AnthropicのAIの悪用を調査_セキュリティのいたちごっこ

AnthropicのAIの悪用を調査対策しているチームの報告書に「結果として、AIはコストを守り側へ反転させた。以前は、新しい検知を出せば、攻撃者の作戦速度を落とせたかもしれない。今は、少なくとも理屈の上では、能力のある相手が輪を閉じ、守り側が検知を作って配るより速く、従来のセキュリティ検知を回避できる。」

という内容が書かれていました。

これは、ダウンロードしたファイル、メールの添付、すでにPCの中にあるファイル、実行しようとしたプログラムの中に悪意のあるプログラムを紛れ込ませ人間に実行させるタイプのサイバー攻撃に関しての話です。

今までは、「このような特徴のあるプログラムはウィルスである」という情報を元に発見阻止することで、攻撃者は発見されないようにするために、セキュリティ対策情報の中身を人が読み、手で直し、試し、また配り直す必要があり。攻撃側が対応するまで一定の時間安全になっていました。

しかし、攻撃側がAIを活用することで、セキュリティ対策情報の中身を読み、手で直し、試し、配り直す作業が高速で行われるようになり、セキュリティ対策情報の効果期間が短くなったという内容です。

似たものに合法ドラッグと呼ばれるものがあります。

これは、麻薬や覚せい剤に似た化学構造を持つがまだ法規制の対象となっていないドラッグの旧称・俗称で、現在は危険ドラッグ、脱法ドラッグなどと呼ばれています。

法規制を回避した化学構造にすることに特化しているため、作っている側もどのような効果、副作用があるか不明という恐ろしいドラッグです。

当然、次々法規制の対象となり、また、法規制を回避したものが作られるといういたちごっこになっています。

AIが高度になるにつれて、人間には想像もつかない速度でセキュリティのいたちごっこを続け、最終的に大量のセキュリティ対策情報がディスクを、セキュリティソフトの動作がメモリを圧迫し続ける世の中になってしまうのではないかという不安を感じた。

お気軽に無料相談を

オンラインで気軽にご相談ができます。入校お申込みもこちらから。

コメントを残す

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です