[ITmedia News] 止まらない不正アクセス、背景にAIの“超高速攻撃”か 識者「使われていない方が不自然」
不正アクセス被害の発表が止まらない。運転免許証の画像が漏えいし、物議を醸すタイムズカーシェアを筆頭に、1000万件超の情報が漏えいした焼肉きんぐ、ポイントが不正換金につながったGMO子会社など、さまざまな企業とそのサービスで被害が明らかになっており、その影響は甚大だ。
一連の攻撃を巡っては、自律的に業務を遂行する「AIエージェント」が悪用されている可能性も取り沙汰されている。まだ詳細なレポートなどが公開されていないため、断定はできないものの、「Claude Mythos」やそのプレビュー版に匹敵する性能とうたわれる「GLM-5.3」など、サイバー能力の高い生成AIモデルが続々と登場する昨今、その存在を無視することはできないだろう。
アカマイ・テクノロジーズでWebセキュリティの動向を追う中西一博さんも「個々のインシデントについて、攻撃にAIが使われているかどうかを外部から断定はできない」としつつ、攻撃の特徴から「使われていないと考える方が不自然」との見方を示す。
共通項は「複数の弱点を組み合わせる手口」
中西さんが8月ごろからのサイバー攻撃を独自に分析したところでは、一連の攻撃には大別して2つの傾向が見えているという。1つ目は、攻撃が特定の手法に頼っていない可能性だ。
人間による従来の攻撃であれば、重大な脆弱性の悪用など単一の手口をさまざまな対象に試行するような動きが多かった。しかし公式発表などを見る限り、今回多発している攻撃は、断片的な情報をつなぎ合わせ、単体では軽微な弱点を連鎖させて侵入経路を構成しているとみられるものが多いという。
サイバー能力に長けたAIは、発見した脆弱性を悪用して攻撃を仕掛けるためのプログラム(エクスプロイトコード)を瞬時に生成する能力を備えている。人力では数日から数週間を要するが、生成AIの能力があれば、わずか数分にまで短縮される。
こうした特徴も踏まえ「軽微な脆弱性や弱点を連鎖させてエクスプロイトを構成するのは、人間の比ではないほどAIが得意とするところ。使えるツールとしてAIがあるのにわざわざ使わない、というのも不自然」と中西さんはみる。
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.