TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#295 セキュラジ制作室 #AIとの付き合い方10:00 2024年6月11日 265再生 問題を報告する 再生する シェアする AI目次AI脅威とリスク認知調査レポートを解説生成AI利用時の注意点とは?AIによるサイバー攻撃の脅威とは?AI活用におけるセキュラジの現状と課題AIと人間の共存、その可能性を探るAI文字起こし(β版) # セキュラジの制作過程をお届けしています! どうもー、セキュリティジョッキーの松野です。 今日の10分セキュリティラジオで、その日にあった配信の反省会を Voicyライブアワーから生放送でお届けしています。 早速今日の配信を振り返ってみましょう。タイトルは IPA、米国におけるAIのセキュリティ脅威、リスクの認知調査レポート公開です。 本題に行く前に、今日も公開収録っぽい感じになってしまいました。 大変申し訳ございません。急遽お仕事が入ってしまいまして、生放送お休みということで 収録にてお届けしております。 今回、AIということで、ぜひ生放送で熱い ディスカッションさせていただきたいと思っていたんですけれども、 ならずということになってしまいました。 セキュリティラジオも、このAIをどのように活用していくかというところ、 まさに現在進行形でございますので、また機会を改めて皆さんとお話をできれば というふうに思っております。 そんな未来の話もさせていただいております。 よかったら、8月7日の生放送にも遊びに来てください。 ということで、本題です。 IPA、米国におけるAIのセキュリティ脅威、リスクの認知調査レポート公開です。 そうですね。今日は、ずばり AIとの付き合い方についてお話ししたいと思います。 今回のレポートは、米国におけるAIを利用した際の脅威について 調査結果がまとめられているということになります。 生成AIを使う際に気をつけるべきポイントと、あとは、生成AIを使った 細胞攻撃について説明をさせていただきました。 もう最近、このAIを使ったことがないという方も少なくなったのではないでしょうか というところなんですけれども、今回のレポートは、 米国におけるAIに関するセキュリティ脅威とその認知に関する調査を 実施したものとなります。 概要を見てまいりますと、AIにより既存の攻撃、既にある サイバー攻撃が素早く、強力かつ効率的に行うことができるようになったということが 説明されております。 結果、大きなリスクと認識しているということです。 既に悪意の生成AIモデルが確認されているということです。 具体的には、いわゆるフェイク画像を使って混乱を招くような、例えば株価だったり、 あとは選挙だったり、こういったことに悪用されているということになります。 他には、生成AIの誤用、間違った用途ということで、ビジネスリスク、 あとは、営業秘密情報だったり、あとは個人情報だったりと ローエリスリスクが周知されているということなんですけれども、 その他にも、開発において脆弱な行動が出力されてしまうリスクもあるよということで 指摘されているということですね。 生成AIを利用する際に気をつけるべきポイントですね。 説明をさせていただきました。これも入出力される情報ですね。 こちらの確認と管理、気をつけてくださいと 説明をさせていただきました。 まず、この使用された情報が真実ではないことがあるということになります。 特に、生成AIで起こりやすい問題として、ハルシネーションと呼ばれています。 このハルシネーションですね。AIが学習データに基づいて、 事実とは異なる情報を生成してしまうという現象を指します。 なので、こういったハルシネーションの対策をするために 複数のAIサービスを比較したり、あとは必要に応じて情報源を確認してくださいと 説明をさせていただきました。 あとは、入力する情報の方ですね。こちらなんですけれども、 AIの学習データとして利用されている場合があるということですね。 その上で利用しなければいけないということになります。 サービスのプライバシボリシーをご確認くださいということであったり、 入力する個人情報だったり機密情報、必要最低限にしてくださいと 説明をさせていただきました。 最後にですね、生成アイを使ったサイバー攻撃ですね。 説明をさせていただいております。マルウェア生成だったり、 あとはフィッシング詐欺に利用される可能性があるということで 説明をさせていただきました。 いわゆるメジャーどころっていうんですかね。 チャットGPTだったり、ジェミンだったりと。 こういった一般的なAIサービスではですね、 こういったサイバー攻撃に悪用されないように、 悪意を持った質問には回答しないような制限が 独自に設けられているわけなんですけれども、 一部のAIサービスではその必要な制限が設けられていない ということで、サイバー攻撃に悪用されてしまう可能性があるということですね。 先ほども説明しましたが、悪意のあるですね、 生成アイモデルが2021年から出現しているということですので、 このレーダーがですね、悪用されてしまうということになります。 実際にですね、これは国内の事例なんですけども、川崎市の男性がですね、 ランサムウェアらしき丸AIを作成したと、AIを使ってですね、 いうことがですね、ありまして、国内初逮捕ということがあったようです。 実際にね、起こりうる話だよということで補足をさせていただきました。 