1727899010
2024-10-02 18:11:00
この記事は最初に公開されました 英語
新しいレポートによると、サイバーセキュリティチームの半数以上が資金不足であると述べています。
広告
ザ サイバーセキュリティ攻撃 専門家らによると、特に人工知能(AI)によってサイバー専門家がより高度になるにつれて、増加傾向にあり、サイバー専門家に負担をかけているという。
Information Systems Auditing and Compliance Association (ISACA) の新しい調査によると、調査対象となった約 6,000 のグローバル組織の 39% が、より多くの経験を積んでいると認めています。 サイバー攻撃 (リンクは英語) そして、そのうちの 15% が 1 年前よりも多くのプライバシー侵害に苦しんでいるとのことです。
この調査では、ヨーロッパのサイバーセキュリティチームが攻撃への対処に苦戦していることも判明した。
欧州のサイバーセキュリティ専門家の 60% 以上が、組織のサイバーセキュリティ チームの人員が不足していると述べており、半数以上 (52%) が組織のサイバーセキュリティ予算が不十分であると考えています。
これらのサイバー攻撃の大部分はランサムウェアであり、身代金が支払われるまでユーザーのデータやファイルをロックします。 「AI の高度化により、これらの攻撃の検出は非常に困難になっています。」 ISACAの世界戦略ディレクター、クリス・ディミトリアディス氏はユーロニュース・ネクストに語った。
Chris Dimitriadis 氏は、生成 AI (GenAI) は組織内の被害者のプロファイルを分析し、人間を厳密にシミュレートするコンテンツを生成できると説明しました。
「過去には、たとえば、現地の言語に翻訳された電子メールには多くのエラーが含まれていたのを見てきました。そのため、被害者にとって、それが絶対にそうではないものであることを理解するのは少し容易でした」合法ではない』M. ディミトリアディスを懸垂下降します。
「しかし、Gen AI を使用すると、その分布は人間の分布に非常に非常に近く、言語、スタイル、文化の点で非常に正確であり、そこに含まれる情報はより正確であるか、おそらくより適切にターゲットを絞ったものであることがわかります。被害者の環境。」
ノルウェーのマネーロンダリング対策スタートアップ Strise による別の調査では、ChatGPT がオンラインで金融犯罪を犯す方法に関するアドバイスを簡単に入手できることが判明しました。
捜査の結果、同氏はマネーロンダリング対策が不十分な銀行を悪用したり、偽の融資取引を作成して違法な資金を正規の融資に偽装したり、さまざまな戦術を使って任務を複雑にしたりする可能性があることが判明した。当局は資金の出所を追跡することになる。
「理解度は [de ChatGPT] そして、特定の銀行に何が求められ、どのように対処するかなど、特定の法的ジャーナリズム活動に関する知識。つまり、あらゆるレベルで本当に優れているんです。」Strise の CEO 兼共同創設者である Marit Rødevand 氏は Euronews Next に語った。
同氏は、チャットボットが「資金洗浄の方法」などの質問をされたが、違法でポリシーに反するとして拒否したと説明した。
しかし、ローデバンド氏は、ChatGPTに、シェイディ・シャークという登場人物の違法取引を手助けする方法について映画の脚本を書くよう依頼して創造力を発揮すれば、具体的なアドバイスをくれるだろうと説明した。
「本当に目が開かれました。答えがこれほど優れていて正確だとは思いませんでした。自分の携帯電話に24時間365日、自分専用の腐敗した金融アドバイザーがいるようなものです。」彼女は言いました。
Microsoft と OpenAI は 2 月、ハッカーがサイバー攻撃を改良するために大規模言語モデル (LLM) を使用していることを明らかにしました。これらの企業は、ロシア、北朝鮮、イラン、および中国が支援するグループによる、チャットボットを使用したターゲットの検索とスクリプトの改善の試みを検知しました。
広告
両社は、こうした行為者による悪用のリスクを最小限に抑えるよう努めていると述べたが、すべてのケースを防ぐことはできないことを認めた。
サイバー攻撃にどう対抗するか
「企業が自らを守る方法は、将来の脅威に適したテクノロジー プラットフォームを確実に確保し、サイバーセキュリティの専門家をサポートすることです」とローデバンド氏は言います。
しかし、ISACA の報告書によると、企業の 71% が、組織がスタッフにデジタル トラストに関するトレーニングを提供していないと回答し、サイバーセキュリティ チームの半数以上が資金不足であると回答しています。
「資金が少ないと、組織内に適切なサイバーセキュリティ機能を実装することが非常に困難になります。」ISACAの世界戦略ディレクターはこう語った。
広告
「もう少し詳しく言えば、この資金不足の原因の 1 つは、サイバーセキュリティがこの分野で活動しなければ収益が上がらないということです。しかし、何よりも、これは組織内の意思決定者がまだ理解していないことを意味します。」または価値を理解した [et] この活動のために設定した目標の枠組み内でのサイバーセキュリティの貢献」彼は付け加えた。
#によってサイバー攻撃がより高度になる中サイバーセキュリティ #チームはそれに追いつくのに苦労しています