HeadlinesBriefing favicon HeadlinesBriefing.com

AIハッキング脅威過小評価: 攻撃コスト急落

Financial Times Companies •
×

情報セキュリティ研究者でTPO Group最高セキュリティ責任者のタラ・ウィーラー氏は、AIがサイバー攻撃の実行に必要なコストと時間を劇的に下げていると警告しています。インディアナ州の公務員向け講演後、あるITディレクターはAI導入の圧力に直面しましたが、個人デバイスの使用といった基本的なサイバー衛生管理でさえ苦労していました。ウィーラー氏は、AIモデルが人間のハッカーよりもはるかに安く、速くエクスプロイトを生成できることを指摘し、二段階の能力格差が生じていると述べています。個人ハードウェア上のオープンウェイトモデルにはセーフガードがなく、強力な攻撃ツールが未訓練の手に渡っています。2025年、米国の医療分野では642件のランサムウェアおよび侵害インシデントが発生し、平均損失額は740万ドルに達しました。脅威は増大しています。ウィーラー氏は、AI駆動のパッチ適用はまだ数年先であるのに、政府のサイバー防御は悪化していると指摘します。マルチステート情報共有分析センター(MS-ISAC)は2025年9月に連邦資金を失い、CISAも弱体化しました。セキュリティ研究者ナイトメア・エクリプス氏が複数のMicrosoft脆弱性を公開し、緊急性を浮き彫りにしています。AnthropicのProject Glasswingのような官民パートナーシップが支援を目指していますが、トップモデルへのアクセス遮断と期限超過で信頼性が損なわれました。ウィーラー氏は、このITディレクターに必要なのはかつて利用可能だった共有サイバー防御であり、AIイノベーション計画ではないと結論付けています。