AIは「ほぼ間違いなく」サイバー攻撃を激化させる 英国NCSCが調査結果を公開

2024年4月3日

サイバーリスク

英国国家サイバーセキュリティセンター(以下、NCSC)は、AIのサイバー攻撃への活用可能性と攻撃の脅威を分析した調査結果を公開しました。調査結果によると、2025年までの2年間でAIはサイバー攻撃の量を増加させ、影響力を高めることは「ほぼ間違いない(almost certainly)」と結論付けました。全てのサイバー攻撃者は、程度に差はあれ、既にAIを活用しているとされ、攻撃の増加および巧妙化が懸念されます。

英国NCSCが調査結果を公開

本調査では、AI活用による能力向上の程度を攻撃者の能力毎に整理しており、低スキルの攻撃者はAIを活用することで偵察能力やフィッシング能力を著しく高めるとされます。例えば、企業情報や役員情報等、攻撃に利活用できる情報を効率的に収集できるようになるため、文法や内容に違和感が無い「自然な」フィッシングメールも容易に作成できてしまいます。また、AIがサイバー攻撃に活用されることで、サイバー攻撃への参入障壁が低下し、初心者ハッカーやハクティビスト(注1)達の自己満足や自己主張の手段として気軽にサイバー攻撃が行われてしまう可能性が危惧されます。NCSCは低スキルの攻撃者によるランサムウェア攻撃が増加する可能性について警鐘を鳴らしており(注2)、基本的な対策が進んでいない企業が標的となるリスクが高まっています。

また、既存の攻撃技術とAIを組み合わせることで、より効率的な脆弱性の分析やマルウェアの開発、侵入後のラテラルムーブメント(注3)が可能となります。これらの用途へのAIの活用は既存の攻撃技術とAI活用の両方で高いスキルが求められ、現時点では活用は限定的とされます。一方、攻撃能力の向上や、AIを活用した汎用的な攻撃ツールの普及は、今後「ほぼ間違いなく」進むと分析されており、動向を注視する必要があります。

世界経済フォーラム・グローバルリスク報告書2024年版では短期的・長期的なリスクの両方にAIに関連したリスクがランクインしています。国内では、情報セキュリティ監査人が2024年注意すべきテーマを挙げた「情報セキュリティ十大トレンド」(注4)の1位に「生成AIの悪用と誤用により増加するセキュリティ事故」が挙がっており、AIの普及によってさらに高まるサイバーリスクは、もはや避けられない経営リスクの一つです。変化が激しいサイバーリスクに対して、場当たり的な対応は限界があり、セキュリティ担当者の疲弊を生みかねません。そのため、経営自らが自社のセキュリティ方針・戦略の策定に積極的に関与し、ビジネス上の目標と自社のセキュリティ目標を合致させた、しなやかなサイバーリスク対応体制の構築が望まれます。

(注1)社会的・政治的な主張を目的としたハッキング活動を行う者。

 

(注3)攻撃者がターゲット企業内に侵入後、感染の範囲を広げることを指す。

 

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2024年3月(第12号)を基に作成したものです。

【参考情報】

関連記事

アリアンツが2024年版の主要ビジネスリスクに関する報告書を公表 サイバーリスクが3年連続1位に

2024年4月19日

自然災害・事業継続

サイバーリスク

さらに活発化するランサムウェア攻撃 2023年の動向を振り返る

2024年3月18日

自然災害・事業継続

サイバーリスク

IPA「サイバーセキュリティ経営ガイドラインVer 3.0実践のためのプラクティス集 第4版」を公開

2024年3月6日

サイバーリスク

サイバー攻撃被害の情報共有は個別同意よりもスピード優先、経産省検討会が最終報告

2024年2月16日

サイバーリスク

サプライチェーンリスクマネジメントとは?|概要から取組方法についても解説

2024年2月7日

自然災害・事業継続

サイバーリスク

おすすめ記事

AIは「ほぼ間違いなく」サイバー攻撃を激化させる 英国NCSCが調査結果を公開

2024年4月3日

サイバーリスク

貨物自動車(トラック)の荷役作業における労働災害防止措置の強化について

2024年3月25日

人事労務・働き方改革

事故防止

さらに活発化するランサムウェア攻撃 2023年の動向を振り返る

2024年3月18日

自然災害・事業継続

サイバーリスク

消費税インボイス制度に関する疑問点にお答えします!

2024年3月13日

人事労務・働き方改革

IPA「サイバーセキュリティ経営ガイドラインVer 3.0実践のためのプラクティス集 第4版」を公開

2024年3月6日

サイバーリスク

週間ランキング

世界全体のSDGs達成状況は?|なぜ日本の達成度はランキング21位なのか?

2023年10月23日

SDGs

PFAS(有機フッ素化合物)とは?|健康への影響と法的リスク

2024年2月19日

その他

弁護士が解説!企業が問われる法律上の損害賠償責任とは ~自然災害(土地工作物責任)における訴訟事例~

2024年4月24日

自然災害・事業継続

補助金申請から入金まで!全体スケジュールを徹底解説

2023年11月15日

その他

帝国データバンク公表「社長の平均年齢、60.5歳 33年連続の上昇、高齢化止まらず」

2024年4月26日

事業承継・M&A