AIが自ら攻撃手順を選ぶ時代へ:不正アクセス急増に企業はどう備えるか

AIが自ら攻撃手順を選ぶ時代へ:不正アクセス急増に企業はどう備えるか

ニュースの概要

サイバー攻撃による被害が世界的に増えている。オランダの脆弱性情報開示機関DIVDは、未修正の弱点(ゼロデイ脆弱性)を突いた侵入で、エージェント型AIが行動の結果を見ながら次の手段を自分で選んだ可能性があると指摘した。AIは高度な専門知識のない犯罪集団にも攻撃の力を与えつつあり、攻撃の準備から実行までが短時間で進むおそれが出ている。人間の指示を待たずに動くAIが、攻撃側の現実的な道具になり始めたことを示す報道である。

引用元: 不正アクセスが世界で急増、AIによる自律的な攻撃事例も確認(FNN Prime Online)

分析・見解

「次の一手を自分で決める」ことが従来の自動化と違う点

これまでの攻撃ツールは、決められた手順を速く繰り返すものが中心だった。弱点を探すソフトや、パスワードを総当たりで試す仕組みがその例である。エージェント型AIは違う。ある操作を試し、その結果を読み取り、次に何をするかを自分で決める。行き止まりに当たれば別の道を探す。熟練の侵入者が頭の中で行ってきた試行錯誤を、機械が肩代わりできるようになったということだ。

DIVDが指摘したのは、まさにこの点である。侵入の途中で各行動の結果に応じて手段が変わっていたなら、あらかじめ書かれた台本では説明がつかない。

攻撃の「人件費」が下がると、狙われる企業が広がる

ここに独自の視点を一つ加えたい。AIがもたらす最大の変化は、攻撃が高度になることよりも、攻撃のコストが下がることにある。これまで、手間のかかる侵入は大企業や重要インフラなど「見返りの大きい相手」にしか割に合わなかった。腕のよい人材は数が限られ、時間も有限だからである。

人の手間が減れば、中堅企業や自治体、病院のように、これまで後回しにされていた相手も標的の候補に入る。攻撃者は一件ごとの利益が小さくても、数をこなして稼げる。道具の値段が下がると利用者が増える現象は、どの産業でも見られる。違法な世界でも同じことが起きる。

守る側が抱える「時間差」という構造的な弱点

脆弱性が見つかってから修正プログラムが配られ、各社が適用するまでには、数日から数か月かかる。その間は穴が開いたままだ。たとえば2021年のLog4jの脆弱性では、公表から数時間で世界中の攻撃が始まった一方、国内の多くの企業が自社のどこに該当部品があるかを把握するだけで数週間を要した。

AIが弱点の発見と悪用を速めれば、この時間差はさらに不利に働く。攻撃は分単位、防御は週単位という非対称が広がる。ゼロデイは修正版がそもそも存在しないため、「直す」だけでは間に合わない場面が増える。

防御側のAI活用は必須だが、万能ではない

守る側もAIで対抗できる。異常な通信の検知や、警報の仕分け、初動対応の自動化は、すでに実用段階にある。ただし、防御は一か所の見落としが致命傷になるのに対し、攻撃は一回成功すればよい。この差はAIが入っても消えない。したがって勝負は、侵入を完全に止めることから、侵入されても被害を小さく抑えることへ移っていく。

ビジネスへの影響

「侵入される前提」で、被害範囲を小さくする設計に変える

経営者がまず確認すべきは、社内のどこに何があり、誰がどこまで触れるかを把握できているかである。侵入を防ぎきれない前提に立つなら、重要データを別の場所に分ける、管理者権限を絞る、アクセスのたびに本人確認をする、といった被害の広がりを抑える設計が効く。これはゼロトラストと呼ばれる考え方で、特別な製品がなくても、権限の棚卸しと多要素認証の徹底から始められる。

修正の速さと、資産の見える化に投資する

ゼロデイは防げなくても、公表後の対応は速められる。利用中のソフトや機器、外部に公開している窓口を一覧にしておけば、新しい脆弱性が出た日に影響範囲を即座に判断できる。さらに、停止できる機能を事前に決めておくと、修正版を待つ間の緊急措置も取りやすい。

訓練とバックアップが、最後の保険になる

攻撃が自動化すれば、深夜や休日の発生も増える。連絡網、判断者、取引先への通知手順を紙一枚にまとめ、年に一度は実際に動かしてみてほしい。あわせて、ネットワークから切り離した場所に復元可能なバックアップを置くことが重要だ。予算が限られる企業ほど、高価な新製品の前に、この三点(資産一覧、権限整理、復旧訓練)を優先するのが現実的である。

関連記事

[PR]