AIは「ほぼ間違いなく」サイバー攻撃を激化させる 英国NCSCが調査結果を公開

公開日:2024年4月3日

サイバーリスク

英国国家サイバーセキュリティセンター(以下、NCSC)は、AIのサイバー攻撃への活用可能性と攻撃の脅威を分析した調査結果を公開しました。調査結果によると、2025年までの2年間でAIはサイバー攻撃の量を増加させ、影響力を高めることは「ほぼ間違いない(almost certainly)」と結論付けました。全てのサイバー攻撃者は、程度に差はあれ、既にAIを活用しているとされ、攻撃の増加および巧妙化が懸念されます。

英国NCSCが調査結果を公開

本調査では、AI活用による能力向上の程度を攻撃者の能力毎に整理しており、低スキルの攻撃者はAIを活用することで偵察能力やフィッシング能力を著しく高めるとされます。例えば、企業情報や役員情報等、攻撃に利活用できる情報を効率的に収集できるようになるため、文法や内容に違和感が無い「自然な」フィッシングメールも容易に作成できてしまいます。また、AIがサイバー攻撃に活用されることで、サイバー攻撃への参入障壁が低下し、初心者ハッカーやハクティビスト(注1)達の自己満足や自己主張の手段として気軽にサイバー攻撃が行われてしまう可能性が危惧されます。NCSCは低スキルの攻撃者によるランサムウェア攻撃が増加する可能性について警鐘を鳴らしており(注2)、基本的な対策が進んでいない企業が標的となるリスクが高まっています。

また、既存の攻撃技術とAIを組み合わせることで、より効率的な脆弱性の分析やマルウェアの開発、侵入後のラテラルムーブメント(注3)が可能となります。これらの用途へのAIの活用は既存の攻撃技術とAI活用の両方で高いスキルが求められ、現時点では活用は限定的とされます。一方、攻撃能力の向上や、AIを活用した汎用的な攻撃ツールの普及は、今後「ほぼ間違いなく」進むと分析されており、動向を注視する必要があります。

世界経済フォーラム・グローバルリスク報告書2024年版では短期的・長期的なリスクの両方にAIに関連したリスクがランクインしています。国内では、情報セキュリティ監査人が2024年注意すべきテーマを挙げた「情報セキュリティ十大トレンド」(注4)の1位に「生成AIの悪用と誤用により増加するセキュリティ事故」が挙がっており、AIの普及によってさらに高まるサイバーリスクは、もはや避けられない経営リスクの一つです。変化が激しいサイバーリスクに対して、場当たり的な対応は限界があり、セキュリティ担当者の疲弊を生みかねません。そのため、経営自らが自社のセキュリティ方針・戦略の策定に積極的に関与し、ビジネス上の目標と自社のセキュリティ目標を合致させた、しなやかなサイバーリスク対応体制の構築が望まれます。

(注1)社会的・政治的な主張を目的としたハッキング活動を行う者。

 

(注3)攻撃者がターゲット企業内に侵入後、感染の範囲を広げることを指す。

 

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2024年3月(第12号)を基に作成したものです。

関連記事

CEO詐欺の被害事例と企業が取り組むべき対策をわかりやすく解説

2026年5月25日

サイバーリスク

IPA、情報セキュリティ10大脅威(2026年版)を公表 AIリスクが新たな脅威として台頭

2026年5月15日

サイバーリスク

サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)とは?★3・★4・★5の違いと企業が今やるべき準備

2026年4月20日

サイバーリスク

新政府サイバーセキュリティ戦略、能動的防御と官民連携強化 AI・量子対応、人材育成等が柱

2026年4月8日

サイバーリスク

国際連携で対処 5回目の国際会合を開催

2026年2月25日

サイバーリスク

おすすめ記事

年収の壁とは?働き控えの解消を活かすポイントをわかりやすく解説

2026年6月1日

経営に関する全般

CEO詐欺の被害事例と企業が取り組むべき対策をわかりやすく解説

2026年5月25日

サイバーリスク

ストレスチェック義務化とは?実施の手順やポイントを詳しく解説

2026年5月18日

健康経営・メンタルヘルス

賃上げ促進税制とは?制度の概要と申請要件をわかりやすく解説

2026年5月11日

経営に関する全般

2026年度に新設される補助金・助成金|主な種類と申請時のポイントを解説

2026年4月27日

助成金・補助金

週間ランキング

6月から義務化(罰則付き)となった「職場の熱中症対策」のポイント

2025年6月13日

人事労務・働き方改革

自然災害・事業継続

法改正

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

ハラスメント

産休 (産前産後休暇)と育休の手続きについて解説

2025年5月7日

人事労務・働き方改革

高齢者の自動車運転に関する実態と意識について~アンケート調査結果より(2024年版)

2025年2月28日

事故防止

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他