昨今、サイバー犯罪・攻撃に生成AIが用いられるケースが増えてきた。分かりやすい事例で言うと、ディープフェイクによる認知戦で、偽の画像・映像や文章、音声などを生成AIで作成し、SNSなどで拡散することで、広く社会に影響を与えるという手法だ。
また、生成AIによってマルウェアを容易に作成することも可能になっており、このケースでは、実際に逮捕者も出ている。さらに、フィッシング攻撃の巧妙化、脆弱性の発見、プロンプトインジェクション攻撃などが、生成AIを活用した新たなサイバー脅威として浮上している。こうした脅威に対応するには、従来型のセキュリティ対策だけではなく、従業員のリテラシーを高める他、脆弱性を管理していくといった日々の運用、また、脅威インテリジェンスの活用などが欠かせない。
本資料では、生成AIを用いたサイバー犯罪・攻撃の進化について解説した上で、この対処方法を紹介する。資料の後半では、セキュリティリスク診断サービスの紹介もしているので、併せて参考にしていただきたい。