2025年1月下旬にDeepSeekのAIサービスが攻撃の標的になった。攻撃者の狙いは何だったのか。DDoS攻撃の可能性があるが、他の可能性もある。セキュリティ専門家に聞いた。
中国の人工知能(AI)ベンダーDeepSeekは2025年1月下旬、同社の同名AIチャットbotサービスが「大規模な攻撃を受けている」と明らかにした。DeepSeekの人気が急上昇したタイミングであるだけに、この一件はさまざまな憶測を呼んだ。攻撃の狙いは何だったのか。セキュリティ専門家の見解を紹介する。
DeepSeekは2025年1月、同社が開発した第1世代のLLM(大規模言語モデル)「DeepSeek-R1-Zero」と「DeepSeek-R1」を発表した。高性能なGPU(グラフィックス処理)を使わず従来の主要LLMに比べて極めて低コストで開発したという点で注目されたため、GPUベンダーのNVIDIAやAI関連ベンダーの株価は下落した。
そうした中、DeepSeekは2025年1月27日(現地時間)、大規模攻撃を受けて新規ユーザーのサービス登録を制限した。これに関して米Informa TechTargetは、AIサービスを狙った攻撃活動についてセキュリティ専門家に意見を求めた。セキュリティベンダーRapid7プリンシパルAIエンジニアのスチュアート・ミラー氏によると、DeepSeekを標的にした攻撃の狙いとしては以下が考えられる。
ミラー氏によると、システムプロンプトの盗難はAI技術ベンダーにとって重大な問題だ。DeepSeekは今回の攻撃によるシステムプロンプトの流出に言及していないが、ミラー氏によればその可能性はある。
セキュリティベンダーCloudflareはDeepSeekを標的にした攻撃についての具体的な情報は持っていないとしつつも、一般論としてAIベンダーはDDoS攻撃の標的になりやすいと指摘する。同社によると、AIベンダーは特にDDoS攻撃に対して脆弱(ぜいじゃく)になることがあるという。AIベンダーはLLMへのクエリ(問い合わせ)を大量に処理することにコンピューティングリソースをほぼ限界まで使うことがあり、その際に攻撃者による悪質なクエリが加われば、LLMのパフォーマンスに悪影響が出やすくなるからだ。
同じくトレンドマイクロの見解では、今回の件はDeepSeekのサービスの人気が急上昇したことや、標的型DDoS攻撃によるトラフィック急増に関連している可能性がある。ただし「はっきりとした原因を確認するのは困難だ」(同社)という。
米国Informa TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
年々増加する標的型攻撃メール。この対策として標的型攻撃メール訓練を実施している企業は多い。こうした訓練では一般に開封率で効果を測るが、実は開封率だけでは訓練の効果を十分に評価できない。評価となるポイントは報告率だ。
従業員の情報セキュリティ教育は、サイバー攻撃や人的ミスによる情報漏えいから自社を守るためにも必要不可欠な取り組みだ。新入社員の教育を想定し、伝えるべき内容や伝える際のポイントを解説する。
2024年の情報漏えい事故の傾向では、攻撃者による大規模攻撃の他、社員や業務委託先のミス・内部犯行によるケースも多く見られた。インシデント別の要因と対策とともに、今後特に重要になるセキュリティ意識向上のポイントを解説する。
多くの企業が従業員のセキュリティ教育に取り組んでいるが、効果を正確に測ることが難しいため、目標設定や運用に悩むケースも多い。本資料では、セキュリティ教育の課題について述べた上で、効果的な教育を実現する方法を紹介する。
セキュリティ認証を取得していない企業でも、サイバー攻撃の被害を防止したり最小化したりする上で情報セキュリティ教育は極めて重要だ。教育における要点とともに、主要な4つの教育方法について、メリットとデメリットを含めて紹介する。
いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。
「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年4月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。