AIの進化は、業務効率化に大きく貢献している一方、攻撃者にも強力な武器を与えてしまった。特にメール攻撃では、より自然な日本語が用いられた、人間では見破れないものも増えている。また、音声やSNSをメールと連携させる「マルチチャネル型」、AIがチャット形式で人間を信用させる「会話型」、暗号化ファイルで検知をすり抜ける「回避型」といった、新たな攻撃パターンも登場している。
こうした中、パターンマッチング型やサンドボックス型といった従来の防御手法だけでは、限界を迎えつつある。今求められるのは、人とシステムが連携する「協調防御」だ。例えば、メールの送信経路を可視化したり、実際の送信元と表示の差出人を照合して違いを示したりする「アウェアネス型」対策は、AIでも偽装が難しい部分に着目した対策として注目されている。
とはいえアウェアネス型対策も万能ではないため、それぞれの対策を組み合わせ、“三層構造の防御モデル”を実現することが重要となる。本資料では、急増する「AI産メール攻撃」の実態と、その対処方法を詳しく解説しているので、ぜひ参考にしてほしい。