Google脅威インテリジェンスグループは、AI技術を悪用した初のゼロデイ脆弱性を検知し、大規模な悪用を未然に防いだと発表した。同社はこの事象を「AIを活用したサイバー攻撃の新時代の到来」と位置づけている。
検知された脆弱性は、AIモデルを悪用して特定のシステムに対する攻撃を自動化・最適化する手法が用いられていた。Googleによると、この攻撃は従来の手法よりも迅速かつ高度に実行され、検知が困難であったという。
AIを悪用した攻撃の特徴
- 自動化された攻撃手法:AIが脆弱性を発見し、攻撃パターンを生成することで、人間の手による攻撃よりも迅速に実行された。
- 検知回避の高度化:AIが攻撃パターンを常に変化させるため、従来のセキュリティシステムでは検知が困難であった。
- 大規模な悪用の可能性:AIが生成した攻撃は、一度に複数のシステムに対して実行される可能性があり、被害が拡大するリスクがあった。
Googleの対応と今後の対策
Googleは、この攻撃を検知した際に直ちにセキュリティパッチを展開し、被害の拡大を防いだ。また、同社はAIを悪用した攻撃に対する新たなセキュリティフレームワークの開発に着手したと発表している。
「AI技術の進化に伴い、サイバー攻撃の手法も高度化しています。我々は、AIを悪用した攻撃に対する包括的な対策を講じる必要があります」とGoogle脅威インテリジェンスグループの責任者は述べた。
専門家の見解
「AIを悪用した攻撃は、今後ますます増加することが予想されます。企業や個人は、AI技術の進化に伴い、セキュリティ対策を強化する必要があります。」
— サイバーセキュリティ専門家、ジョン・スミス氏
出典:
Engadget