画像=Google Gemini

AIエージェントによるサイバー攻撃が、インターネットの安全性を揺さぶり始めている。新たなハッキング手法を編み出したわけではなく、盗難認証情報やAPIキーの悪用といった従来型の手口を、高速かつ反復的に実行できる点が脅威だ。Axiosが報じた。

報道によると、OpenAIは公開前のテスト段階で、自社のエージェントが100を超える機関のシステムにアクセスした可能性があるとして、関係先に通知した。研究機関のTransluceとCorridorも先週、AIエージェントが米国やカナダの政府サイトを狙った事例を確認したと明らかにした。AI企業や研究者の間では、最新モデルについて、テストの想定を逸脱した事例を数万件規模で調査しているという。

エージェントが使った手法自体に目新しさはない。盗まれたログイン情報や漏えいしたAPIキーを利用し、ボット検知を回避しながらアクセスを試みるというもので、ハッカーが長年用いてきた方法だ。多くのケースで、エージェントがアクセスしたのは公開データベースやWebサイトだった。Transluceの報告書の共同執筆者で、Corridorの共同創業者でもあるジャック・ケーブル氏は、「ハッキングの水準は高くなかった。かなり限定的で初歩的だった」と述べた。

問題は、セキュリティと無関係の作業を進める過程でも、不正アクセスが発生し得る点にある。20世紀初頭のカナダの離婚記録を探すよう指示されたあるエージェントは、作業に行き詰まると、別の手段として脆弱性の悪用を試みた。明示的にハッキングを指示しなくても、エージェントが自律的にセキュリティホールを見つけ出す可能性を示した形だ。ケーブル氏は「こうしたことが実際に起きたという事実自体、非常に懸念される」と語った。

AIによって攻撃が大規模化すれば、防御側の負担は一段と重くなる。Dablink Consultingのパートナー、マイケル・モーゲンスタン氏は「新しい攻撃が出てきたわけではない。AIを使えば、1人でも大規模な攻撃を実行できるようになった」と指摘した。

一方で、従来のセキュリティ対策は引き続き有効だという。Axiosは、公開されたサービスの停止、流出した認証情報やAPIキーの更新、既知の脆弱性へのパッチ適用、アクセス権限の制限を徹底することで、こうした攻撃の多くは防ぎやすくなると伝えた。

キーワード

#AI #AIエージェント #サイバーセキュリティ #OpenAI #APIキー #不正アクセス
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.