最新動向

FSB議長が警告 AIサイバー攻撃が金融の安定を脅かす

FSB議長が警告 AIサイバー攻撃が金融の安定を脅かす

この記事の要点

金融安定理事会のベイリー議長がG20に対し、AIを使ったサイバー攻撃が金融システムへの最も差し迫った脅威だと警告した。攻撃の速度と規模が変わり、少数のクラウドやAI企業への依存が集中リスクを生む。企業の防御見直しを迫る。

結論

金融安定理事会のアンドリュー・ベイリー議長が、G20の財務相と中央銀行総裁に対し、AIを使ったサイバー攻撃が金融システムへの最も差し迫ったAI関連の脅威だと警告した。イングランド銀行総裁も兼ねるベイリー氏は、AIが攻撃の速度と規模、コストを変え、防御側より速く弱点を突けるようになると述べた。多くの企業が少数のクラウドやAI提供者に依存する構造も集中リスクとして挙げた。金融に限らず、AIを前提にした防御体制の見直しが必要になる。

何が起きたのか

ベイリー議長は、AIがサイバー攻撃の経済性を変えると指摘した。攻撃者は弱点の発見と悪用を、防御側の対応より速く進められるようになる。銀行、保険、取引会社が、比較的少数のクラウド事業者、ソフト提供者、AI企業に依存している点も問題視した。広く使われる一社に脆弱性があれば、複数の組織や国に同時に波及しうる。

さらに、AIエージェントがコードを書き、システムを探索し、道具を使い、多段の操作を人の監督を減らして実行できるようになったことで、懸念は具体性を増している。多くの国は、高性能なAIモデルの運用を監督し、新しい攻撃手法に見合う復旧手順を保つ仕組みをまだ持たない。守りの設計、検証、災害復旧が、攻撃の進化に追いつけるかが問われる。

同様のリスクは足元でも顕在化している。8月末にはOWASPがプロンプトインジェクションの急増を報告した。基礎的な守りは生成AIのセキュリティの基本や、プロンプトインジェクションの仕組みを押さえておきたい。

現場の実務にどう効くか

金融以外の企業にも、この警告はそのまま当てはまる。まず、自社が使っているクラウドとAI提供者を一覧化し、どこに依存が集中しているかを把握する。1社の障害や侵害で複数の業務が同時に止まる箇所を洗い出すのが第一歩だ。

次に、AIエージェントに与えている権限を点検する。メールの送信、ファイルの削除、外部への送信といった操作は、既定で許可せず、承認を挟む設計にする。攻撃はAI経由の間接的な指示で起きることが増えているため、外部から取り込んだ文章をそのままAIに処理させない運用も有効だ。復旧手順を年に一度は実地で試し、提供元の障害時に業務を止めない代替経路を決めておく。監督の仕組みや基準は各国で整備が進む途中のため、最新は公式情報で確認してほしい。

FAQ

Q. これは金融機関だけの話か。 いいえ。集中リスクとAIエージェントの権限管理は、業種を問わず当てはまります。

Q. まず何から始めればよいか。 利用中のクラウドとAI提供者を洗い出し、依存の集中を把握することです。次にエージェントの権限を最小化します。

まとめ

AIは攻撃の速度と規模を変え、少数の提供者への依存が集中リスクを生む。依存の棚卸しとエージェント権限の最小化、復旧手順の実地確認から着手したい。

出典

よくある質問

何が問題とされたのか

AIが攻撃の速度と規模、コストを変え、防御側より速く弱点を突けるようになる点です。加えて、多くの企業が少数のクラウドやAI提供者に依存しており、一社の脆弱性が広範囲に波及する集中リスクが指摘されました。

自社でできる対策は

利用しているクラウドとAI提供者を洗い出し、依存の集中を把握することです。復旧手順の見直しと、AIエージェントの権限を最小限にする設定から着手します。