
自律型AIサイバー攻撃は「数年ではなく数カ月後」、米CISAとFive Eyesが警告
米CISAとFive Eyesは共同勧告を発表し、一般に利用可能な自律型AIによるサイバー攻撃が数年ではなく数カ月以内に現実のものになると警告した。この根拠として、最先端のモデルが企業インフラの未知の脆弱性を自律的に発見し、悪用したレッドチーム演習の結果を挙げている。この時間的猶予の短縮は構造的な問題に起因する。オープンソースモデルは最先端モデルから6〜8カ月遅れで追従するため、現在制限されている機能も予測可能なスケジュールで広範な攻撃ツールとして普及してしまう。一方で、防御側は多くの組織が長年先送りにしてきたパッチ適用やアクセス制御といった基本的な対策にとどまっているのが現状だ。
出典: cyberscoop.com ↗
そのタイムラインは年単位ではなく、月単位だ。
Five Eyes alliance共同声明
なぜ重要か
- → 自律型AIサイバー攻撃は、数カ月以内に理論的脅威から実運用上の脅威へと移行する。
- → オープンソースの遅延は、制限された機能が予測可能なスケジュールで公開攻撃ツールになることを意味する。
- → ほとんどの組織は、数十年前の基本的な防御策を使用しているため、依然として脆弱なままだ。
AIの攻撃窓が閉まる