AIエージェントは機密データを悪用します:ハッカーがそれらの使用方法と保護対策

我々と同じように、サイバー犯罪者も人工知能を活用して業務を効率化し、攻撃をより迅速、簡単、狡猾にしています。自動化ボット、アカウント乗っ取り、ソーシャルエンジニアリングといった従来の手法にAIを組み込むことで、これらの巧妙な詐欺師たちはその技術を向上させています。ガートナーによる最近のレポートは、このトレンドがどのように進化しているか、そして近い将来さらに激化する可能性があることを明らかにしています。
ガートナーの副社長アナリスト、ジェレミー・ドワンヌ氏は、弱い認証がアカウント乗っ取りを助長するアキレス腱であると指摘しています。サイバー攻撃者は、データ侵害からソーシャルエンジニアリングまで、さまざまな方法を駆使してアカウントのパスワードを奪取します。
アカウント乗っ取りにおけるAIの役割
パスワードが侵害されると、AIが主役となります。サイバー犯罪者は、自動化されたAIボットを展開し、複数のサービスに対してログイン試行を繰り返し、認証情報が他のプラットフォームで再利用されているかどうかを探ります。最終的な目標は?利益を上げられるサイトを見つけ、完全なアカウント乗っ取りを仕掛けることです。ハッカー自身が攻撃を実行することに興味がない場合、盗んだ情報をダークウェブで簡単に売りさばき、熱心な買い手が待っています。
「アカウント乗っ取り(ATO)は、データ侵害、フィッシング、ソーシャルエンジニアリング、マルウェアなど、さまざまな手段で収集される弱い認証情報、例えばパスワードが原因で、持続的な攻撃ベクトルであり続けています」と、ドワンヌ氏はガートナーのレポートで説明しています。「攻撃者はボットを活用して、認証情報が複数のプラットフォームで再利用されていることを期待し、さまざまなサービスに対してログイン試行を自動化します。」
AIがツールキットに追加されたことで、攻撃者はアカウント乗っ取りのプロセスをより効率的に自動化できます。ガートナーは、今後2年以内にアカウント乗っ取りに必要な時間が50%減少すると予測しています。
AIとディープフェイクによるソーシャルエンジニアリング
AIの影響はアカウント乗っ取りにとどまらず、ディープフェイクキャンペーンにも革命を起こしています。サイバー犯罪者は、ソーシャルエンジニアリングとディープフェイクの音声やビデオを組み合わせてターゲットを欺きます。あなたのボスや信頼できる同僚と全く同じ声で、資金の送金を促したり、機密情報を漏らすよう促す電話がかかってきたと想像してみてください。これは実際に起こっており、企業に大きな損失をもたらしています。
報告されているのは少数の注目すべき事例のみですが、経済的損失は甚大です。個人的な通話中にディープフェイクの声を検出するのは依然として困難です。ガートナーは、2028年までにソーシャルエンジニアリング攻撃の40%が経営陣と一般従業員の両方を標的にすると予測しています。
「組織は市場の動向を把握し、偽造現実技術を活用した攻撃に抵抗するために手順やワークフローを適応させる必要があります」と、ガートナーのシニアディレクターアナリスト、マヌエル・アコスタ氏はアドバイスしています。「ディープフェイクによるソーシャルエンジニアリングに特化したトレーニングを通じて、進化する脅威の状況について従業員を教育することは重要なステップです。」
AIを活用した攻撃の阻止
では、個人や組織はこれらのAI駆動の攻撃をどのように防ぐことができるでしょうか?
