人工知能(AI)技術の普及はハッカーの活動にも影響を与える可能性がある。攻撃による被害の抑止を目的に活動する「ホワイトハッカー」は、AI技術をどう捉えているのか。調査データを基に探る。
人工知能(AI)技術は、ペネトレーションテストの実施や、脆弱(ぜいじゃく)性報奨金プログラムへの取り組みなど、ホワイトハッカー(倫理的なハッカー)の活動に影響する可能性がある。実際、ホワイトハッカーのコミュニティーではAI技術の活用が加速している。
脆弱性報奨金プログラムを手掛けるBugcrowdはホワイトハッカーの活動を調査し、年次報告書「Inside the Mind of a Hacker」(ハッカーの心の内側)にまとめている。同報告書の2023年版はAI技術に焦点を当て、ホワイトハッカーがAI技術にどのような期待を抱いているのか、AI技術をなぜ使うのか、どのように使うのかなどを掘り下げた。
Bugcrowd は1000人のホワイトハッカーから回答を得た。同社によると、AI技術がホワイトハッカーにとってどのような存在なのかを問う設問で、21%が「AI技術はすでにハッカーの能力を超えている」と回答した。約3割は「5年後にはAI技術がハッカーの能力を超える」と答えた。
調査で際立ったのは、AI技術がホワイトハッカーの仕事を変える可能性だ。調査対象者の78%は「AI技術は5年後(2028年)までにホワイトハッカーの仕事を大きく変える」と回答した。「AI技術は現時点ですでにホワイトハッカーの仕事を変えている」と回答したのは40%だった。
AI技術は、反復的で単調な作業を得意としている。人間の仕事を奪うのではないかと懸念する人がいる一方で、ホワイトハッカーのコミュニティーでは「ハッキングには人間の創造性が欠かせない」という考えが浸透しており、AI技術を敵視する人は多数派ではない。Bugcrowdの調査では、72%が「AI技術で自分の仕事がなくなるとは考えていない」と回答した。
例えば、ハンドルネーム「Nerdwell」のホワイトハッカーは「AI技術が人間に取って代わることがあるとしても、それは相当先の話だ」と語る。同氏は約20年間にわたり、ホワイトハッキングの仕事に携わっている。「AI技術は、攻撃パターンの認識と既知の脅威への対処を得意としている。未知の脅威に対処できるのは、やはり人間だ」(同氏)
「OrwaGodfather」という別のホワイトハッカーはAI技術について、自分の仕事を奪うのではなく、その在り方に影響を与える可能性があると指摘する。同氏が特に期待するのは、AI技術によって作業が自動化し、仕事がより効率的になることだ。「ペネトレーションテストを実施して脆弱性を発見した場合、私はレポートを書くことに30分を使いたくない。記述の作業はAI技術に任せることができる」。同氏はそう述べる。
中編は、ホワイトハッカーがAI技術を具体的にどのように活用しているのかを掘り下げる。
米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
今や誰もが入手可能となったフィッシングツール。そこにAIの悪用が加わり、フィッシング攻撃はますます巧妙化している。本資料では、20億件以上のフィッシングトランザクションから、フィッシング攻撃の動向や防御方法を解説する。
セキュリティ対策チームの57%が人材不足の影響を受けているといわれる昨今、インシデントや脆弱性への対応の遅れが、多くの企業で問題視されている。その対策として有効なのが「自動化」だが、どのように採り入れればよいのだろうか。
年々増加する標的型攻撃メール。この対策として標的型攻撃メール訓練を実施している企業は多い。こうした訓練では一般に開封率で効果を測るが、実は開封率だけでは訓練の効果を十分に評価できない。評価となるポイントは報告率だ。
従業員の情報セキュリティ教育は、サイバー攻撃や人的ミスによる情報漏えいから自社を守るためにも必要不可欠な取り組みだ。新入社員の教育を想定し、伝えるべき内容や伝える際のポイントを解説する。
2024年の情報漏えい事故の傾向では、攻撃者による大規模攻撃の他、社員や業務委託先のミス・内部犯行によるケースも多く見られた。インシデント別の要因と対策とともに、今後特に重要になるセキュリティ意識向上のポイントを解説する。
いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。
「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年4月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。