
何が起きたか
日立の具志堅加奈子氏は攻撃側がAIを使うのはほぼ間違いなく悪用まで数週間から数時間に短縮と述べた。IBMは最近のインシデントにAIの痕跡なしとし安価なフロンティアモデルで使わない理由はないと主張した。
なぜ重要か
AIは防御側も加速させ、日立は脅威モデル作成を数週間から数時間に短縮した。
誰に効くか日本の企業とそのセキュリティチーム——CISO、SOCアナリスト、インシデント対応担当者——は、SOCやインシデント対応の事例が増えているとの報告を受け、資産の棚卸し、迅速なパッチ適用、サイバー事業継続計画の策定を迫られている。
こういう要約が、毎朝あなたのメールに届きます。
サイバー攻撃におけるAIの役割をめぐる議論は、ベンダー各社が認めるデータの問題で複雑になっている。日立は個別事例の件数を明かさず、アクセンチュアは日本独自の統計データセットが欠けているとし、IBMは公表されたインシデントが掲載月に発生したものとは限らないと指摘した。ある匿名ベンダーは9月以降の報告が70件を超えたが、一部は7月や8月にさかのぼる侵害で、見かけの件数が膨らんでいると補足した。
防御側では、4社に共通するテーマがあった。止めてはならない業務を把握し、露出を最小限に抑え、パッチを適用し、侵入を前提に備える——という地味なものだ。日立の具志堅氏はAIと人の専門性の組み合わせが次世代防御の鍵だとし、AIなしでは防御側は追いつけないと主張した。匿名ベンダーは制約は技術ではなく経営にあるとし、対応やシステム停止の判断が円滑でなければAI防御は無駄になると警告した。アクセンチュアの藤井氏は、堅牢化と復旧力のどちらを優先すべきか経営層からの問い合わせが増えており、こうしたトレードオフが経営課題になりつつあると述べた。
業界と使っているAIツールを選ぶと、仕事に関係するニュースが毎朝届きます。
登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。AIはこの記事・AIToday の過去記事・Wikipedia を読み、出典を付けて答えます。Q&Aはこのページに公開され、他の読者も読めます。