「AI駆動の攻撃から生じる新たな課題に対抗するため、組織はリアルタイムで詳細な環境の可視性と警告を提供できるAI搭載ツールを活用して、セキュリティチームを強化する必要があります」と、DarktraceのセキュリティおよびAI戦略担当シニア副社長、ニコール・カリグナン氏は提案しています。
カリグナン氏はまた、機械主導の対応を自律的または人間の監督下で統合することで、新たな脅威に先手を打ち、セキュリティチームの反応を迅速化することを推奨しています。「このアプローチを通じて、異常ベースの検出機能を備えたソリューションなど、AI技術の採用は、これまでにない脅威を検出して対応する能力を持ち、組織の安全を保つ上で重要です。」
多要素認証や顔や指紋スキャンなどの生体認証も、アカウント侵害に対する防御に不可欠です。「サイバー犯罪者は盗んだ認証情報だけでなく、ソーシャル操作にも依存してアイデンティティ保護を突破します」と、Keeper Securityの最高情報セキュリティ責任者、ジェームズ・スコビー氏は述べています。「ディープフェイクはこの分野で特に懸念されます。AIモデルにより、これらの攻撃方法がより速く、安価で、説得力のあるものになっています。攻撃者がより高度になるにつれ、多要素認証(MFA)や生体認証など、より強力で動的なアイデンティティ検証方法の必要性が、これらのますます巧妙な脅威に対する防御に不可欠です。MFAはアカウント乗っ取りの防止に必須です。」
ソーシャルエンジニアリングとディープフェイクに対処するためのガートナーのヒント
- 従業員の教育。 ソーシャルエンジニアリングとディープフェイクについてトレーニングを行い、これらの脅威を見分ける能力だけに頼らないようにします。
- 他の検証手段を設ける。 たとえば、電話で機密情報の要求があった場合、別のプラットフォームで検証します。
- コールバックポリシーを導入する。 機密または重要なリクエストを確認するために従業員が電話できる指定の番号を提供します。
- コールバックポリシーを超える。 1回の電話やリクエストだけで高リスクなアクションが引き起こされないよう、経営陣からの追加の検証を確保します。
- リアルタイムのディープフェイク検出に追いつく。 音声やビデオ通話でディープフェイクを検出できる新興技術を追跡し、ユニークなIDなどの他の識別方法で補完します。
AIに関するさらに多くのストーリーを知りたい? イノベーション、毎週のニュースレターに登録してください。
関連記事
Anthropic、ClaudeのAIコーディングツールを日本に拡大し、海外成長を促進
Anthropic、米国の主要な人工知能企業は、グローバルな展開を強化している。水曜日、同社は東京で「Code with Claude」と題された大規模な開発者向けイベントを開催し、約500人のソフトウェアエンジニアが集まった。この取り組みは、Claude AIツールおよび関連製品を日本市場に積極的に導入することを目的としており、自律的なコーディング機能による企業生産性の向上という中核的な利点を強調している。自動化されたコード生成への重点本イベントにおいて、Anthropicは複雑なプログラ
インドのソフトウェア大手が採用を縮小し、AI エージェントの拡大に伴い解雇はないと約束
人工知能が従来の労働集約型ビジネスモデルを再構築する中、インドを代表するソフトウェアアウトソーシング企業であるタタ・コンサルテーション・サービスズ(TCS)は、その戦略的対応を明らかにしました。火曜日の定時株主総会において、会長は人間と機械の協働に関するビジョンを提示し、AI時代における同社の workforce 戦略を明確にしました。人員整理は行わないが、採用は鈍化TCSの会長は、AI導入により人員整理を行う計画はないものの、全体的な採用ペースは鈍化すると明確に述べました。TCSは以前、1
中国はGaokam中にAIモデルをロックし、即時の宿題支援をブロックしている
2026年の大学入試(Gaokao)が間近に迫る中、試験期間中にAIツールの利用停止に関する噂がインターネット上で激しい議論を巻き起こしている。世間の懸念に応えるため、主要なAIプラットフォームおよび教育アプリは、完全な禁止ではなく、試験関連機能に対して対象を絞った「時間制限ロック」を実施する方針を明らかにした。これらのプラットフォームは、正確な時間ベースの制御メカニズムを採用している。公式の試験時間中には、写真による問題解決や問題分析などの機能が一時的に無効化される。しかし、日常の会話機能や
関連特集おすすめ
コメント (25)
0/500
¡Me sorprendió saber que los hackers están usando IA para robar datos! Al menos el app ofrece consejos para protegerse. Lectura esencial para cualquier persona en línea 😱🔒
