AI安全性 🇺🇸 03.08.2026 21:01

CrowdStrike、AIはサイバー兵器であると同時に巨大な標的だと警告

CrowdStrikeCrowdStrike
CrowdStrikeの2026年脅威ハンティングレポートは、AIがますます攻撃者のツールおよび標的となっており、企業は防御戦略を再考せざるを得ないと警告しています。同レポートは、攻撃者が企業のAIモデルにアクセスし、2分間で約20万件のAPIリクエストを生成し、大規模な経済的・運用上の影響を引き起こした「LLMジャッキング」を強調しています。AI駆動型の攻撃が手動防御を上回る速度で進行する中、脆弱性をパッチする時間枠は縮小しています。
CrowdStrikeの2026年脅威ハンティングレポートによると、人工知能は武器であり標的でもあり、サイバー犯罪者はAIモデルやツールを利用して企業ネットワークを攻撃し、データを窃取し、計算資源を収穫している。このレポートは、AIエージェントによって引き起こされた脅威ハンター向けのリードが手動によるリードの2.5倍に達し、防御側が悪意のある活動と予期されるAIの挙動を区別することが困難になっていると指摘している。例としては、北朝鮮関連のグループであるFamous Chollimaが、仮想通貨企業への攻撃でAI生成の履歴書やディープフェイクの面接を使用したケースや、LLMJackingと呼ばれる攻撃者がLLMのアクセスキーを盗み、モデルに2分間で約20万件のAPIリクエストを生成させたケースが挙げられる。また、レポートは検出されたエクスプロイトの88%が公開された概念実証(Proof of Concept)から48時間以内に実行されたことを強調し、一部のグループは1日以内にエクスプロイトを開発している。CrowdStrikeは、AIアプリケーションの保護、フィッシング耐性のある多要素認証の強制、ソフトウェアサプライチェーンの保護、そしてプロアクティブなセキュリティ姿勢への転換を推奨している。
出典: ZDNet AI — 原文
関連記事 ↓
新着ニュース