
OpenAIのサイバー防衛公開書簡にMicrosoftなど100社超が署名
OpenAIは、Microsoft、Google、AWS、Anthropic、Cisco、CrowdStrike、SAP、Mastercardなど100社以上が共同署名した公開書簡を発表した。同書簡では、AIを活用したサイバー攻撃が今後さらに広範かつ巧妙になり、病院や水道局が最も脆弱な標的になると警告している。書簡が掲げる3つの要求(経営陣によるセキュリティの主導、政府による資金提供の拡充、資金不足の組織に向けた手頃なツールの提供)に拘束力はない。しかし、その根拠となっている8月中旬のNSA、CISA、FBIによる警告こそが重要である。同警告では、米国のエネルギー、水道、化学、製造業で広く使われているSiemens S7産業用コントローラーに対し、攻撃者がAIを用いてエクスプロイトスクリプトを作成していることが明らかになった。産業用制御システムに対する攻撃的なAIの利用は、単なる予測ではなく連邦政府によって確認された事実であり、資金不足に悩む病院やインフラ施設における防衛ツールの欠如は、現在進行形の危機となっている。
出典: the-decoder.com ↗
攻撃者はすでにAIを利用して、米国のエネルギー、水、化学、製造業分野全体でSiemens S7のような産業用制御システムを標的とするエクスプロイトスクリプトを作成している。
NSA、CISA、FBIの警告
なぜ重要か
- → 攻撃者はすでにAIを利用して、米国の重要インフラにある産業用制御システムに対するエクスプロイトを作成している。
- → 病院や水道事業体は、AIを活用した攻撃から防御するためのリソースが不足している。
- → 攻撃の巧妙さが防御能力を上回る前に、防御側にはわずかな時間しか残されていない。
AIがインフラの形勢を逆転させる