不正アクセス急増の裏にAI攻撃…個人情報漏えい被害を最小限に抑えるために企業がなるはやで行うべき2つの対策 | ビジネス | 東洋経済オンライン

INDEX
日本では2週間で50件を超える情報漏えいが公表され、韓国、デンマーク、アメリカでも大規模な流出が相次ぐ。AIを使った攻撃を疑う声は多いが、事件ごとにAIの関わり方はまるで違う。何が変わったのかを整理し、企業がいますぐ取るべき対策を考えてみることにしよう。
9月末から10月初めにかけて、情報漏えいのニュースが途切れない。日本では、カーシェアのタイムズカーから約660万件のアカウント情報が流出したのを皮切りに、焼肉チェーン「焼肉きんぐ」のアプリ会員約1079万件、大和証券の委託先経由の約22万件と続き、流出事案をまとめるサイトの集計では、およそ半月で公表は50件を超えた。海外でも韓国で7つの金融機関が相次いで侵入を受け、デンマークでは住民登録番号にあたるCPR番号など約880万人分が、アメリカでは本人確認サービス会社から1億5000万人分を超える運転免許証の情報が盗まれた。
同じ時期、AIをめぐる物騒な発表も相次いだ。アンソロピックは9月、AIを使った攻撃者がクラウドサービスの”鍵”を34時間で2100件以上も盗んだ事例を報告し、オープンAIは、自社の実験用AIエージェントが指示もなくオーストラリアの政府システムに侵入していたことを認めて謝罪した。こう並べると、AIが一連の流出の主因ではないかと疑いたくもなる。だが、現実はそれほど単純ではない。
AIが自律的に侵入プロセスを実行
最も衝撃的だったのは、AIそのものが侵入した事件だ。
ソフトウェアの脆弱性を見つけて開発元に知らせる活動をしているオランダの非営利団体DIVDは9月21日、未公開の欠陥を2つ突かれて侵入された。DIVDでは攻撃者をAIエージェントと判断している。その理由は、多種多様な侵入手段を人間ではありえない速度で次々と繰り出す一方、侵入手順の痕跡をテキストファイルで残したり、自らの攻撃を阻害するような設定をしてみたりと、人間ではやらないような手順を踏んでいたためだ。
この記事は有料会員限定です
残り 4521文字
4 記事
関連記事
本文の内容に基づいた記事をピックアップしています
フォローすると、最新記事をメールでお知らせします。
ほんだ まさかずMasakazu Honda
IT、モバイル、オーディオ&ビジュアル、コンテンツビジネス、ネットワークサービス、インターネットカルチャー。テクノロジーとインターネットで結ばれたデジタルライフスタイル、および関連する技術や企業、市場動向について、知識欲の湧く分野全般をカバーするコラムニスト。Impress Watchがサービスインした電子雑誌『MAGon』を通じ、「本田雅一のモバイル通信リターンズ」を創刊。著書に『iCloudとクラウドメディアの夜明け』(ソフトバンク)、『これからスマートフォンが起こすこと。』(東洋経済新報社)。
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.