日本では2週間で50件を超える情報漏えいが公表され、韓国、デンマーク、アメリカでも大規模な流出が相次ぐ。AIを使った攻撃を疑う声は多いが、事件ごとにAIの関わり方はまるで違う。何が変わったのかを整理し、企業がいますぐ取るべき対策を考えてみることにしよう。
9月末から10月初めにかけて、情報漏えいのニュースが途切れない。日本では、カーシェアのタイムズカーから約660万件のアカウント情報が流出したのを皮切りに、焼肉チェーン「焼肉きんぐ」のアプリ会員約1079万件、大和証券の委託先経由の約22万件と続き、流出事案をまとめるサイトの集計では、およそ半月で公表は50件を超えた。海外でも韓国で7つの金融機関が相次いで侵入を受け、デンマークでは住民登録番号にあたるCPR番号など約880万人分が、アメリカでは本人確認サービス会社から1億5000万人分を超える運転免許証の情報が盗まれた。
同じ時期、AIをめぐる物騒な発表も相次いだ。アンソロピックは9月、AIを使った攻撃者がクラウドサービスの”鍵”を34時間で2100件以上も盗んだ事例を報告し、オープンAIは、自社の実験用AIエージェントが指示もなくオーストラリアの政府システムに侵入していたことを認めて謝罪した。こう並べると、AIが一連の流出の主因ではないかと疑いたくもなる。だが、現実はそれほど単純ではない。
AIが自律的に侵入プロセスを実行
最も衝撃的だったのは、AIそのものが侵入した事件だ。
ソフトウェアの脆弱性を見つけて開発元に知らせる活動をしているオランダの非営利団体DIVDは9月21日、未公開の欠陥を2つ突かれて侵入された。DIVDでは攻撃者をAIエージェントと判断している。その理由は、多種多様な侵入手段を人間ではありえない速度で次々と繰り出す一方、侵入手順の痕跡をテキストファイルで残したり、自らの攻撃を阻害するような設定をしてみたりと、人間ではやらないような手順を踏んでいたためだ。
この記事は有料会員限定です
残り 4521文字

