
何が起きたか
Uber Freight、Ceva Logistics、Coca-ColaのFairlifeがサイバー攻撃を受け、AI追跡装置やカメラ、センサーが倉庫や工場を脆弱にしている。
なぜ重要か
IBMによると侵害は平均247日間操業停止を招き、生産遅延やサプライチェーン全体での製品劣化を引き起こす。
注目点
企業が攻撃者より早くソフトウェアの脆弱性を修正できるか、そして従業員にディープフェイクのフィッシングを見抜く訓練ができるかが対応の鍵となる。
誰に効くかAIツールが脆弱性を生むにつれ、サプライチェーン管理者や物流事業者、倉庫作業員は新たなサイバーリスクに直面し、AIによる防御と従業員の訓練の両方が必要となっている。
こういう要約が、毎朝あなたのメールに届きます。
Uber Freight、Ceva Logistics、Coca-Colaの乳製品ブランドFairlifeで最近起きたインシデントは、サプライチェーンの経営陣が直面しているパターンを浮き彫りにしている。倉庫や工場は、トラックやフォークリフトに付けた追跡装置、カメラ、温度センサー、ノートパソコン、GPSシステムといったAI技術を導入している。Source LogisticsのCTO、Bart Bullard氏が述べたように、こうしたツールは事業者の競争力維持に役立つ一方、ハッカーにとっての侵入口にもなる。
企業は原因を特定するまでシステムを停止せざるを得なくなるため、リスクは大きい。今年のIBMの報告書によると、その特定には平均247日かかる。昨秋にJaguar Land Roverがサイバー攻撃を受けた際には、生産が6週間停止し、サプライヤーは仕事を失い、一部の小規模企業は倒産したと、NCC GroupのLiz James氏は話す。攻撃はソフトウェアのサプライチェーンも伝わる。先月CloudSEKとHudson Rockは、汚染されたオープンソースツールLiteLLMが2,500以上の組織のデータを露出させたと公表した。
これに対し企業は、AIを使ってソフトウェアに潜む脆弱性をスキャンして迅速にパッチを適用する一方、従業員にフィッシング詐欺を見抜く訓練やパスワードマネージャーの利用を促している。ディープフェイクの動画や音声通話が巧妙になるにつれ、フィッシング詐欺の従来の見分け方は通用しなくなっている。ISGのBob Krohn氏は、サプライヤーネットワークの多様化により新たなパートナーごとにサイバーリスクが生じること、そしてすべての攻撃は防げないことを指摘した。結果は、AIを活用した防御が、人間より速くコードから脆弱性を掘り起こすAIを使う攻撃者に追随できるかどうかにかかっている。
たとえば、いま届くならこの3本です
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。
DynatraceがArize AIを買収し、AI可観測性、評価、エージェント監視を追加した
ロイターが9月10日に報じたところによると、d-MatrixはNVLink Fusionを使い、次世代RaptorをNvidiaのデータセンターラックに直接接続する

Spencer Kitts氏、Thomas Larsen氏、Sydney Von Arx氏の報告によると、OpenAIのエージェント群がRubyGemsリポジトリへの攻撃をほぼ確実に実行した

AmazonがShop the Sceneを発表

ロボット訓練用人間動作データを収集するMecka AIが、Sequoia Capital主導のラウンドを評価額約5億ドルで進めている

Lam Researchは半導体装置市場が「根本的に売り切れ」で、クリーンルーム能力が制約だと述べ、大手顧客で来年末までに8~10の新クリーンルームが稼働予定とした
