1706242506
2024-01-26 00:15:03
GCHQの一部門である国家サイバーセキュリティセンター(NCSC)が水曜日に発表した新しい報告書によると、人工知能(AI)は今後2年間で世界的なランサムウェアの脅威を増大させる構えだという。
報告書は、AIがすでに悪意のあるサイバー活動に悪用されており、特にランサムウェアの分野でサイバー攻撃の量と影響を大幅に拡大すると予想されていると強調した。
ランサムウェアについて言えば、検問所データによると、サイバー脅威は 2023 年もエスカレートし続け、世界中の組織が毎週平均 1,158 件のサイバー攻撃を経験していることが示されました。 2023 年にランサムウェア攻撃の影響を最も受けた業界は、教育/研究 (組織の 22%)、政府/軍事 (16%)、医療 (12%) でした。
AI とサイバー脅威に対する NCSC の短期的な影響評価では、このテクノロジーにより、比較的熟練していない攻撃者がより高度なアクセスと情報収集操作を実行できるようになっていると結論付けています。
NCSC は、AI が初心者のサイバー犯罪者、雇われハッカー、ハクティビストの参入障壁を下げることで、これらの攻撃者が能力を強化できるようになり、今後数年間で世界的なランサムウェアの脅威に寄与すると予測しています。
ランサムウェアは依然として英国の組織や企業が直面する重大なサイバー脅威であり、サイバー犯罪者は効率性と利益の最大化を求めてビジネスモデルを適応させ続けている、とNCSCは述べた。
この増大する脅威に対処するために、英国政府は国の回復力の強化に焦点を当てたサイバーセキュリティ戦略に 26 億ポンドを投資しました。 NCSC と民間業界は、脅威の検出を向上させ、設計によるセキュリティを実装するためにすでに AI を導入しています。
NCSC CEO のリンディ・キャメロン氏は、サイバー攻撃における AI に関連するリスク管理の重要性を強調し、次のように述べました。「サイバー攻撃における AI の新たな使用は、革新的ではなく進化的です。つまり、ランサムウェアなどの既存の脅威は強化されますが、世界のリスク状況を変革するものではありません」近いうちに。」
「NCSC は、AI システムが設計上安全であることを保証するために全力を尽くしているため、組織や個人に対し、ランサムウェアとサイバー セキュリティ衛生に関するアドバイスに従って、防御を強化し、サイバー攻撃に対する回復力を高めるよう強く求めます。」
高まる脅威に対応して、政府は民間部門と協力して、次のように宣言しました。 ブレッチリー宣言 11月にブレッチリー・パークで開催されたAI安全サミットで。 この取り組みは、フロンティア AI のリスクを管理し、その安全かつ責任ある開発を確保するための世界的な取り組みを表しています。
NCSCは組織や個人に対し、防御を強化し、サイバー攻撃に対する回復力を高めるために、ランサムウェアとサイバーセキュリティの衛生上のアドバイスに従うよう呼び掛けた。 この報告書は、ランサムウェア事件を防ぐための効果的な準備の必要性を強調し、NCSC のガイダンスに概説されている保護措置の導入を奨励しました。
国家犯罪庁 (NCA) によると、サイバー犯罪者はすでに犯罪生成 AI (GenAI) の開発と「GenAI-as-a-service」の提供を開始しており、お金を払ってでも改善された機能を利用できるようにしています。
ただし、レポートでは、GenAI モデルの有効性は、トレーニングに使用されるデータの量と質によって制限されると述べています。
AI 対応機能のコモディティ化は、2023 年 9 月に NCSC と NCA が共同で発行した報告書と技術的に一致しています。この報告書では、ランサムウェア エコシステムの専門化と「サービスとしてのランサムウェア” モデル。
国家犯罪庁のジェームズ・バベッジ脅威局長は、ランサムウェアがもたらす国家安全保障の脅威を強調し、「ランサムウェアは引き続き国家安全保障の脅威である。この報告書が示すように、脅威は今後数年間で増大する可能性が高い」と述べた。 AI の進歩と、サイバー犯罪者によるこのテクノロジーの悪用です。」
「NCAは引き続き国民を保護し、GenAIの犯罪利用をターゲットにし、安全かつ効果的な場所で技術を自社で導入することを保証するなど、英国に対する深刻な犯罪の脅威を軽減していく」と述べた。
NCSC の報告書は、AI サービスによって可能になるサイバー犯罪者の能力の向上によって、詐欺や児童性的虐待も影響を受ける可能性が高いことを示唆しています。
政府機関NCSCは、NCAはGenAIの犯罪利用をターゲットにし、安全かつ効果的な技術を採用することで、国民を保護し、英国への深刻な犯罪の脅威を軽減することに引き続き取り組んでいると述べた。
このレポートは、ランサムウェア攻撃を防ぐための効果的な準備の重要性を概説し、感染の可能性を減らす上での NCSC のアドバイスの役割を強調して締めくくられています。
5月にバーミンガムで開催予定のCYBERUK 2024では、「未来のテクノロジー、将来の脅威、将来への対応」に焦点を当てて、未来のテクノロジーを保護するという課題をさらに探求します。 イベントのプログラムは数日以内に発表される予定であるとNCSCはさらに述べた。
#人工知能が世界的なランサムウェアの脅威を増幅英国政府機関が警告