2026年7月25日土曜日

サイバー攻撃

 

人工知能(AI)エージェントは、今やサイバー攻撃を指揮・実行できるようになっています。2025年9月、Anthropic社は、中国の国家が支援する脅威アクター(「GTG-1002」と特定)が「Claude Code」を悪用し、約30の組織に対して同時に攻撃を仕掛けた事例を検知しました。この攻撃活動の約80~90%はAIエージェントによって自動化されていました。こうした自動化された攻撃能力は、評価環境においても確認されています。2026年4月、英国のAIセキュリティ研究所は、「Claude Mythos Preview」と「GPT-5.5」の双方が、人間の介入なしに、多段階にわたる模擬ネットワーク侵入をエンドツーエンドで完遂できることを明らかにしました。自動化された攻撃能力は、サイバー脅威の性質を劇的に変える可能性があります。攻撃型AIの進化に伴い、AIエージェントによる攻撃は、攻撃実行の所要時間を短縮し、人間の能力の限界をはるかに超える規模で同時攻撃を行い、高度な侵入に必要なコストや専門知識のハードルを下げ、さらには従来の防御策では対応しきれないような形で自律的に適応していく恐れがあります。

0 件のコメント:

コメントを投稿