日本語版
最新ニュース
企業

「ディープフェイクで経営者になりすます」…Googleが警告「AIベースのサイバー攻撃は2026年までに新たな標準になる」

2026 年サイバーセキュリティ展望レポートを公開 ディープフェイクのエグゼクティブビデオなどの音声フィッシングのリスク増加 不正AIツール「Shadow Agent」にも脆弱性 車両に搭載された偽の基地局による犯罪も増加すると予想されている。 ビューア 職場におけるサイバーセキュリティの重要性を強調するイラスト。ハッキングなどのサイバー攻撃の被害が国内外で広がる中、グーグルは来年からAIがサイバー攻撃の標準ツールとして利用されると警告を発した。ロイター聯合ニュースハッカーが人工知能(AI)を使って経営者の音声や映像をコピーするなど、来年にはAIを使ったサイバー攻撃が広がると警告されている。さらに、企業が知らないうちにインストールされる AI ツール、いわゆる「シャドウ エージェント」が新たなサイバー脅威として出現すると予想されています。Google Threat Intelligence Group(GTIG)は5日、「2026年サイバーセキュリティ展望レポート」を発表し、サイバー攻撃におけるAIの利用が新たな標準になると予測した。 GTIGは「2026年には、攻撃者は単純なテキストベースのフィッシングに留まらず、音声、テキスト、ビデオのディープフェイクなどマルチモーダル生成AIを積極的に利用するようになる」とし、「経営陣やパートナーになりすまして説得力のある攻撃を実行する可能性が高い」と警告した。 Google は、これによりハッカーによるボイス フィッシングの成功率が高まり、大規模なビジネス電子メール侵害 (BEC) 攻撃のリスクが高まると観察しました。企業内のシャドウエージェントのリスクも、新たなセキュリティ脅威として浮上すると予想されます。シャドウ エージェントとは、組織によって承認されていない AI ツールを指します。 「従業員が自律型 AI エージェントやツールを許可なく導入すると、管理されていないチャネルを通じて機密データが漏洩するリスクが高まります」と GTIG は指摘しています。GTIG は、サイバー犯罪による経済的被害は今後も続くと考えています。特に、ランサムウェアを使った攻撃やデータ窃盗は、来年、世界中で最も大きな経済被害をもたらすサイバー犯罪となると予想されています。 GTIGは、サーバー内の仮想化を管理するインフラ「ハイパーバイザー」が標的となる可能性が高いとして、特に注意を呼び掛けた。 Googleはこれを「たった1回の侵害でデジタル資産全体を制御できる致命的なセキュリティの盲点」と診断した。国家支援によるハッキング組織の活動も活発化すると予想される。ロシアは、ウクライナ戦争への短期的な戦術的支援を超えて、長期的な世界戦略目標を追求する戦略的転換を経験すると予想されている。中国に関連したサイバー作戦の規模は今後も他国を上回ると予想される。北朝鮮のサイバー脅威組織は、利益を上げるために仮想通貨組織や利用者をターゲットにした高効率で収益性の高い活動を拡大すると予想される。 GTIGは「北朝鮮のIT人材は収入源を維持するために、特にヨーロッパで活動範囲を世界的に拡大するだろう」と分析した。車載の偽基地局(FBS)を利用したサイバー犯罪も今後も続くと予想される。これは、携帯基地局が正規の携帯電話ネットワークになりすまして近くの機器を誘い込んで接続させ、フィッシングメッセージを送信する手法です。中国関連のサイバー犯罪者は主に Telegram を通じて下請け業者を雇用して攻撃を実行していることが知られています。韓国と日本はサプライチェーンのサイバーセキュリティを大幅に強化するとみられる。韓国は大規模な侵害を受けて、通信などの主要分野でのサイバー防御態勢を全面的に刷新している。日本は半導体製造など製造業の企業のセキュリティ状況を検証するサイバーセキュリティ対策評価制度を2026年度までに導入する予定だ。 #ディープフェイクで経営者になりすますGoogleが警告AIベースのサイバー攻撃は2026年までに新たな標準になる

