2026年10月7日水曜日

ここ数日の情報漏洩事件の多くは、たぶん生成AIの発展と直接的な関係はないよ

Anthropic社が中国企業Z.ai社製の生成AIのGLM-5.3のクラッキング能力に警告を発していた*1ためか、生成AIを駆使したクラッカーによる不法侵入事件が多発しているかのような話が流れている。しかし、ここ数日の情報漏洩事件の多くは、おそらく生成AIの発展と直接的な関係はない。

報道されている被害はGLM-5.3のリリース日の8月14日*2以前のものが含まれている。1月の事件、7月の事件、半年前の事件の続報も混じっていた。9月、10月に発生(≠発見)された事件においてはGLM-5.3が駆使された可能性はあるが、複数社からアウトソーシングされていた会社のシステムがクラックされたため、水増しされている面もある。

手法的にGLM-5.3が駆使された結果とは見做せないものもある。(リアルタイム)フィッシング詐欺と思われる従来手法の被害がそうだ。また、バックアップまで暗号化されたところがあるが、いかに技術的に優れていても断線された場所にあるバックアップはクラックできない。怠慢によるものだ*3。

真の恐怖はこれからだと言うことで*4。

*1GLM-5.3 and the spread of advanced cyber capabilities \ Anthropic

*2Z.ai、AIモデル「GLM-5.3」を発表 ——コーディングと脆弱性解析を強化、重みは2週間後に公開予定 | gihyo.jp

*3関連記事: 昔ながらのランサムウェア対策の復習

*4既知のセキュリティーホールを生成AIに教えると、半日ぐらいで何割かの確率で実際の攻撃コードを作成してくるそうだ。システム管理者はミドルウェアなどの迅速なアップデートを心がける必要がある。パッチが来る前にセキュリティーホールが突かれる可能性もあるので、強制アクセス制御の導入でミドルウェアへの被害がOS全体に波及しないような対策や、ファイヤーウォールの設定の見直しで、社内の一般ユーザーのネットワークが攻略された後、そこから攻撃されることに備えることも考えるべきだ。さらに攻撃元になりそうな外国のIPアドレス制限の他、VPNによるリモートワークの停止などの処置が必要かも知れない。

0 コメント:

コメントを投稿