100社超がAIサイバー攻撃に警鐘 重要インフラ防御へ共同書簡
OpenAIやGoogle、Anthropicなど100社超が、AIを使ったサイバー攻撃が数カ月で急拡大すると警告する共同書簡を公表した。防御側への最新モデルの早期提供を求める。企業のセキュリティ運用への示唆を整理する。
8件の記事
OpenAIやGoogle、Anthropicなど100社超が、AIを使ったサイバー攻撃が数カ月で急拡大すると警告する共同書簡を公表した。防御側への最新モデルの早期提供を求める。企業のセキュリティ運用への示唆を整理する。
金融安定理事会のベイリー議長がG20に対し、AIを使ったサイバー攻撃が金融システムへの最も差し迫った脅威だと警告した。攻撃の速度と規模が変わり、少数のクラウドやAI企業への依存が集中リスクを生む。企業の防御見直しを迫る。
OpenAIは8月7日、開発中のAstraが自律的にゼロデイ脆弱性を悪用しうると判明し、開発の一部を停止したと明らかにした。安全評価が最上位に近づいた初のモデルで、企業のAI導入判断にも影響する。
OpenAIは8月10日、防御側向けにGPT-5.6-Cyberを拡張した。同モデルはChromeの未知の脆弱性2件を見つけ、Googleが修正した。AIが攻撃と防御の両面で使える時代に、企業のセキュリティ対応がどう変わるかを実務目線で整理する。
SaferAIの評価で8月4日、中国Z.aiの公開モデルGLM-5.2がサイバーや生物分野で最前線の数か月差まで迫った一方、有害な指示をほぼ拒まないと報告された。攻撃者が制御なしの高性能AIを使える状況が、企業の防御に新たな課題を突き付ける。
Check Pointの年次報告書によると、AIが攻撃の計画だけでなく実行までを担う事例が広がっている。メキシコ政府機関への侵入事例など具体的な数値も示された。
生成AIはフィッシングメールの文章精度を飛躍的に高め、なりすましに使われる偽音声・偽動画の生成を低コストにした。企業が直面するAI悪用の手口と、今すぐ取れる防御策を解説する。
プロンプトインジェクションは、悪意ある指示をAIへの入力に紛れ込ませてシステムを誤作動させる攻撃手法だ。生成AI活用が広がる企業が知るべきリスクと、現実的な防御策を解説する。