「ディープフェイクで経営者になりすます」…Googleが警告「AIベースのサイバー攻撃は2026年までに新たな標準になる」

2026 年サイバーセキュリティ展望レポートを公開

ディープフェイクのエグゼクティブビデオなどの音声フィッシングのリスク増加

不正AIツール「Shadow Agent」にも脆弱性

車両に搭載された偽の基地局による犯罪も増加すると予想されている。

職場におけるサイバーセキュリティの重要性を強調するイラスト。ハッキングなどのサイバー攻撃の被害が国内外で広がる中、グーグルは来年からAIがサイバー攻撃の標準ツールとして利用されると警告を発した。ロイター聯合ニュース

ハッカーが人工知能(AI)を使って経営者の音声や映像をコピーするなど、来年にはAIを使ったサイバー攻撃が広がると警告されている。さらに、企業が知らないうちにインストールされる AI ツール、いわゆる「シャドウ エージェント」が新たなサイバー脅威として出現すると予想されています。

Google Threat Intelligence Group(GTIG)は5日、「2026年サイバーセキュリティ展望レポート」を発表し、サイバー攻撃におけるAIの利用が新たな標準になると予測した。 GTIGは「2026年には、攻撃者は単純なテキストベースのフィッシングに留まらず、音声、テキスト、ビデオのディープフェイクなどマルチモーダル生成AIを積極的に利用するようになる」とし、「経営陣やパートナーになりすまして説得力のある攻撃を実行する可能性が高い」と警告した。 Google は、これによりハッカーによるボイス フィッシングの成功率が高まり、大規模なビジネス電子メール侵害 (BEC) 攻撃のリスクが高まると観察しました。

企業内のシャドウエージェントのリスクも、新たなセキュリティ脅威として浮上すると予想されます。シャドウ エージェントとは、組織によって承認されていない AI ツールを指します。 「従業員が自律型 AI エージェントやツールを許可なく導入すると、管理されていないチャネルを通じて機密データが漏洩するリスクが高まります」と GTIG は指摘しています。

GTIG は、サイバー犯罪による経済的被害は今後も続くと考えています。特に、ランサムウェアを使った攻撃やデータ窃盗は、来年、世界中で最も大きな経済被害をもたらすサイバー犯罪となると予想されています。 GTIGは、サーバー内の仮想化を管理するインフラ「ハイパーバイザー」が標的となる可能性が高いとして、特に注意を呼び掛けた。 Googleはこれを「たった1回の侵害でデジタル資産全体を制御できる致命的なセキュリティの盲点」と診断した。

国家支援によるハッキング組織の活動も活発化すると予想される。ロシアは、ウクライナ戦争への短期的な戦術的支援を超えて、長期的な世界戦略目標を追求する戦略的転換を経験すると予想されている。中国に関連したサイバー作戦の規模は今後も他国を上回ると予想される。

北朝鮮のサイバー脅威組織は、利益を上げるために仮想通貨組織や利用者をターゲットにした高効率で収益性の高い活動を拡大すると予想される。 GTIGは「北朝鮮のIT人材は収入源を維持するために、特にヨーロッパで活動範囲を世界的に拡大するだろう」と分析した。

車載の偽基地局(FBS)を利用したサイバー犯罪も今後も続くと予想される。これは、携帯基地局が正規の携帯電話ネットワークになりすまして近くの機器を誘い込んで接続させ、フィッシングメッセージを送信する手法です。中国関連のサイバー犯罪者は主に Telegram を通じて下請け業者を雇用して攻撃を実行していることが知られています。

韓国と日本はサプライチェーンのサイバーセキュリティを大幅に強化するとみられる。韓国は大規模な侵害を受けて、通信などの主要分野でのサイバー防御態勢を全面的に刷新している。日本は半導体製造など製造業の企業のセキュリティ状況を検証するサイバーセキュリティ対策評価制度を2026年度までに導入する予定だ。

#ディープフェイクで経営者になりすますGoogleが警告AIベースのサイバー攻撃は2026年までに新たな標準になる

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。