1706138311
2024-01-24 21:17:22
英国のサイバー責任者らは、国家サイバーセキュリティセンターが本日発表した新しい報告書の中で、人工知能(AI)により今後2年間で世界的なランサムウェアの脅威が増大すると予想されていると警告した(NCSC)。
の 報告、 資格のある AI がサイバー脅威に与える短期的な影響は、AI はすでに悪意のあるサイバー活動に使用されており、近い将来、ランサムウェアを含むサイバー攻撃の量と影響がほぼ確実に増加すると結論付けています。
NCSC は政府広報本部の一部です (GCHQ) は、英国におけるサイバー脅威の特定、分析、阻止に重点を置いたインテリジェンス セキュリティ組織です。
報告書は結論の中でも特に、AI が「初心者のサイバー犯罪者、雇われハッカー、ハクティビストの参入障壁を下げることで、比較的熟練していない攻撃者がより効果的なアクセスと情報収集操作を実行できるようにする」と示唆しています。 このアクセスの強化と、AI による被害者のターゲットの絞り込みの強化が組み合わさることで、今後 2 年間で世界的なランサムウェアの脅威が増大するでしょう。
「ランサムウェアは英国の組織や企業が直面する最も深刻なサイバー脅威であり続けており、サイバー犯罪者は効率を高めて利益を最大化するためにビジネスモデルを適応させています。」
NCSCの最高経営責任者(CEO)リンディ・キャメロン氏はこの調査結果についてコメントし、「AIテクノロジーの膨大な可能性を活用し、サイバー脅威への影響を含むリスクを確実に管理する必要がある」と述べた。 サイバー攻撃における AI の新たな使用は、革命的ではなく進化的です。つまり、ランサムウェアなどの既存の脅威を強化しますが、短期的にはリスク状況を変革するものではありません。
「NCSC は、AI システムが安全に設計されていることを保証するために全力を尽くしているため、組織や個人に対し、NCSC の方針に従うよう強く求めます。 ランサムウェア サイバーセキュリティ衛生と アドバイス 防御を強化し、サイバー攻撃に対する回復力を高めるためです。」
組織からのリリースでは、次のように述べられています。 ブレッチリー宣言11月にブレッチリー・パークで英国が主催したAI安全サミットで合意されたもので、フロンティアAIのリスクを管理し、その安全で責任ある開発を確保するための、これまでに例のない世界的な取り組みも発表された。
英国国家犯罪庁の分析ではこう続けられている(NCA) は、「サイバー犯罪者はすでに犯罪生成 AI (GenAI) の開発と「GenAI サービスとしての GenAI」の提供を開始しており、料金を支払えば誰でも改良された機能を利用できるようにしています。 しかし、NCSC の新しい報告書が明らかにしているように、GenAI モデルの有効性は、トレーニングに使用されるデータの量と質の両方によって制限されます。」
NCA によると、「金銭的な報酬と確立されたビジネス モデルにより、2024 年に別のサイバー犯罪手法がランサムウェアに取って代わる可能性は低いです。」
同庁の脅威担当局長ジェームズ・バベッジ氏は、「ランサムウェアは引き続き国家安全保障の脅威である。 このレポートが示すように、AI の進歩とサイバー犯罪者によるこのテクノロジーの悪用により、脅威は今後数年間で増大する可能性があります。
「AI サービスは参入障壁を下げ、サイバー犯罪者の数を増やし、既存の攻撃手法の規模、速度、有効性を向上させることでサイバー犯罪者の能力を強化します。 詐欺や児童性的虐待も特に影響を受ける可能性が高いです。」
一方、NCSC 報告書の著者らは、「AI によってもたらされるリスクに焦点を当てることが不可欠である一方で、AI がサイバー防御者にもたらす大きな機会も掴まなければならない」と述べています。 たとえば、AI はサイバー攻撃の検出とトリアージを改善し、悪意のある電子メールやフィッシング キャンペーンを特定し、最終的にはそれらへの対抗を容易にすることができます。」
#AIにより世界的なランサムウェアの脅威が高まると予想英国のサイバー当局が警告