AI悪用で攻撃急増?“日本は世界で最も脆弱” サイバー攻撃“多要素認証”で防ぐ防衛術 【サンデーモーニング】|TBS NEWS DIG
■サイバー攻撃急増の背景にはAI?攻撃に使われる「オープンウェイト」とは
国際ハッカー集団キリンは日本をこのように評しています。
「日本は世界で最もコンピューターセキュリティーが脆弱な国のひとつ」
その言葉が示すとおり、連日のように報じられるサイバー攻撃。
マクニカセキュリティ研究センター・瀬治山豊センター長補佐の調査でも、国内でサイバー攻撃による情報漏洩が公表された件数は、7月以降増えているのが分かります。
10月は9日時点ですでに25件。このペースでいけば、70件を超える可能性もあります。
瀬治山さんは「状況から見てAIが駆使されていることは間違いない」と言います。
では、実際にどんなAIが使われているのでしょうか。
有名な「ChatGPT」や「Gemini」など一般的なAIではなく、「オープンウェイト」と呼ばれるモデルのAIが使われているのではないかと瀬治山さんは指摘します。
「オープンウェイト」というのは、利用者の意向に沿って幅広くカスタマイズが可能なAIで、悪用すればサイバー攻撃のような使い方も可能となってしまうのです。
一方、「ChatGPT」のようなAIはカスタマイズが限られているため、悪用にも一定の歯止めがかかっています。
■AIでつなぎ合わされる個人情報…行動パターンまで分析されるリスクも
では、流出した情報は何に使われるのでしょうか。
最近、流出が明らかになった免許証の画像などの情報は、悪用されると、本人になりすまして勝手に消費者金融からお金を借りられたり、高額な商品を購入されたりする可能性があります。
また、こういった個人情報はダークウェブと呼ばれる特殊なネット空間で売買もされているのです。例え、流出したのが、免許証のような重要な個人情報でなかったとしても安心はできません。
他の情報と組み合わせることで、価値の高い個人情報になり得るのです。
例えば、氏名とメールアドレスが流出したとします。これだけだと悪用できる方法は限定的ですが、ここに氏名とクレジットカードの番号、さらにカード番号と予約した旅行の日程、予約サイトのパスワードなど、断片的な情報も組み合わせていくと、詐欺をする側にとって価値の高い個人情報になります。
このような情報を集めて組み合わせる作業もAIが得意とするところです。
さらにAIがターゲットの行動パターンまで考え、その人が不審に思わないタイミングで詐欺のメールを送りつけることなどが可能になっています。例えば9月には、実際に宿泊の予約をした人宛に、本物の予約情報が入ったメールが届いて「カード情報の再入力」や「緊急の支払い」を要求された例があります。
■専門家「多要素認証が有効」 個人でできる防衛策は?
サイバー攻撃で情報漏洩が相次ぐいま、我々はどうやって防衛すればいいのでしょうか。
個人の対応策について、瀬治山さんは「パスワードを使い回さないことは当然として、生体認証や認証アプリなど多要素認証に対応しているサイトでは、それを積極的に使う事が有効」だといいます。
これを設定していれば、そのサイトにパスワードだけで入ることはできなくなるため、例えパスワードなどの情報が漏れたとしても、悪用されるリスクを減らすことができます。
急激なサイバー攻撃の増加に、私たちの対策もアップデートしていく必要があるようです。
▼TBS NEWS DIG 公式サイト https://newsdig.tbs.co.jp/
▼チャンネル登録【最新ニュース見つけやすく】
http://www.youtube.com/channel/UC6AG81pAkf6Lbi_1VC5NmPA?sub_confirmation=1
▼NEWS DIG最新ニュース【大事な情報を身近に】
https://www.google.com/preferences/source?q=newsdig.tbs.co.jp
▼情報提供はこちら「TBSインサイダーズ」
https://www.tbs.co.jp/news_sp/tbs-insiders.html
▼映像提供はこちらから「TBSスクープ投稿」
https://www.tbs.co.jp/news_sp/toukou.html
#ニュース #news #TBS #newsdig








