INTERPOLセキュリティ責任者、AI防衛の出発点を強調

BeInCrypto
BeInCrypto에서 열기
INTERPOLセキュリティ責任者、AI防衛の出発点を強調

INTERPOL(国際刑事警察機構)のグローバル最高情報セキュリティ責任者(CISO)、ビヨルン・R・ワトネ氏は、人工知能(AI)の普及により詐欺や不正行為の速度と規模が拡大する中、企業はまず「重要資産(クラウンジュエル)」を特定すべきだと強調した。

ワトネ氏は、木曜日にシンガポールで開催されたTech Week SingaporeでCNBCの取材に応じ、AIは主に犯罪者による従来の戦術をより速く、より大規模に展開するのに用いられていると述べた。

INTERPOLが企業に求めるAIサイバーリスクの優先順位付け方法

ワトネ氏は、詐欺組織はAIを使って複数の被害者を同時に標的にできると指摘した。高精度な翻訳やデジタルIDの活用によって、本物と偽物の区別がさらに困難になっているという。

企業はまず、自社の事業運営が最も依存する資産を特定すべきだとワトネ氏は述べた。その上で、それらの資産を奪ったり、妨害したりする可能性が最も高い相手が誰かも見極める必要がある。

その後、脅威インテリジェンスを通じて攻撃者の戦術や技術を分析し、自社の防御体制を最適化できる。

「すべての脅威に同時に備える必要はない。実際に標的になっていなければ、対応は不要だ」と同氏は語った。

ワトネ氏は、機会主義的な犯罪者と高度な持続的脅威(APT)アクターでは、必要な防御策が異なると付け加えた。サイバーリスクが企業のリスク管理において重要度を増しているにもかかわらず、依然として取締役会レベルには十分浸透していないと述べた。

国家支援のハッカーはすでにAI活用を拡大している。TeamT5の調査によれば、中国の国家関連グループはオープンソースAIモデルを導入後、攻撃件数を2倍以上に増やしている。

Xで最新ニュースをリアルタイムでチェック

ワトネ氏が警告する「エージェンティックAI」、ハッカーの攻撃拡大と重なる懸念

ユーザーの代わりに業務を遂行する「エージェンティックAI」は、ワトネ氏が特に懸念する分野だ。同氏は、こうしたAIシステムはユーザーの指示を離れて独自に行動を取る可能性があるため特に警戒していると述べた。

特に現実世界においてAIが誤った行動を取れば、身体的な被害につながる恐れがあると同氏は警告した。また、AI搭載車や自動運転車を懸念材料として挙げた。

AIによる誤作動リスクは、欧米各国政府でも問題視されている。5月には米国サイバーセキュリティ・インフラセキュリティ庁(CISA)が、エージェンティックAIに関する共同ガイダンスを発表した。組織には、AIが思わぬ行動を取る可能性を前提に安全対策を強化するよう指示した。

8月にはオープンAIがAIによる攻撃の急拡大を数か月以内に懸念する公開書簡を発表している。アンソロピック、グーグル、マイクロソフト、コインベース、サークルなど、発表時点で署名企業は100社を超えていた。

YouTubeチャンネルに登録し、専門家や記者によるインサイトを視聴

https://youtu.be/IcgIaeIE7LI

jp.beincrypto.com でKamina Bashirによるオリジナル記事 INTERPOLセキュリティ責任者、AI防衛の出発点を強調 を読む