サイバーセキュリティのS&J株式会社
これまでサイバー攻撃は英語圏を中心に狙われていました
しかし、ここ数か月で日本への攻撃が劇的に増えたと
S&J株式会社 三輪信雄 代表
「“日本語”に守られていたがために今まで見過ごされていたところが、AIを使ったら全く関係なくなる
(日本が)まだ攻撃されていない未開拓の地なので、サイバー攻撃が集中している」
こうした中、世界を脅かす国際ハッカー集団Qilinが、私たちの単独取材に応じました
Qilinは2025年、アサヒビールへのサイバー攻撃を行ったハッカー集団
その中心メンバーのロシア国籍の男(28)が大阪市内で身柄を拘束され、ドイツ側へ引き渡された
10/6、中心メンバーの拘束について取材を申し込むと翌7日の朝、Qilinから返信がありました
その冒頭にはオフィシャルステートメント=公式声明と書かれ
長文でさまざまな主張が展開されていました
ハッカー集団Qilinの声明
「日本で拘束されたのが我々の仲間であるか確証はないが、否定もしない」
「世界中の300人以上と協力関係にあるが、素性は不明だ。パソコン上で情報をやりとりするだけの匿名の仲間だからだ」
「有罪の証拠がなく、違法な拉致の可能性がある」
日本ハッカー協会 杉浦隆幸 代表理事
「Qilinのプログラムに参加している攻撃者の数が300(人)だということがわかったのが
今回の取材の大きな発見だと思っております。(世界)最大のグループであるということが証明できている」
さら、声明では日本へのサイバー攻撃についても言及がありました
「日本は世界で最もコンピューターセキュリティが脆弱な国のひとつ」
「日本の企業や政府機関に対する攻撃は、今後増加する可能性がある
これは脅しではなく、私たちの専門家としての見解だ」
TBS CROSS DIG 中川雅博さん
今、AIの進化に伴って企業のシステムの弱点を見つけて、大規模かつ自動的に攻撃することが次第に容易になってきています
特に注目したいのが、中国製AIの進化です
元々、OpenAIやChatGPTといった米国製のAIは、開発企業のサーバーの中で動いています
そのためサーバー側の制限により攻撃の指示には制限がかかります
一方、GLMー5.3などといった中国製AIは
個人のPCやサーバーにダウンロードして動かすことができます
そのため、サイバー攻撃などの悪用を制限するのが難しくなっています
こういうモデルが普及してしまうと、サイバー攻撃が多発するのではないかという懸念があります
最近の攻撃が中国製AIによるものだという確証はまだありませんが
今後のサイバー攻撃に大きな影響を与える可能性は高い
以前はサイバー攻撃の対策で、契約したハッカーに守ってもらうというケースがありましたが、そうした対策で防ぐことができる規模感ではないですね
実際、世界の情報機関でも重要な機密情報はオンライン上に入れず
紙でやり取りしているという話が出てきています
従来の対策では、防ぎようがなくなってくるので、同じルールでやっていくことは不可能だと思います
実際にAIが暴走して、サイバー攻撃するというのは起こっています。
今年の7月にOpenAIが公表したのが、開発中のAIがネットから隔離された環境から飛び出して、他社をサイバー攻撃した事例です
これは、AIのサイバー攻撃の能力が今どれぐらいあるのかというのを、研究者がテストしようとしたところ
AIが高得点を取るためのヒントを考えたところ
あるサイトにヒントがありそうだと考え勝手にネットに接続する入口を見つけて飛び出してしまったということです
今、AIはどんどん賢くなっているので、人間の意図を超えた危険な行動を取るようになっています
AI研究者のジェフリー・アービング氏が
「AIが人類を滅ぼすのに必要な4つの能力」
(1)ハッキング能力
(2)人間を説得・操作し、自分の代わりに行動させる能力
(3)AIが持つ考えを隠す能力
(4)AIどうしで“連携”する能力
確かに、現時点で今のAIにはこの全ての能力の基礎は揃っていますが、私はAIというソフトウェアだけが発展しても限界があると思っています
全人類を滅亡させるにはフィジカルなAI
つまりロボットなど、全てのサプライチェーンにわたって進化しなければならない
やはりそのハードルはあります
加えてボトルネックになってくるのが、今データセンターなどの計算資源が足りないと言われています
今でさえ足りないのに、これからそれだけの知能を動かすのに必要なものを確保できるのかという疑問もあります。
・・・個人にできるコトは・・・
マイナンバーが始まったせいで、奥にに個人データが・・・
なんでデキることが・・・
せいぜい
チョットした特典、ポイントとかにツられて
個人情報、特に金融情報といかをバラまかない
クレジット、通販も、どうしてもならマトモそうなとこ1つ
なんたら会員にもならない
etc
そういう外部にツナがる?口座はメインの口座とは別に1つ
無線wi-fiとかはヤめる
PC・端末のカメラ・マイクは必要なければ無効に
自身の画像の要求がアったらパス
メアド、アカウント、パスワードetcは思いっきりメンドくさく
当然、できるなら数字・アルファベット(大文字・小文字)・特殊文字・漢字を混ぜて
(AI相手には意味ない・・・)
パスワードは頻繁に変える
etc
まあメンドクサイ・不便にはなるけど
メールの整理が超簡単
かたっぱしから迷惑メールフォルダーにツっこめる快感・・・
は~
当事者能力が・・・
マイナンバー、ヤメたら・・・
今日も~
セッコク/Dendrobium moniliforme石鎚ダルマ
今年は開花株が多かった
ちょうどイイ風情
このコはノドがミドリ
さわやか感がイイ
0 件のコメント:
コメントを投稿