AIエンジンの判断基準を改ざんする
Cylanceの検出を回避する手口が判明 「AIセキュリティ」は本当に安全か
研究者が「純粋な人工知能(AI)活用型マルウェア対策製品」に、マルウェアを良性と誤認識させる方法を発見した。発見者は今回検証の対象となったCylance製品に限った話ではないと説明する。
セキュリティ研究者が、Cylance(2019年2月にBlackBerryが買収)の人工知能(AI)技術を活用したマルウェア対策製品(以下、AI活用型マルウェア対策製品)に関する発見をした。こうしたAI活用型マルウェア対策製品に、マルウェアを良性のファイルだと誤認識させて検出を回避する方法があるという。この方法が他のマルウェア対策製品にも有効かどうかは不明だ。
この発見はセキュリティ対策支援企業Skylight Cyber Security(以下、Skylight)のCEOであるアディ・アシュケナージ氏と、最高技術責任者(CFO)であるシャハル・ジニ氏の分析に基づく。両氏はCylanceのAI活用型マルウェア対策製品「Cylance PROTECT」のAIエンジンを分析し、これらを「確実にすり抜ける普遍的な回避法」を発見したと発表した。
Cylanceだけの問題ではない
Skylightのブログ記事にはこう記されている。
特徴抽出プロセス、およびそのプロセスにおける文字列への強い依存とバイアスを分析することで、シンプルかつ興味深い回避法を作成できた。有害ファイルの末尾に特定の文字列を追加すれば、AIエンジンの評価スコアを大幅に改変し、検出を回避できる。この方法は、サイバーセキュリティ推進団体Center for Internet Security(CIS)が発表した『Top 10 Malware May 2019』(2019年5月のトップ10マルウェア)に名を連ねるマルウェアで100%成功した。さらに、これより多い384件のマルウェアサンプルでも90%近い成功率を示した。
アシュケナージ氏はTechTargetの取材に応じ、「分析と回避法の開発、ブログ記事の執筆に要した時間は約1週間だ」と語った。同氏とジニ氏は2019年7月18日のこの調査結果の公表前に、Cylanceと連絡を取っていなかった。それはこの問題を「ソフトウェアの脆弱(ぜいじゃく)性というより潜在的な回避法」であると考えているからだという。ブログ記事の表題は「Cylance, I Kill You!」(Cylanceを撃破!)にしたものの、「Cylance一社の話ではない」とアシュケナージ氏は言う。
「私たちは“純粋なAI活用型マルウェア対策製品”の採用するアプローチが攻撃に有効かどうか調べるため、調査対象となるセキュリティベンダーを探した」とアシュケナージ氏は説明する。同氏らの調べによれば、Symantecとトレンドマイクロは“純粋なAI活用型マルウェア対策製品”を扱うベンダーではなかった。CrowdStrikeの製品は、入手を試みてはみたものの、技術的に困難だった。「Cylanceはダウンロードしやすい“純粋なAI活用型マルウェア対策製品”を扱うベンダーで、知名度と評判も十分に高かった」と同氏は理由を説明する。「私たちは今回の調査を、Cylanceの調査というより、“純粋なAI活用型マルウェア対策製品”による防御の調査と見なしている」(同)。Cylanceはたまたまテスト対象になっただけ、というスタンスだ。AI技術を「特効薬」と見なす考え方を検証し、明らかにすることを目的としていたという。
アシュケナージ氏とジニ氏はこの調査結果の公表以降、「修正に必要なあらゆる技術情報をCylanceに提供した」。ただしアシュケナージ氏は、CylanceがAIエンジンを修正するには時間がかかると考えている。
「どうなるかは解決方法次第だ」とアシュケナージ氏は述べる。マルウェアと見なすプログラムを定義する「ブラックリスト」を使った修正ならすぐに作成できるが、容易に突破されてしまう。「私たちが発見した核心的なバイアスを修正するには、大掛かりな変更が必要になる」というのが同氏の考えだ。特徴選択プロセスを修正し、文字列への強い依存を排除した上で、AIエンジン自体を再トレーニングし、綿密に検証しなければならない。何度もこの作業を繰り返し、ブラックリストとホワイトリストのメカニズムをなくすか、その比重を減らすことも必要になる。そうした修正は不可能ではないが、従来のマルウェア対策製品のように新しいウイルスシグネチャを送付する方式とは、比べものにならないほど手間がかかると同氏は見積もる。
Cylanceはどう対処したのか
Cylanceは2019年7月21日、Skylightの調査に対する見解を発表し、「数日以内に修正する用意ができている」と述べた。Cylanceは、Skylightが発見した方法は普遍的な回避法ではなく、CylanceのAIエンジンがはらむ脆弱性だと主張した。「アルゴリズムの分析対象である特徴の改変を可能にし、限定的な状況でAIエンジンが導き出す結論を誤ったものにする原因となった」と見解を示した。
この脆弱性に対して、Cylanceは以下の3つの対策を実施したという。
- 特徴の改ざんを検出し、評価スコアに影響を与えないようにするため、特徴を抽出するパーサーに改ざん防止制御を追加した。
- AIエンジン自体を強化し、特定の特徴の重みが大きくなることを検出できるようにした。
- 改ざんの影響を受けやすい特徴をAIエンジンから削除した。
Cylanceによれば「当社のクラウドアーキテクチャの能力を利用してこうした機能強化を自動的に配布できるため、ユーザー企業への影響は最小限に抑えられる」という。同社は「AIマルウェア対策製品は進化するように作られている」と述べ、同社のマルウェア対策製品に機械学習をはじめとするAI技術を活用することの正当性を主張した。同社は公式ブログに以下の通り書いている。
私たちが脅威対策の水準を引き上げるのに対し、攻撃者はこうしたモデルを回避するために新しい脆弱性を探し続けるだろう。それでも、機械学習がマルウェアと戦う非常に効果的な手段であることに変わりはない。ほとんどのセキュリティベンダーがこの技術を採用しているのもそのためだ。(中略)機械学習モデルは第6世代まで進んでおり、これまでの進歩のおかげで業界の進展に素早く適応できるようになった
Skylightは今回発見した手法をCylanceのAI活用型マルウェア対策製品に対する「普遍的な回避法」と呼んでいるが、この回避法が広い範囲で有効になるかどうかは「製品のAIエンジンへの依存度」次第だとアシュケナージ氏は説明する。Symantecやトレンドマイクロのマルウェア対策製品はそれほどAI技術に依存していないため危険は少ないが、Deep InstinctやEndgameのAI活用型マルウェア対策製品は同様のプロセスの影響を受ける可能性があるものの「その手法は完全に同じではないだろう」と同氏は推測する。
本校執筆時点の2019年7月23日までで、Cylanceの修正に関する質問に対してアシュケナージ氏は回答していない。Skylightのブログ記事で、アシュケナージ氏とジニ氏は“純粋なAI活用型マルウェア対策製品”を単体で利用するよりも、複数の手法を併用することを勧めている。未知の攻撃にはAI活用型マルウェア対策製品を活用し、検証には実証済みの従来手法を使うというものだ。「“純粋なAI活用型マルウェア対策製品”だけではEPP(エンドポイント保護プラットフォーム)として十分ではなく、ベンダーは複数の検出システムを維持、更新しなければならない。一方で手法を組み合わせたハイブリッド製品はリソースの消費や更新頻度を減らすことはできないとしても、優れた保護能力を発揮できる」と同氏は指摘する。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
「Microsoft 365のセキュリティ運用」に関するアンケート
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
5
221人調査で分かった「情シス最大のストレス」は?
-
6
「Salesforceのテスト自動化ツール」に関するアンケート
-
7
IT製品の導入に関するアンケート「サーバ&ストレージ」編
-
8
「データストレージの活用方法」に関するアンケート
-
9
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
10
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー