ここにもAIの影?サイバー攻撃が止まらない!

日本国内の企業や団体のシステムがサイバー攻撃を受け、利用者らの情報が漏えいする被害が今年は500件を超え、10月に入った段階ですでに過去2年に並ぶ規模になっていることがわかりました。サイバー攻撃が増えた理由として、専門家はAIを使って各システムの脆弱性を洗い出し、攻撃を仕掛けていると見ています。10月7日放送『CBCラジオ #プラス!』では、急激に増加しているサイバー攻撃の現状について、永岡歩アナウンサーと山本衿奈が紹介し、CBC論説室の石塚元章特別解説委員が解説しました。
関連リンク
この記事をradiko(ラジコ)で聴くすでに過去2年を上回る被害
今年のサイバー攻撃の月別発生件数をでは6月が76件と最も多く、2位が9月。カーシェアリングサービスで有名なタイムズカーで、現会員らのアカウント約660万件が漏えいする騒ぎがありました。
また10月は、5日間ですでに13件も発生しています。
情報漏えいのニュースを聞くたび、永岡は「どのような被害を及ぼすのかがよくわからない」とのこと。
ニュースでは「情報が漏えいされました」と伝えて終わりますが、その後、どこまで広がって、どのような悪用をされたのか、いつ問題が消えるのかがまったくわかりません。
このような漏えいへの予防策はパスワードを変えることですが、覚えられず忘れてしまうリスクもあります。
最近ではパスワードを自動生成してスマホに覚えさせる方法もありますが、その一方でそのシステム自体が攻撃されないかとの不安も残ります。
人間よりも早く侵入
従来のサイバー攻撃は複数のシステムに共通する脆弱性を突いて一斉に侵入するのが一般的でしたが、最近は各システムの弱点を探して個別に侵入する手口が広がっています。
この手口の背景にあるのがAI利用。人間の作業なら弱点を探すのに2、3週間かかっていたものが数時間に短縮されてしまいます。広範囲の企業が標的にされている現状から、AIの悪用が疑われます。
最近大手AI企業の研究者自身が「このまま開発し続けると人類が滅亡しかねない」と警告しています。モラルを考えずに目的を達成するAI、使い方を誤ると警告が現実のものとなります。
しかし国レベルで見ると、開発を止めると他国に後れをとることから、こうした警告に耳を傾けにくく、野放しに近い状況のようです。
データはなるべく少なく保管すべきだが…
AIによる可能性がある現状で「サイバー攻撃に備えるのは非常に難しい」と語る石塚。対策には、組織力や能力のある担当者などが揃っていることが前提であると続けます。
被害を防ぐには、できるだけ情報を持たないことが重要ですが、タイムズカー社では免許画像を退会後7年も保持していたことが問題視されました。
同業他社では本人確認後すぐに画像を削除したり、マイナ保険証では医療機関で撮影した顔写真は即座に削除することとしています。
ただ、タイムズカー社では入会審査において、過去に危険運転などで会員資格を取り消された人が偽造免許で再入会しないよう、過去画像と照合していたとこのこと。一概に責められない部分もあります。
今さら紙の時代には戻れません。少なくともパスワードのこまめな変更やその管理など、自分の身は自分で守る以外になさそうです。
(岡本)
番組紹介
読んで聴く、新しい習慣。番組内容を編集した記事からラジオ番組を聴いていただける”RadiChubu”。名古屋を拠点とするCBCラジオの番組と連動した、中部地方ならではの記事を配信する情報サイトです。







