セキュリティ動向まとめ
AIはセキュリティの「敵」か「味方」か――AIが分析 果たして結論は?
セキュリティ担当者からみれば、AIはもろ刃の剣だ。セキュリティ運用の効率化を支援する一方、攻撃者の強力なツールにもなっている。本稿はAIツールの力を借り、AIが「敵」か「味方」かを分析した。
AI(人工知能)の進化はセキュリティの現場に大きな影響を与えている。従来の手法では防ぎきれなかった攻撃を、AIは迅速に検知し、自動的に対策を講じる。一方で、攻撃者側もAIを武器に巧妙な攻撃を仕掛けており、企業は新たな脅威と直面している。
特に懸念されるのは、AIによる攻撃の高度化だ。生成AIの登場によって、不正なメールやWebサイトを利用した攻撃手法が進化している。
攻撃専用のAIツールを使えば、正しい言葉づかいだけではなく、内容にも「説得力」がある詐欺メールを自動的に作成できる。AIツールが作った詐欺メールは、誤植や不自然な文章が目立ちがちな従来の詐欺メールと違い、人間が見ても見破りにくくなっている(出典:「攻撃専用GPT」が生成する“見破れない詐欺メール” その恐ろし過ぎる現実)。
一方で、AIをセキュリティ担当者の味方にする試みも進んでいる。
AIはセキュリティの「敵」か「味方」か
例えば、AIエージェントを活用したセキュリティ製品では、脅威の検出に加え、重要度や緊急度の評価、対応タスクの自動化によって、セキュリティ担当者の負荷軽減を狙う動きが広がっている(AIエージェントの概要と課題については「期待値はChatGPT超え? セキュリティは『AIエージェント』でこう変わる」参照)。
AIを取り入れたセキュリティツールは将来、自動修復機能も持つようになるとセキュリティ専門家はみている。そうなると、本来、人間が実施していたシステムの修復作業をAIによって自動化できる(出典:自動修復は当たり前? セキュリティはAIでどこまで進化するのか)。人的対応の遅れやヒューマンエラーのリスクを軽減し、迅速な回復を図れる。
脅威としてのAI
攻撃者側では、国家支援型を含め、高度なサイバー犯罪グループによる攻撃が広がっている。AIツールを用いて北朝鮮のハッカーが身分を偽り、米国企業に「入社」してシステム侵害を図る事例も報告されており、AIを活用した攻撃は巧妙化の一途をたどりつつある(出典:北朝鮮ハッカー、身分を装い米国企業に「入社」 AIでできる驚きの攻撃とは)
他にも、例えば企業のエグゼクティブのスピーチがインターネットで公開されている場合、それを素材として学習させることで本人の声を偽装し、不正な資金振込を指示する音声を偽装して電話を使って担当者をだます、「ビッシング」(Voice Phishing)と呼ばれる手法も増えている(出典:追跡しにくい「国家支援型攻撃」や「生成AI悪用」が急増――CrowdStrikeが報告)。
では、どうすればいいのか
AI時代の防御では、「AIにAIで対抗する」発想が重要だと指摘されている。防御側もAIを活用して脅威を検知・分析しつつ、ネットワークやアプリケーションの設計段階からセキュリティを組み込む必要がある。一方で、どのデータを守るべきか、どのリスクを優先するかといった判断には人間の関与が欠かせない(出典:AIにはAIで対抗せよ――旧来セキュリティが“根本”から変わる3つの新戦略)。
こうした中、セキュリティ戦略そのものを見直す動きも出ている。AI技術を前提にしたセキュリティシステムでは、攻撃を受けることを前提に、検知後の対処やシステムの修復を自動化することで、ビジネスの回復力と運用効率を高めることが求められている。従来は「問題を見つけること」が主な役割だったセキュリティ製品も、「問題を解決すること」まで守備範囲に含める方向にシフトしつつある(出典:自動修復は当たり前? セキュリティはAIでどこまで進化するのか)。
結論
現状では、AIはセキュリティ担当者にとって「味方」である面もあれば、「敵」として脅威になる面もある。重要なのは、AIの特性と限界を理解し、攻撃側・防御側の両方の視点で戦略を立てることだ。
将来は、AI同士が攻防を競い合う状況も予想される。防御AIは攻撃AIのパターンを学習し、攻撃AIは防御AIの検知を回避する――といった具合だ。この「動的な環境」に適応するために、企業はAIの導入だけではなく、人間による判断、セキュリティポリシー策定、リアルタイム監視を統合した体制を構築する必要がある。
企業は攻撃者の手法に先んじて防御策を強化することで、リスクを最小化できる。そのために、AIは単なる脅威ではなく、戦略的に活用すれば強力な防御力となる存在だ。
(※)本記事はTechTargetジャパン、ComputerWeeklyなどの記事を基に、注目のITトレンドを紹介しています。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget ニュースプラス
国内のIT業界ニュースを迅速に報道します。企業動向から導入事例、市場トレンドまで幅広く取り上げ、実務に直結する情報をタイムリーに提供する連載です。
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
3
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
4
AIの導入効果はどう測る? DMM.comのエンジニア組織に学ぶ効果検証のノウハウ
-
5
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー