AI攻撃の種類と対策
AIマルウェアの脅威と対策 いま備えるべき防御策とは
AIの普及によって攻撃の巧妙化が進んでいる。AIでどのような手口が可能になるのか。企業はどう対抗できるのか。「AIマルウェア」の種類と対策をまとめている。
AIマルウェアとは、AIを取り入れて攻撃力を高めたマルウェアを指す。従来のマルウェアと異なり、AIマルウェアは自律的に学習し、標的システムの脆弱(ぜいじゃく)性を特定したり、防御策を回避したりするために「腕」を磨いていく。AIマルウェアやAIを使った攻撃手法にはどのような種類があり、どう対抗すればいいのか。
AIマルウェアの主な種類 「ポリモーフィック型」とは
併せて読みたいお薦め記事
AIで攻撃が巧妙化している
ポリモーフィック型マルウェア
ポリモーフィック型マルウェアは、検出を回避するために構造を継続的に変更する。AIを用いて、検出しにくくした変更コードを作成する。ポリモーフィック型マルウェアの一例は「BlackMamba」だ。セキュリティ専門家によると、BlackMambaはAIベンダーOpenAIの生成AIツール「ChatGPT」をコード作成に使っている。
AIが生成したマルウェア
AIで攻撃力を高めるほか、マルウェアの開発や配信にもAIを取り入れる動きがある。AIを使えば、高度な知識を取得したり時間をかけたりせず、マルウェアを作ることができる。AIが生成したマルウェアによる攻撃は実際に観測されたこともある。例えば、セキュリティベンダーTenableは、DeepSeekの大規模言語モデル(LLM)「DeepSeek-R1」を使って作られたマルウェアによる攻撃を特定しているという。
AIワーム
AIワームは、AIを使用してワームを作って拡散させる仕組みだ。ワームとは、自己複製機能を備えたマルウェアを指す。セキュリティ専門家は、1988年に米国で大きな被害を引き起こした初期ワーム「Morris」にちなんで、「Morris II」と名付けたAIワームを発見している。Morris IIは、外部データを取得してLLMの回答精度を高める手法「RAG」(検索拡張生成)を悪用し、ワームを拡散させる。
AIを用いたソーシャルエンジニアリング
ソーシャルエンジニアリングは、人の心理を巧みに操って意図通りの行動をさせる詐欺手法だ。AIを使えば、以下のことが可能になる。
- より文法が正しく、自然な表現のフィッシングメール作成
- Webサイトから情報を自動収集してタイムリーに利用する攻撃
- 攻撃実施の高速化
- 音声を偽装し、不正な資金振込を指示するなどの「ビッシング」(Voice Phishing)実施
ディープフェイク
ディープフェイクとは、AIによって写真や動画、音声などを捏造(ねつぞう)し、標的をだます手法だ。例えば、設計事業を手掛ける英国本社のArupが、攻撃者が同社CFO(最高財務責任者)になりすまして送金を指示したディープフェイク攻撃を受け、2500万ドルをだまし取られた。
AIマルウェア対策
AIマルウェアに対抗するためには、従来の検出方法が効果を発揮しにくいと考えられるので、以下の防御策を考慮する必要がある。
- 行動分析を利用する
- 行動分析ソフトウェアを導入すれば、コード実行やネットワークトラフィックにおける異常を特定できる。
- AIでAIに対抗する
- AIを組み込んでリアルタイムで高度な脅威検出ができるツールを採用する。
- ディープフェイクの見分け方を学ぶ
- 顔の特徴や体の動きをよく見て、ディープフェイクを特定する。
- ディープフェイク検出技術を使用する
- 不自然な身振りや音を検出したり、被写体の背景に基づいて動画の信憑(しんぴょう)性を判断したりできる。
- セキュリティの基本を守る
- 多要素認証(MFA)を実装する他、従業員向けのセキュリティトレーニングを定期的に実施する。
- セキュリティのフレームワークを利用する
- 米国立標準技術研究所(NIST)のセキュリティフレームワーク「NIST Cybersecurity Framework」(CSF)やAIリスク管理フレームワーク「NIST AI Risk Management Framework」(AI RMF)を用いてセキュリティポリシーを定める。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget グローバルインサイト
米国Informa TechTargetが発信する記事を翻訳し、国内向けに分かりやすく紹介します。最新の海外動向や先進事例を取り上げ、グローバルなITトレンドを把握できる連載です。
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー