日本語版
最新ニュース
日本

大手ITベンダー各社がサイバー攻撃へのAI影響や対策を提示、攻撃者のAI活用や基本対策の徹底で意見分かれる

タイムズカーの免許証画像を含む情報漏えいやIDCFクラウドのランサムウェア被害など、サイバー攻撃の報告が相次ぐ中、これが攻撃者によるAI利用によるものかについて大手ITベンダー各社の見解が分かれていると、ITmediaが報じた。攻撃の増加実態やAIの影響、企業が優先すべき対策をめぐり、専門家の意見が交わされている。 サイバー攻撃は本当に増えているのか 日本企業を対象としたサイバー攻撃の動向について、直近約1カ月間の観測範囲では各社の見解が分かれている。日立製作所の具志香菜子氏は、AIの進化により脆弱性の公表から悪用までの時間が数週間から数時間へと縮まり、攻撃の量と速度が一段上がって増えていると捉えている。アクセンチュアの藤井大翼氏も、対応件数の増加から肌感として増えているとする。一方、日本IBMの担当者は、直近1カ月に発表された事案が多い印象はあるが、それらがいつ発生した攻撃かを区別して判断することは困難だと指摘する。社名非公開のベンダーも、9月以降の被害報告は70件を超えるものの、7月や8月の侵害や、プラットフォームサービスの影響を受けた各社による個別公表で数が多く見える側面があり、顕著な攻撃増加は観測されていないとした。 被害増加にAIはどう関係しているのか 攻撃者がAIを活用しているかどうかも議論されている。日立の具志氏は、攻撃側がAIを活用しているとみて間違いないとし、防御側もAIで守らなければ追いつかないと呼び掛けている。アクセンチュアの藤井氏も、複数の事案でAIエージェントに関連したケースを確認しており、侵入プロセスにシフトしているという見解を示した。日本IBMは、フロンティア級のモデルが安価に利用できる現状から攻撃者が使わない理由はないとしつつ、今回の事案ではAI利用の痕跡は確認できていないとする。富士通も、個別事案での断定は難しいとしながらも、攻撃の高速化や大規模化は重要な変化だと認識している。社名非公開のベンダーは、インターネットからアクセス可能なWebシステムの構築ミスや脆弱性探索にAIが使用された可能性があると指摘した。 写真:news.yahoo.co.jp 企業が優先して取り組むべき対策とは このような状況下で、企業が優先して取り組むべき対策について各社は基本の徹底を挙げる。日立の具志氏と日本IBMは、事業継続のために止めてはならないコアを理解し、保有資産を正確に把握して守るべき対象を明確にすることを求めている。日本IBMや社名非公開のベンダーは、パッチ適用や、公開するWebシステムを必要最小限に絞るなどの基本的なセキュリティ対策の徹底を推奨する。アクセンチュアの藤井氏は、外部に接するアタックサーフェスのセキュリティを網羅的に把握し、認証方式の確認や継続的な監視を行うことが出発点になると述べている。 侵害を前提とした備えと減速防御の重要性 防御を固めても侵入を完全に防ぐことは難しく、侵害を前提とした備えが強調されている。アクセンチュアの藤井氏は、インシデント発生を前提としたプレイブックの策定や体制構築といったサイバーBCPの早期策定と訓練の実施を勧める。富士通は、侵入されることを前提に影響を最小化するため、攻撃の進行を遅らせて防御側に分析や判断の時間を確保する減速防御が重要だとの認識を示した。また、過去分のデータも含めた委託先のセキュリティ状況の点検も挙げられている。 防御におけるAI活用の可能性と限界 対策を進める上でAIをどこに活用するかについても見解が示されている。日立の具志氏は、大規模なコード解析など人手では追いつかない規模と速度が求められる場面で威力を発揮し、脅威モデルの作成時間を短縮できたとする。アクセンチュアの藤井氏も、脆弱性診断やソースコード診断でAIエージェントを活用したサービスにより、作業が短期間で完了するようになったと述べた。日本IBMは、SOCにおける脅威の監視や分析、脆弱性の検出や評価、リスクベースでのパッチ適用の優先順位付けなど幅広い領域で有効とみている。一方で、日立の具志氏は最終的なリスク判断には人間の専門家が不可欠であるとし、社名非公開のベンダーは、経営判断が円滑に動作していなければAIの防御活用も宝の持ち腐れになりかねないと警鐘を鳴らしている。

大手ITベンダー各社がサイバー攻撃へのAI影響や対策を提示、攻撃者のAI活用や基本対策の徹底で意見分かれる

タイムズカーの免許証画像を含む情報漏えいやIDCFクラウドのランサムウェア被害など、サイバー攻撃の報告が相次ぐ中、これが攻撃者によるAI利用によるものかについて大手ITベンダー各社の見解が分かれていると、ITmediaが報じた。攻撃の増加実態やAIの影響、企業が優先すべき対策をめぐり、専門家の意見が交わされている。

サイバー攻撃は本当に増えているのか

日本企業を対象としたサイバー攻撃の動向について、直近約1カ月間の観測範囲では各社の見解が分かれている。日立製作所の具志香菜子氏は、AIの進化により脆弱性の公表から悪用までの時間が数週間から数時間へと縮まり、攻撃の量と速度が一段上がって増えていると捉えている。アクセンチュアの藤井大翼氏も、対応件数の増加から肌感として増えているとする。一方、日本IBMの担当者は、直近1カ月に発表された事案が多い印象はあるが、それらがいつ発生した攻撃かを区別して判断することは困難だと指摘する。社名非公開のベンダーも、9月以降の被害報告は70件を超えるものの、7月や8月の侵害や、プラットフォームサービスの影響を受けた各社による個別公表で数が多く見える側面があり、顕著な攻撃増加は観測されていないとした。

被害増加にAIはどう関係しているのか

攻撃者がAIを活用しているかどうかも議論されている。日立の具志氏は、攻撃側がAIを活用しているとみて間違いないとし、防御側もAIで守らなければ追いつかないと呼び掛けている。アクセンチュアの藤井氏も、複数の事案でAIエージェントに関連したケースを確認しており、侵入プロセスにシフトしているという見解を示した。日本IBMは、フロンティア級のモデルが安価に利用できる現状から攻撃者が使わない理由はないとしつつ、今回の事案ではAI利用の痕跡は確認できていないとする。富士通も、個別事案での断定は難しいとしながらも、攻撃の高速化や大規模化は重要な変化だと認識している。社名非公開のベンダーは、インターネットからアクセス可能なWebシステムの構築ミスや脆弱性探索にAIが使用された可能性があると指摘した。

大手ITベンダー各社がサイバー攻撃へのAI影響や対策を提示、攻撃者のAI活用や基本対策の徹底で意見分かれる
写真:news.yahoo.co.jp

企業が優先して取り組むべき対策とは

このような状況下で、企業が優先して取り組むべき対策について各社は基本の徹底を挙げる。日立の具志氏と日本IBMは、事業継続のために止めてはならないコアを理解し、保有資産を正確に把握して守るべき対象を明確にすることを求めている。日本IBMや社名非公開のベンダーは、パッチ適用や、公開するWebシステムを必要最小限に絞るなどの基本的なセキュリティ対策の徹底を推奨する。アクセンチュアの藤井氏は、外部に接するアタックサーフェスのセキュリティを網羅的に把握し、認証方式の確認や継続的な監視を行うことが出発点になると述べている。

侵害を前提とした備えと減速防御の重要性

防御を固めても侵入を完全に防ぐことは難しく、侵害を前提とした備えが強調されている。アクセンチュアの藤井氏は、インシデント発生を前提としたプレイブックの策定や体制構築といったサイバーBCPの早期策定と訓練の実施を勧める。富士通は、侵入されることを前提に影響を最小化するため、攻撃の進行を遅らせて防御側に分析や判断の時間を確保する減速防御が重要だとの認識を示した。また、過去分のデータも含めた委託先のセキュリティ状況の点検も挙げられている。

防御におけるAI活用の可能性と限界

対策を進める上でAIをどこに活用するかについても見解が示されている。日立の具志氏は、大規模なコード解析など人手では追いつかない規模と速度が求められる場面で威力を発揮し、脅威モデルの作成時間を短縮できたとする。アクセンチュアの藤井氏も、脆弱性診断やソースコード診断でAIエージェントを活用したサービスにより、作業が短期間で完了するようになったと述べた。日本IBMは、SOCにおける脅威の監視や分析、脆弱性の検出や評価、リスクベースでのパッチ適用の優先順位付けなど幅広い領域で有効とみている。一方で、日立の具志氏は最終的なリスク判断には人間の専門家が不可欠であるとし、社名非公開のベンダーは、経営判断が円滑に動作していなければAIの防御活用も宝の持ち腐れになりかねないと警鐘を鳴らしている。

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。