ということでですね、今回はAIを使う際に気をつけるべきポイントと、 あとはAIを使ったサイバー攻撃についてですね、お届けしたわけなんですけども、 冒頭でもお話しさせていただきました。 セキュラジでもですね、既にですね、このAIは活用済みだったり、 これからですね、その範囲を広げていこうというふうに思っておりまして、 この配信自体はですね、セキュラジ製作室ということで、 製作過程をお届けするものでもありますので、現在進行形の取り組みについて、 今日はですね、皆さんとお話しできればというふうに思っているわけなんですけれども、 実はですね、先日そうですね、ボイシーさんとのミーティングをですね、 させていただきまして、その時もですね、このAIの活用について話題が出たんですけれども、 もう結論をですね、 先に言っちゃいますと、生成AIをフル活用したボイシーのチャンネルですね、 他のチャンネルがあるわけなんですけれども、 ほぼ例外なく盛り上がっていないということなんですよね。 で、この事実っておそらく皆さんも、我々もなんですけれども、 なんとなく分かってたと思うんですよね。 ただですね、具体的な理由について聞かれた時に、例えばですね、感情がこもってないとか、 なんかちょっと日本語が不自然だとか、 なんというか解像度の低い答えしか出てこなかったのかなというふうに思ってまして、 今日はですね、この辺りについて掘り下げていきたいと思っているんですけれども、 先にですね、白状をしておきますと、僕がですね、 今答えにたどり着けているわけではないので、ぜひ皆さんとですね、 一緒にですね、複数回を経ってですね、正解を見つけられたらというふうに思っています。 で、仮にですね、このセキュラティのAI化について考えた場合なんですけれども、 台本の作成から音声の生成に至るまでですね、 AIを使ってしまえばですね、これって秒でできることだと思っているんですよね。 もちろん今も台本の生成にはAIを活用しているということで、 我々の生産性は爆上がりしているわけなんですけれども、 つまりですね、そのセキュラティが求められる機能面、今使ってない部分も含めてですね、 この機能面、具体的にはセキュリティのニュースを10分で解説するという機能面については、 AIに勝るものはないと考えています。 よって私、セキュリティ初期はですね、機能面においては完敗でございますので、 白旗挙げて筋トレでもですね、急しもうかというふうに思うんですけれども、 それでもですね、機能面で圧倒的に優れているAIのチャンネルが盛り上がらなくて、 僭越ながらですね、セキュリティという極めて日常な話題でですね、 これだけ多くの皆さんに聞いていただけている状況は、おそらく偶然ではなくて、 再現性のある必然だと思っています。 つまりですね、単納期で高品質という番組制作における最高の生産性を獲得した AIを仮に合理というのであれば、 編集に時間をかけて、時には噛みながらお届けしている 人間によるこのセキュラジは非合理の塊ということができるわけですよね。 もう早速、ジェミニに聞いてみましたよ。非合理とは具体的に何ですかと。 ジェミニは答えてくれました。 ギャンブルにお金を使うような人ですと。 AIと大原さんのコラボ配信に答えが隠されているかもしれません。 ということで今日は、AIと人の付き合い方という話についてお届けしました。 長らで聞けてた面なる今日の10分セキュリティラジオは、 毎週月曜、水曜、金曜の朝7時15分より最新回を配信しております。 同じく月、水、金の夜8時から、録音では効かないセキュラジ制作過程の裏側を ボイシーライブアワーから生放送でお届けしています。 そして土曜日は1週間の内容をダイジェストでお送りする 山田さんのセキュラジ切り抜きチャンネルを放送しております。 ぜひこちらも聴いてみてください。 それではまた次回のレギュラー配信でお会いしましょう。 セキュリティ直近の松野でした。See you! もっと見る #生放送 今日の10分セキュリティラジオセキュリティジョッキー松野10:001.セキュラジの制作過程をお届けしています!コメント感想・質問・応援メッセージを書こう くぼ2024年6月12日生成AIを使ったセキュラジ楽しみにしています!1返信
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・18時間前・ 341再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 357再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 513再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 596再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 560再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性
#1150 エスケーアイマネージメントへのサポート詐欺、Lanscope によるログ解析を実施し約4,000ファイルの削除を確認 10分・9月3日・ 586再生AI目次SKIマネージメント、4000ファイル消失巧妙なサポート詐欺の手口とは被害拡大を防ぐ初動対応の鍵4000ファイル削除、その目的は企業を守る技術と教育の両輪