日本語版
最新ニュース
世界

AI 支援攻撃が 3 四半期連続でトップのサイバー脅威であると Gartner が調査

Gartner は、3 四半期連続で、人工知能を使用して行われるサイバー攻撃が企業にとって最大のリスクであることを発見しました。 このコンサルティング会社は、7月から9月にかけてリスク・保証部門の上級幹部286名を対象に調査を行ったところ、80%が懸念する最大の脅威としてAIを利用した悪意のある攻撃を挙げた。 AI を利用した攻撃が増加していることを示す証拠があるため、これは驚くべきことではありません。 その他の一般的に挙げられる新たなリスク 報告書で概説されている これには、AI を利用した誤った情報、政治的二極化のエスカレート、組織内の人材プロフィールの不一致などが含まれます。 攻撃者は AI を使用してマルウェアを作成したり、フィッシングメールを作成したりしています。 6 月、HP は、マルウェアを野放しに拡散させる電子メール キャンペーンを、次のようなスクリプトで傍受しました。 「GenAI の協力を得て書かれた可能性が非常に高い。」 VBScript はきちんと構造化されており、各コマンドにはコメントが付いているため、人間が記述するのに不必要な労力が必要であることがわかります。 その後、研究者らは GenAI を使用してスクリプトを作成したところ、同様の出力が見つかり、元のマルウェアが少なくとも部分的に AI によって生成されたことが示唆されました。 見る: 生成 AI の「脱獄」攻撃の 20% が成功 の数 ビジネスメールの侵害 セキュリティ会社 Vipre が第 2…

AI 支援攻撃が 3 四半期連続でトップのサイバー脅威であると Gartner が調査

1730940777
2024-11-06 22:18:00

Gartner は、3 四半期連続で、人工知能を使用して行われるサイバー攻撃が企業にとって最大のリスクであることを発見しました。

このコンサルティング会社は、7月から9月にかけてリスク・保証部門の上級幹部286名を対象に調査を行ったところ、80%が懸念する最大の脅威としてAIを利用した悪意のある攻撃を挙げた。 AI を利用した攻撃が増加していることを示す証拠があるため、これは驚くべきことではありません。

その他の一般的に挙げられる新たなリスク 報告書で概説されている これには、AI を利用した誤った情報、政治的二極化のエスカレート、組織内の人材プロフィールの不一致などが含まれます。

攻撃者は AI を使用してマルウェアを作成したり、フィッシングメールを作成したりしています。

6 月、HP は、マルウェアを野放しに拡散させる電子メール キャンペーンを、次のようなスクリプトで傍受しました。 「GenAI の協力を得て書かれた可能性が非常に高い。」 VBScript はきちんと構造化されており、各コマンドにはコメントが付いているため、人間が記述するのに不必要な労力が必要であることがわかります。

その後、研究者らは GenAI を使用してスクリプトを作成したところ、同様の出力が見つかり、元のマルウェアが少なくとも部分的に AI によって生成されたことが示唆されました。

見る: 生成 AI の「脱獄」攻撃の 20% が成功

の数 ビジネスメールの侵害 セキュリティ会社 Vipre が第 2 四半期に検出した攻撃は、2023 年の同時期と比べて 20% 増加しました。 そのうちの 5 分の 2 は AI によって生成されました。ターゲットのトップは CEO で、次に人事担当者と IT 担当者でした。

VIPREの製品および技術最高責任者であるウスマン・チョーダリー氏は次のように述べています。 プレスリリース: 「犯罪者は現在、洗練された AI アルゴリズムを利用して、正当なコミュニケーションの口調やスタイルを模倣して説得力のあるフィッシングメールを作成しています。」

小売店サイトだけでも平均して 毎日 569,884 件の AI による攻撃 Imperva Threat Research によると、4 月から 9 月まで。研究者らによると、ChatGPT、Claude、Gemini などのツールや、Web サイトから LLM トレーニング データを収集する特別なボットが、分散型サービス拒否攻撃やビジネス ロジックの悪用などに使用されているとのことです。

より倫理的なハッカーも GenAI の使用を認めています。 この割合は昨年 64% から 77% に増加BugCrowdのレポートによると。これらの研究者らは、これがダイチャネル攻撃、フォールトインジェクション攻撃、および複数のデバイスを同時に侵害するための並列攻撃の自動化を支援すると述べています。しかし、「善人」が AI に価値があると感じているのであれば、悪者も同様です。

こうした攻撃の増加は驚くべきことではありません

AIはできる サイバー犯罪の侵入障壁を下げる、スキルの低い犯罪者がディープフェイクの生成、ネットワークの侵入ポイントのスキャン、偵察などに使用できるためです。最近チューリッヒ工科大学の研究者 Google reCAPTCHAv2 のパズルを解くことができるモデルを作成しました 人間とボットを 100% 区別するために使用されます。

セキュリティ企業ラドウェアのアナリストは、今年の初めに、この新たに発見されたアクセシビリティが、 プライベート GPT モデルの開発 悪質な目的に使用される。彼らはまた、 ゼロデイエクスプロイト そして ディープフェイク詐欺 悪意のある攻撃者が LLM や敵対的生成ネットワークに習熟するにつれて、増加する可能性があります。

確かに、 Googleのマンディアント 2023 年に発見され悪用された合計 97 件のゼロデイ脆弱性を追跡し、 56%増加 一年前から。先月、マイクロソフトは 最も重大な攻撃タイプの中にディープフェイクをリストアップ ますます多量に存在するランサムウェア グループによって使用されています。

見る: APAC 組織のリスクとして高まる AI ディープフェイク

経営陣はITベンダーへの過度の依存にも懸念を抱いている

IT ベンダーの重要性も、ガートナー社のリスクおよび保証の上級幹部の間での最大の懸念事項のリストに、今四半期初めてランクインしました。

Gartner のリスクおよび監査プラクティスのリサーチ担当シニア ディレクターである Zachary Pinsburg 氏は、Gartner のプレス リリースで次のように述べています。 EU、米国、その他の地域における新しい規制や法的決定によって異なります。」

彼はこうほのめかした 7月のクラウドストライク事件これにより、世界中で約 850 万台の Windows デバイスが無効になり、緊急サービス、空港、法執行機関、その他の重要な組織に大きな混乱が生じました。

見る: クラウドストライクとは何ですか?知っておくべきことすべて

「SaaS ベンダーなどのサードパーティは他のベンダーに依存しているため、組織は自社のエクスポージャの全範囲を認識していない可能性があります」とギンズバーグ氏は付け加えました。 Gartner は、世界中の企業の 45% が ソフトウェアサプライチェーンへの攻撃を経験するだろう 2025年までに。

#支援攻撃が #四半期連続でトップのサイバー脅威であると #Gartner #が調査

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。