10月に入り、少し涼しくなってきました。先月以来、台風が複数発生し今月には入ってもその発生は続いております。関東地区におきましては、かなりの被害が出ており、当地、三浦半島も多くの被害が出ているところです。お亡くなりになられた方々の御冥福をお祈りするとともに一刻も早い復旧を願っております。
さて、サイバー空間に目を向けますと、最近は、国の機関、交通、運輸、金融、大学、新聞社等々、様々な業種の組織がランサムウェアやウェブサービス、アプリ、そして多くの事業者が利用するSaaSプラットフォームへの不正アクセスといったサイバー攻撃を受けた旨の報道が続いております。発生時期は各々ですが、大量の個人情報が標的になっています。
これらの攻撃がAIによるものかどうかは明確になってはおりませんが、その可能性は否定できないものと考えられます。今後は、より一層攻撃者となるための閾値が下がり、高度な専門性を有せずとも攻撃者になりうるのではないかと危惧しております。
8月後半にAIモデルを開発する米企業等はAIを悪用したサイバー攻撃が今後急速に高度化する警告する書簡を発表しました。その矢先、9月1日、警察庁と国家サイバー統括室は北朝鮮当局が指揮するハッカー集団が我が国等100以上の国・地域のIT技術者を標的にサイバー攻撃を繰り返していたと発表しました。AIによる顔交換画像ソフトも使用されたと指摘されています。
現在、ISO/IEC、ITU-T、IETF、ETSI、IEEE、3GPP、ECMA、AISI等におけるAIセーフティ、AIセキュリティの国際標準化が進められているところ、AIを安全に活用するために必要となる技術、評価基盤、運用体制についての方向性の確立が求められると考えております。それに伴い、人間の判断力を育成すべく、フロンティアAI時代のサイバーセキュリティ人材育成の方向性も定まるのか、あるいは、AIの技術的進展が加速度的であるが故、正に「走りながら考える」のか、私たちは難しい局面に現在立たされているのではないかと思っております。そのような認識のもと、弊会は、引き続き安全保障関連組織との意見交換や講演会を実施しております。
9月には、高橋健志氏(国立研究開発法人情報通信研究機構 サイバーセキュリティ研究所AIセキュリティ研究センター(CREATE)センター長)から「AI時代の安全を支えるサイバーセキュリティ研究」を御高話頂きました。
今月から所謂「能動的サイバー防御」関連法が施行されました。官民連携は言わずもがなであり、そのためのフロンティアAI時代におけるサイバーセキュリティ人材育成について改めて様々な角度からの検討を進化・深化させていく所存です。
今後、一日一日、秋が深まって参ります。皆様どうぞご自愛くださいませ。
理事長 中谷和弘
