AIは「ほぼ間違いなく」サイバー攻撃を激化させる 英国NCSCが調査結果を公開

公開日:2024年4月3日

サイバーリスク

英国国家サイバーセキュリティセンター(以下、NCSC)は、AIのサイバー攻撃への活用可能性と攻撃の脅威を分析した調査結果を公開しました。調査結果によると、2025年までの2年間でAIはサイバー攻撃の量を増加させ、影響力を高めることは「ほぼ間違いない(almost certainly)」と結論付けました。全てのサイバー攻撃者は、程度に差はあれ、既にAIを活用しているとされ、攻撃の増加および巧妙化が懸念されます。

英国NCSCが調査結果を公開

本調査では、AI活用による能力向上の程度を攻撃者の能力毎に整理しており、低スキルの攻撃者はAIを活用することで偵察能力やフィッシング能力を著しく高めるとされます。例えば、企業情報や役員情報等、攻撃に利活用できる情報を効率的に収集できるようになるため、文法や内容に違和感が無い「自然な」フィッシングメールも容易に作成できてしまいます。また、AIがサイバー攻撃に活用されることで、サイバー攻撃への参入障壁が低下し、初心者ハッカーやハクティビスト(注1)達の自己満足や自己主張の手段として気軽にサイバー攻撃が行われてしまう可能性が危惧されます。NCSCは低スキルの攻撃者によるランサムウェア攻撃が増加する可能性について警鐘を鳴らしており(注2)、基本的な対策が進んでいない企業が標的となるリスクが高まっています。

また、既存の攻撃技術とAIを組み合わせることで、より効率的な脆弱性の分析やマルウェアの開発、侵入後のラテラルムーブメント(注3)が可能となります。これらの用途へのAIの活用は既存の攻撃技術とAI活用の両方で高いスキルが求められ、現時点では活用は限定的とされます。一方、攻撃能力の向上や、AIを活用した汎用的な攻撃ツールの普及は、今後「ほぼ間違いなく」進むと分析されており、動向を注視する必要があります。

世界経済フォーラム・グローバルリスク報告書2024年版では短期的・長期的なリスクの両方にAIに関連したリスクがランクインしています。国内では、情報セキュリティ監査人が2024年注意すべきテーマを挙げた「情報セキュリティ十大トレンド」(注4)の1位に「生成AIの悪用と誤用により増加するセキュリティ事故」が挙がっており、AIの普及によってさらに高まるサイバーリスクは、もはや避けられない経営リスクの一つです。変化が激しいサイバーリスクに対して、場当たり的な対応は限界があり、セキュリティ担当者の疲弊を生みかねません。そのため、経営自らが自社のセキュリティ方針・戦略の策定に積極的に関与し、ビジネス上の目標と自社のセキュリティ目標を合致させた、しなやかなサイバーリスク対応体制の構築が望まれます。

(注1)社会的・政治的な主張を目的としたハッキング活動を行う者。

 

(注3)攻撃者がターゲット企業内に侵入後、感染の範囲を広げることを指す。

 

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2024年3月(第12号)を基に作成したものです。

関連記事

政府が、サプライチェーンのセキュリティ強靭性向上で対策評価新制度の検討開始

2024年11月6日

サイバーリスク

デジタルタトゥーとは?企業に与える影響と対応策を解説

2024年10月21日

サイバーリスク

フィッシング対策協議会 「フィッシング対策ガイドライン」を改訂

2024年10月18日

サイバーリスク

個人情報漏えい件数が最多、個人情報保護委員会が報告

2024年9月18日

サイバーリスク

パスワードの無い世界へ向けた現在地 米FIDO Allianceが調査結果を公表

2024年8月7日

サイバーリスク

おすすめ記事

ウェルビーイングとは?企業経営への活かし方と注意点

2024年11月18日

健康経営・メンタルヘルス

働き方の多様化とは?導入するメリットと具体例を解説

2024年11月11日

人事労務・働き方改革

物流業界での2024年問題とは?働き方改革と取組を解説

2024年10月28日

2024年問題

デジタルタトゥーとは?企業に与える影響と対応策を解説

2024年10月21日

サイバーリスク

ヒヤリハットとは?意味から原因、事例まで徹底解説

2024年10月7日

事故防止

週間ランキング

お客さまは神様ではない!?カスハラの実態 企業はどう対応すべき?

2024年6月21日

人事労務・働き方改革

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

弁護士が解説!企業が問われる法律上の賠償責任とは ~店舗・商業施設における訴訟事例~

2024年5月15日

その他

帝国データバンク公表「社長の平均年齢、60.5歳 33年連続の上昇、高齢化止まらず」

2024年4月26日

事業承継・M&A

建設業法等の改正について

2024年8月23日

その他