「人間だけで対処するのはすでに無理」
攻撃が機械の速度になれば、防御側も機械の速度を求められる。
「人間だけで対処するのはすでに無理だと思います」
高倉氏によれば、国立大学などを守る「NII-SOCS」では、1日あたり数十億件もの攻撃の疑いがある情報を分析し、数件の高リスクな攻撃を特定している。すでにかなりの部分が自動処理されているという。
同時に大学側も、最初の侵入を100%防ぐことを前提にはしていない。
「一発目の攻撃を防げないことを前提とした多層の防御を敷いています。ランサムウェアの侵入を許したとしても、被害を最小限に留めて大学の運営が止まらないように対策しています」
高倉氏は現在、攻撃を完全に防ぐのではなく、攻撃を受けても重要なサービスを継続できる「サイバーレジリエンス」の研究も進めている。
「これらの対策にAIを導入し、攻撃側のAIが一直線に目標に到達できないようにしつつ、人間が対抗策を考える時間を確保する必要があると考えています」
AIが変えるのは、攻撃と防御の「時間」
AIによって脆弱性の発見や攻撃コードの作成は急速に高速化している。しかし、最近の企業被害を単純に「AIによる攻撃の高度化」で説明するのは早そうだ。
一方で、現実的に変わりつつあるのは攻撃と防御の“時間”なのかもしれない。
人間が脆弱性を調べ、攻撃方法を考え、攻撃コードを書いていた時間をAIが圧縮する。防御側もAIで異常を検知し、多層防御によって攻撃の進行を遅らせ、その間に人間が判断する。
サイバー攻撃は、侵入された後、いかに早く検知し、被害を封じ込めるかという競争へ変わりつつあるようだ。
本記事はアフィリエイトプログラムによる収益を得ている場合があります