Diese App hat mir wirklich die Augen geöffnet, wie Hacker AI nutzen, um Daten zu stehlen! Es ist gruselig, aber auch super informativ. Der Abschnitt über Schutzmaßnahmen war etwas trocken, aber insgesamt ein Muss, wenn man sich für Cybersicherheit interessiert. Auf jeden Fall einen Blick wert! 😱🔒
Este app realmente me mostrou como hackers usam IA para nos atrapalhar. É assustador, mas muito informativo. A parte das medidas protetivas é um pouco básica, no entanto. Poderia ser mais detalhada, mas vale a pena dar uma olhada! 👀
AIエージェントがデータを悪用するなんて恐ろしいですね!保護対策について知るのは良いことですが、オンラインセキュリティについて不安になります。この情報は役立つけど、もう少し安心できる内容だといいなと思います。😅

我々と同じように、サイバー犯罪者も人工知能を活用して業務を効率化し、攻撃をより迅速、簡単、狡猾にしています。自動化ボット、アカウント乗っ取り、ソーシャルエンジニアリングといった従来の手法にAIを組み込むことで、これらの巧妙な詐欺師たちはその技術を向上させています。ガートナーによる最近のレポートは、このトレンドがどのように進化しているか、そして近い将来さらに激化する可能性があることを明らかにしています。
ガートナーの副社長アナリスト、ジェレミー・ドワンヌ氏は、弱い認証がアカウント乗っ取りを助長するアキレス腱であると指摘しています。サイバー攻撃者は、データ侵害からソーシャルエンジニアリングまで、さまざまな方法を駆使してアカウントのパスワードを奪取します。
アカウント乗っ取りにおけるAIの役割
パスワードが侵害されると、AIが主役となります。サイバー犯罪者は、自動化されたAIボットを展開し、複数のサービスに対してログイン試行を繰り返し、認証情報が他のプラットフォームで再利用されているかどうかを探ります。最終的な目標は?利益を上げられるサイトを見つけ、完全なアカウント乗っ取りを仕掛けることです。ハッカー自身が攻撃を実行することに興味がない場合、盗んだ情報をダークウェブで簡単に売りさばき、熱心な買い手が待っています。
「アカウント乗っ取り(ATO)は、データ侵害、フィッシング、ソーシャルエンジニアリング、マルウェアなど、さまざまな手段で収集される弱い認証情報、例えばパスワードが原因で、持続的な攻撃ベクトルであり続けています」と、ドワンヌ氏はガートナーのレポートで説明しています。「攻撃者はボットを活用して、認証情報が複数のプラットフォームで再利用されていることを期待し、さまざまなサービスに対してログイン試行を自動化します。」
AIがツールキットに追加されたことで、攻撃者はアカウント乗っ取りのプロセスをより効率的に自動化できます。ガートナーは、今後2年以内にアカウント乗っ取りに必要な時間が50%減少すると予測しています。
AIとディープフェイクによるソーシャルエンジニアリング
AIの影響はアカウント乗っ取りにとどまらず、ディープフェイクキャンペーンにも革命を起こしています。サイバー犯罪者は、ソーシャルエンジニアリングとディープフェイクの音声やビデオを組み合わせてターゲットを欺きます。あなたのボスや信頼できる同僚と全く同じ声で、資金の送金を促したり、機密情報を漏らすよう促す電話がかかってきたと想像してみてください。これは実際に起こっており、企業に大きな損失をもたらしています。
報告されているのは少数の注目すべき事例のみですが、経済的損失は甚大です。個人的な通話中にディープフェイクの声を検出するのは依然として困難です。ガートナーは、2028年までにソーシャルエンジニアリング攻撃の40%が経営陣と一般従業員の両方を標的にすると予測しています。
「組織は市場の動向を把握し、偽造現実技術を活用した攻撃に抵抗するために手順やワークフローを適応させる必要があります」と、ガートナーのシニアディレクターアナリスト、マヌエル・アコスタ氏はアドバイスしています。「ディープフェイクによるソーシャルエンジニアリングに特化したトレーニングを通じて、進化する脅威の状況について従業員を教育することは重要なステップです。」
AIを活用した攻撃の阻止
では、個人や組織はこれらのAI駆動の攻撃をどのように防ぐことができるでしょうか?
