Gartnerが警告
「敵を欺くAI」で主導権を奪い返せ フィッシング・偽装工作に対抗する4つの防衛策
AIを駆使してサイバー攻撃を展開している攻撃者の「手の内」を理解することは、最強の防御を構築する絶好の機会だ。Gartnerが提唱する、攻撃者のAI戦術をミラーリングして防御を強化する4つの手法とは。RAG活用やAIデセプションなど、情シスが武器にすべき具体的戦略を解き明かす。
孫子が「敵を知り、己を知れば百戦危うからず」と説いたとき、その教訓が2500年後のAI活用へ生かされるとは夢にも思わなかっただろう。
Gartnerが2026年6月に開催した「Gartner Cybersecurity and Risk Management Summit 2026」で、同社のアナリストであるリー・マクマレン氏(Distinguished VP Analyst)は、孫子の教えに通じる考え方を示した。同氏によれば、防御側はAIの活用方法について、攻撃者から学ぶべき点が多いという。
この数年の間に、悪意あるハッカーたちはAIを駆使し、驚異的な速度と規模でサイバー攻撃を仕掛けるようになった。しかし、セキュリティの専門家も同様の手法を用いることで、同等の成果を上げることが可能だ。「攻撃型AIのプロセスは、必ずしも精緻(せいち)で複雑なものとは限らない。むしろ、防御側がそれらを鏡のように映し出し、対抗策を構築する好機といえる」とマクマレン氏は述べる。
マクマレン氏は、攻撃者がAIを用いて能力を強化している4つの主要分野を特定した。その上で、防御側が同様の手法を使って攻撃に対抗し、リスクを軽減する方法を解説した。
1.能力の底上げ
「AIとサイバーセキュリティ」に関連する編集部お薦め記事
攻撃者は、既存のスキルセットをAIで補完することで、かつてないほど迅速かつ創造的で、検知を回避しやすい攻撃を実行している。AIは、あらゆるレベルの攻撃者に恩恵をもたらしている。初歩的なスキルの攻撃者はAIでより強力な攻撃を構築し、高度な攻撃者はAIで犯罪を高速化し、複雑化させている。
マクマレン氏は、防御側もAIを実務に投入して能力を拡大すべきだと指摘する。防御側がトレーニングしたAIモデルは、脅威の特定、侵入の封じ込め、システムの保護で人間よりも高い能力を発揮するようになる。
2.標的の選定
フィッシングやディープフェイクを仕掛ける攻撃者は、成り済ます対象や標的とする被害者を調査するためにAIを利用する。例えば、AIエージェントにWebを探索させ、権威ある人物の個人情報やコミュニケーションスタイルを学習させることで、その人物を模倣する。
この高度に標的化されたAIによる調査の恩恵を受けるのは犯罪者だけではない。セキュリティの専門家もAIエージェントを配備すべきだ。攻撃者がどのような情報を入手可能なのかを把握し、同時に攻撃者グループの情報を洗い出すために活用できる。
マクマレン氏は、特定の外部データに基づいてLLM(大規模言語モデル)の回答を生成する「RAG(検索拡張生成)」パイプラインの構築を推奨している。例えば、主要な経営陣の個人情報(PII)の流出や、標的になり得る経路を継続的に監視する独自の脅威インテリジェンスフィードを作成する。RSSフィード、AI生成スクリプト、Webクローラ、ISAC(Information Sharing and Analysis Center:特定の業界や分野ごとにサイバーセキュリティの脅威や脆弱性、インシデントに関する情報を共有・分析する民間組織)、CVEフィードなどは、全てセキュリティ担当者が利用できるツールだ。これらのツールを使って、既知の攻撃者グループに対して外向きの調査を実施することも可能だ。
3.攻撃の隠蔽
攻撃の隠蔽がより一般的になっているとマクマレン氏は指摘する。「攻撃者がAIを使って、自身の攻撃手法を隠している状態だ」という。
防御側も同様の技術を用いて攻撃者を欺くことができる。例えば、AIで生成した「合成データ」を使って攻撃者の注意をそらし、その活動を監視して攻撃者のTTP(戦術、技術、手順)を学習する方法だ。本物に見えるハニーポット、テスト環境、偽のWebサイト、架空の脆弱(ぜいじゃく)性、行き止まりのバックドアなどは、攻撃者を無駄な追跡に奔走させ、その間に貴重な情報をセキュリティチームに提供する。
4.タスクの自動化
マクマレン氏によれば、攻撃者は単調な作業を自動化するために、AIを利用することが多いという。例えば、「Living-off-the-Land(環境寄生型)」攻撃、持続的な脅威、自動化されたキルチェーンなど、手間の掛かる工程をAIに任せている。
セキュリティチームも、防御やリスク軽減の地味な作業をAIエージェントに委ねることができる。攻撃者の追跡、攻撃テスト、セキュリティシミュレーション、コールセンターのガバナンスなどをAIで処理すれば、セキュリティリーダーはイノベーションやビジネス成果の向上に多くの時間を割けるようになる。
攻撃者はAIの攻撃的な可能性を証明したが、防御側にも対等に戦うための青写真はある。能力を底上げし、標的インテリジェンスを研ぎ澄ませ、大規模な欺瞞(ぎまん)工作を展開し、日常業務を自動化する。これにより、セキュリティチームは受動的な守護者から、先制的な対抗者へと変貌できる。
最善の防御とは、攻撃者の思考を理解し、その手口を取り入れて、相手に突き返すことなのかもしれない。
著者情報
リチャード・リビングストン氏は、Informa TechTargetのSearchSecurityサイトのエディターで、サイバーセキュリティのニュース、トレンド、分析を担当している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[サイボウズ株式会社] DXに必要な「Dスキル」「Xスキル」を持った人材を育成するには? -
市場調査・トレンド
[サイボウズ株式会社] データで見る、DXが「順調に進む企業」と「つまずく企業」の違い -
製品資料
[サイボウズ株式会社] 賛否が割れがちな「Notesからの移行」 新環境への移行を納得してもらうには? -
事例
[ServiceNow Japan合同会社] 農林中金に学ぶ内製開発 処理効率を約2倍に高めAI活用も加速させた方法とは? -
事例
[ServiceNow Japan合同会社] NTTグループのデジタル変革術、17万人が利用する決裁プロセス刷新の全貌
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
【基本情報技術者試験】「デュプレックスシステム」と「デュアルシステム」の違いは?
-
2
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
3
kintoneで実践 製造業のための「見積もり管理」改善のヒント
-
4
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
5
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
6
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
7
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
8
MS月例パッチが1000件突破 人手不足の情シスを襲う「月1回メンテ」の崩壊
-
9
「データストレージの活用方法」に関するアンケート
-
10
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
ホワイトペーパーランキング PR
-
1
生成AIのハルシネーションを防止 回答精度を高めるセマンティックレイヤーとは
-
2
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
3
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
4
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
5
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
6
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
7
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
8
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
-
9
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー