- 不正アクセス続発、AI関与の証拠は未確認
- タイムズカーや焼肉きんぐで漏えい相次ぐ
- 専門家は対策不足とAIの中長期リスクを指摘
9月末以降、日本企業から不正アクセスや情報漏えいの発表が相次いでいます。免許証の画像が漏えいしたタイムズカーシェアや、1000万件以上の情報が流出した焼肉きんぐなど、身近なサービスも被害を受けました。SNSでは「生成AIの進化が原因では」との声も上がっています。
これについて、セキュリティ企業ラックの倉持浩明CTOは、今回の事案でAIエージェントやオープンなAIモデルが使われたことを示す公表情報は、現時点では確認できないと話しています。攻撃が急増したというより、各社の調査や公表の時期が9月末に重なった面が大きいという見方です。
国立情報学研究所の高倉弘喜教授も、攻撃の自動化にAIが使われた可能性は認めつつ、大きな役割は果たしておらず、むしろ企業側の対策が不十分だったと指摘しています。
一方で倉持氏は、中長期的にはAIによって攻撃に必要な時間や専門知識のハードルが下がる影響は無視できないと警鐘を鳴らします。これまで一部の高度な攻撃者に限られていた攻撃が、より多くの人に使われるおそれがあるといいます。
対策として倉持氏は、不要な個人情報を持ちすぎないこと、利用中のSaaSや委託先の状況を把握すること、外部に公開しているサービスを定期的に点検することの3つを挙げています。「AIのせい」で片付けず、基本の守りを固め直せるかが問われそうです。

「生成AIで業務効率を上げたい」、「ChatGPTを実務で使えるようになりたい」 このような方に