「AI駆動の攻撃から生じる新たな課題に対抗するため、組織はリアルタイムで詳細な環境の可視性と警告を提供できるAI搭載ツールを活用して、セキュリティチームを強化する必要があります」と、DarktraceのセキュリティおよびAI戦略担当シニア副社長、ニコール・カリグナン氏は提案しています。
カリグナン氏はまた、機械主導の対応を自律的または人間の監督下で統合することで、新たな脅威に先手を打ち、セキュリティチームの反応を迅速化することを推奨しています。「このアプローチを通じて、異常ベースの検出機能を備えたソリューションなど、AI技術の採用は、これまでにない脅威を検出して対応する能力を持ち、組織の安全を保つ上で重要です。」
多要素認証や顔や指紋スキャンなどの生体認証も、アカウント侵害に対する防御に不可欠です。「サイバー犯罪者は盗んだ認証情報だけでなく、ソーシャル操作にも依存してアイデンティティ保護を突破します」と、Keeper Securityの最高情報セキュリティ責任者、ジェームズ・スコビー氏は述べています。「ディープフェイクはこの分野で特に懸念されます。AIモデルにより、これらの攻撃方法がより速く、安価で、説得力のあるものになっています。攻撃者がより高度になるにつれ、多要素認証(MFA)や生体認証など、より強力で動的なアイデンティティ検証方法の必要性が、これらのますます巧妙な脅威に対する防御に不可欠です。MFAはアカウント乗っ取りの防止に必須です。」
ソーシャルエンジニアリングとディープフェイクに対処するためのガートナーのヒント
- 従業員の教育。 ソーシャルエンジニアリングとディープフェイクについてトレーニングを行い、これらの脅威を見分ける能力だけに頼らないようにします。
- 他の検証手段を設ける。 たとえば、電話で機密情報の要求があった場合、別のプラットフォームで検証します。
- コールバックポリシーを導入する。 機密または重要なリクエストを確認するために従業員が電話できる指定の番号を提供します。
- コールバックポリシーを超える。 1回の電話やリクエストだけで高リスクなアクションが引き起こされないよう、経営陣からの追加の検証を確保します。
- リアルタイムのディープフェイク検出に追いつく。 音声やビデオ通話でディープフェイクを検出できる新興技術を追跡し、ユニークなIDなどの他の識別方法で補完します。
AIに関するさらに多くのストーリーを知りたい? イノベーション、毎週のニュースレターに登録してください。
Anthropic、ClaudeのAIコーディングツールを日本に拡大し、海外成長を促進
Anthropic、米国の主要な人工知能企業は、グローバルな展開を強化している。水曜日、同社は東京で「Code with Claude」と題された大規模な開発者向けイベントを開催し、約500人のソフトウェアエンジニアが集まった。この取り組みは、Claude AIツールおよび関連製品を日本市場に積極的に導入することを目的としており、自律的なコーディング機能による企業生産性の向上という中核的な利点を強調している。自動化されたコード生成への重点本イベントにおいて、Anthropicは複雑なプログラ
インドのソフトウェア大手が採用を縮小し、AI エージェントの拡大に伴い解雇はないと約束
人工知能が従来の労働集約型ビジネスモデルを再構築する中、インドを代表するソフトウェアアウトソーシング企業であるタタ・コンサルテーション・サービスズ(TCS)は、その戦略的対応を明らかにしました。火曜日の定時株主総会において、会長は人間と機械の協働に関するビジョンを提示し、AI時代における同社の workforce 戦略を明確にしました。人員整理は行わないが、採用は鈍化TCSの会長は、AI導入により人員整理を行う計画はないものの、全体的な採用ペースは鈍化すると明確に述べました。TCSは以前、1
中国はGaokam中にAIモデルをロックし、即時の宿題支援をブロックしている
2026年の大学入試(Gaokao)が間近に迫る中、試験期間中にAIツールの利用停止に関する噂がインターネット上で激しい議論を巻き起こしている。世間の懸念に応えるため、主要なAIプラットフォームおよび教育アプリは、完全な禁止ではなく、試験関連機能に対して対象を絞った「時間制限ロック」を実施する方針を明らかにした。これらのプラットフォームは、正確な時間ベースの制御メカニズムを採用している。公式の試験時間中には、写真による問題解決や問題分析などの機能が一時的に無効化される。しかし、日常の会話機能や
¡Me sorprendió saber que los hackers están usando IA para robar datos! Al menos el app ofrece consejos para protegerse. Lectura esencial para cualquier persona en línea 😱🔒
Diese App hat mir wirklich die Augen geöffnet, wie Hacker AI nutzen, um Daten zu stehlen! Es ist gruselig, aber auch super informativ. Der Abschnitt über Schutzmaßnahmen war etwas trocken, aber insgesamt ein Muss, wenn man sich für Cybersicherheit interessiert. Auf jeden Fall einen Blick wert! 😱🔒
Este app realmente me mostrou como hackers usam IA para nos atrapalhar. É assustador, mas muito informativo. A parte das medidas protetivas é um pouco básica, no entanto. Poderia ser mais detalhada, mas vale a pena dar uma olhada! 👀
AIエージェントがデータを悪用するなんて恐ろしいですね!保護対策について知るのは良いことですが、オンラインセキュリティについて不安になります。この情報は役立つけど、もう少し安心できる内容だといいなと思います。😅





家






