セキュリティの“いたちごっこ”が終わらない現実セキュアコーディングの極意【第1回】

IT企業の意思決定者が、セキュリティ対策の強化を進めようとしていることが、調査から明らかになった。その実態と、背景にある情勢の変化とは。

2023年07月20日 07時15分 公開
[Cliff SaranTechTarget]

 コンサルティング企業Ernst & Young Global(以下、EY)は、企業のIT戦略に関するオンライン調査を2023年4月に実施した。対象となったのは、米国IT企業の責任者254人だ。それによると、回答者の78%は2022年と比べてサイバーセキュリティの脅威を懸念するようになった。「IT予算を増やす計画がある」と答えた回答者のうち、最優先事項にサイバーセキュリティを挙げた人の割合は74%だった。その背景には何があるのか。

“AIサイバー攻撃”への対抗手段

 サイバーセキュリティ予算が増加傾向にあるのは相応の理由がある。ITの進化は、ビジネスの生産性に好影響を与えているだけではない。攻撃者にとっても、企業や消費者への攻撃が容易になったという利点をもたらしている。

 例えば人工知能(AI)技術の可能性について考えてみよう。AI(人工知能)技術ベンダーOpenAIのAIチャットbot(AI技術を活用したチャットbot)「ChatGPT」が採用している大規模言語モデルがその例だ。セキュリティベンダーDarktraceで最高製品責任者を務めるマックス・ハイネマイヤー氏は、AI技術を悪用するサイバー攻撃の急増を追跡している。「攻撃者は攻撃の自動化に機械学習を使用することで、攻撃の効率を高め、規模を拡大できるようになった」とハイネマイヤー氏は語る。


 次回は、AI技術の進化がアプリケーション開発のセキュリティ対策にもたらし得る恩恵を取り上げる。

Computer Weekly発 世界に学ぶIT導入・活用術

米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。

ITmedia マーケティング新着記事

news061.png

高齢男性はレジ待ちが苦手、女性は待たないためにアプリを活用――アイリッジ調査
実店舗を持つ企業が「アプリでどのようなユーザー体験を提供すべきか」を考えるヒントが...

news193.jpg

IASがブランドセーフティーの計測を拡張 誤報に関するレポートを追加
IASは、ブランドセーフティーと適合性の計測ソリューションを拡張し、誤報とともに広告が...

news047.png

【Googleが公式見解を発表】中古ドメインを絶対に使ってはいけない理由とは?
Googleが中古ドメインの不正利用を禁止を公式に発表しました。その理由や今後の対応につ...