AIの導入が進む企業におけるサイバーセキュリティの新たな脅威と対策
概要
サイバーセキュリティは「頭脳戦」とも言える重要な分野であり、新技術の進化に伴い攻撃の手法も進化していると、サイバーセキュリティ企業Wizの最高技術責任者であるアミ・ルトワク氏は述べています。企業がAIを活用してワークフローを効率化する中で、攻撃のリスクも拡大しており、AIを活用することで開発者がより速くコードを出すことができる一方で、セキュリティにおいては新たな脆弱性が生じることになります。
特に「バイブコーディング」という手法を使ったアプリケーションにおいては、認証の実装にセキュリティの欠陥が見られます。攻撃者もAIを活用し、プロンプトを使って企業の内部システムに侵入し、機密情報を盗み出したり、データを削除したりする手法を取っています。また、企業が導入した新しいAIツールにおいても、サプライチェーン攻撃のリスクが高まっています。
例えば、最近の攻撃では、AIチャットボットを提供するスタートアップ「Drift」がサイバー攻撃を受け、顧客のSalesforceデータが流出しました。攻撃者は、バイブコーディングを使用して攻撃コードを仕込んでいます。AI関連のツールを導入する企業がまだ少ないとはいえ、AIを活用した攻撃は急速に進化しており、企業はこの変化に追いつく必要があります。
さらに、スタートアップは、セキュリティを考慮した設計を初期段階から行うべきだとルトワク氏は強調します。特に、少人数の企業でも、セキュリティとコンプライアンスを意識し、CISO(最高情報セキュリティ責任者)を配置することが重要です。AIを活用した新しいサイバーセキュリティの領域は、今まさに革新の余地がある分野です。
ポイント
- AI技術の進展により、攻撃者はAIを駆使して新たな攻撃方法を開発している。
- 企業はAIの導入を急ぐが、そのスピードはセキュリティの甘さを招き、攻撃のリスクが高まる。
- スタートアップはセキュリティを最優先で考慮し、CISOを設置してセキュリティ体制を強化すべきだ。
詳しい記事の内容はこちらから
参照元について


