない。ただし同社は、何も盗むことはせず「ただ学習するだけ」の新型マルウェアを発見したという。
このマルウェアは、侵入した端末から人の行動パターンを学習していた。「学習内容を基に人のように振る舞うことで、制御用サーバと通信したり、次の攻撃に出たりする際に、セキュリティ対策ツールに検知されづらくなる」とファイア氏は語る。同氏が最も懸念するのは、学習し、学習したことに基づいて行動する単純なマルウェアが、より高度な攻撃ができるAIマルウェアに進化することがあり得る点だ。
AIを使った攻撃に備えるには
単純ではあるものの、AI技術を取り入れたマルウェアが登場したことは事実だ。そのため「AI技術の開発にまだ取り組んでいないセキュリティ企業は、既に後れを取っている」とクジャワ氏は指摘する。「企業はAI技術を活用したセキュリティ対策に投資した方がよい。悪質な挙動を洗い出し『これは正規の挙動ではない』と判断できる手段が必要だ」(同氏)
セキュリティ製品の異常検知機能は、内部関係者による脅威や設定ミス、ハードウェアの障害、ネットワーク障害などの要素を検出する。問題点に、異常かどうかの基準を低く設定すれば脅威なのに検知できない「検知漏れ」(フォールスネガティブ)が起き、高く設定すれば脅威ではないのに脅威だと認識して検知してしまう「過検知」(フォールスポジティブ)が大量に発生しかねないことがある。
異常検知にAI技術を活用するベンダーを検討する際は「検知精度を考慮することが大切だ」とクジャワ氏は解説する。「ベンダーがどれくらい長くAI技術について研究開発しているのか、誤検知が大量発生する事態にはならないのかを基準に、製品を選ぶとよい」(同氏)
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
7
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー