AIは誰にとっても「武器」になる【前編】
ChatGPTは「セキュリティの敵」だからこそ頼れる? その理由とは
企業に大きな変化をもたらしている人工知能(AI)技術は、セキュリティの在り方も変えようとしている。リスクを生み出すAI技術とは、企業にとってどのような存在なのか。
2023年3月、人工知能(AI)技術ベンダーOpenAIの大規模言語モデル(LLM)「GPT-4」が公開された。AI技術の進化は企業のセキュリティに新たな可能性をもたらすものの、攻撃に悪用される恐れもある。セキュリティの観点から、AI技術を巡る可能性と課題を整理しよう。
ChatGPTが敵だからこそ頼れるのはなぜ?
併せて読みたいお薦め記事
そもそもChatGPTはどのような仕組みなのか
2023年4月に米国で開催されたセキュリティイベント「RSA Conference 2023」では、AI技術が主要なトピックとなった。セキュリティ専門家は、攻撃への悪用や偽情報の生成など、AI技術によるリスクを指摘した。例えば、人の心理を操る「ソーシャルエンジニアリング」攻撃の実施に当たり、GPT-4の前身である「GPT-3.5」がフィッシングメールの作成に使われた事例があるという。
一方でAI技術には、セキュリティ強化に生かせる側面もある。セキュリティベンダーCybereasonのバイスプレジデント兼CISO(最高情報セキュリティ責任者)のグレッグ・デイ氏は、「AIチャットbot『ChatGPT』はもろ刃の剣だ」と述べる。同氏によると、AI技術はペネトレーションテスト(侵入テスト)に活用することで、安全なアプリケーション開発に役立てることができる。
RSA Conference 2023のセッションでバージニア大学(University of Virginia)4年生のポール・バン氏はGPT-4について「GPT-3.5よりソースコード生成の効率が高く、自らの判断に対する説明も充実している」と語った。AI技術をセキュリティの強化に利用するに当たり、OpenAI のツール「Playground」が有効だと同氏は説明する。
Playgroundは、AIチャットbotのモデルや、微調整のために再学習を受けたモデルなど、さまざまな種類のLLMと対話するためのツールだ。ユーザーはこれを使うことで、複数のモデルの組み合わせをテストできる。バン氏は、「自社独自のAIモデルを構築するとき、セキュリティの強化を目指したチューニングが可能だ」と言う。
中編は、MicrosoftがAI技術をどのように製品に取り入れているかを紹介する。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[o9ソリューションズ・ジャパン株式会社] 「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略 -
製品資料
[o9ソリューションズ・ジャパン株式会社] 「サプライチェーン最適化」実践ガイド:効果的な意思決定を実現する秘訣とは? -
製品資料
[株式会社リンプレス] 非デジタル/IT人材を「自走するDX推進者」に変えるための育成ロードマップ -
市場調査・トレンド
[ワンアイルコンサルティング株式会社] AI時代の組織設計:「判断と責任」を人に残すための2つの原則とは? -
技術文書・技術解説
[ワンアイルコンサルティング株式会社] システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
2
ソフトウェア開発生産性向上に取り組む企業は4割 調査で学ぶ「停滞」の正体
-
3
「完璧な設計」なのに3000万円溶けた AWSの失敗事例から学ぶ3つの教訓
-
4
クラウド資格コレクターは評価されない? 年収1000万を分ける“OSの理解度”
-
5
無料の「Apple Business」で十分? 情シスが陥りがちなポイント
-
6
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
7
フィッシング詐欺の説明として最も正しい記述は?
-
8
【基本情報技術者試験】「デュプレックスシステム」と「デュアルシステム」の違いは?
-
9
【お知らせ】「サーバ仮想化に関するアンケート調査」結果リポート
-
10
【お知らせ】「クラウドインフラに関するアンケート調査」結果リポート
ホワイトペーパーランキング PR
-
1
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
4
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
5
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
6
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
7
「人員を増やす」という選択肢はない 情シスが負の連鎖から抜け出すには?
-
8
「問題が深刻化しやすいプロジェクト管理」から脱却する方法とは?
-
9
Linuxのスキルを証明する“激推し”の認定資格はこれだ
-
10
NTTドコモが実践したクラウド統合監視 業務量2倍でも残業削減を実現できた理由
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー