OpenAI、Anthropicなど大手テクノロジー企業は8月27日、AIによってサイバー攻撃が高速化し、拡大しやすくなっていると共同で警告した。遠い将来の予測ではなく、今すぐ防御を経営上の優先事項にするよう求める内容だ。
100社超は何を求めているのか
OpenAI、Anthropic、Microsoft、Google、Amazonなどが参加した声明は、企業、政府、重要インフラ運営者がより強い防御を共同で構築すべきだと主張する。病院や水道などが自動化攻撃を受ければ、市民への影響が急速に広がる可能性がある。
声明は、信頼できるAIアクセス計画、情報共有、迅速な防御連携も方向性として挙げる。ただし現時点では共同の呼びかけであり、全署名者に共通する投資額、期限、技術標準を定めた新制度ではない。
AIが攻撃と防御の速度を変える
攻撃者は生成AIで自然なフィッシング文面を作り、公開情報を整理し、悪用可能な弱点を探し、手作業だった工程を並列化できる。リスクはモデル単体の性能ではなく、攻撃チェーン全体の時間が縮むことにある。
防御側もアラートの分類、コード分析、事案の時系列整理、脆弱性修正にAIを使える。しかし権限境界、人による確認、監査記録がなければ誤判断も拡大する。重要なのはツール購入だけでなく、ID、データ、ネットワーク、対応手順を検証可能にすることだ。
企業はまず何をすべきか
まず、AIエージェントや自動化ツールが実際にアクセスできるシステムを洗い出す。コードリポジトリ、クラウド管理画面、顧客データ、本番環境は特に重要だ。高権限操作は最小権限、短期資格情報、取消可能な認可にし、異常時に止められるかを試験する。
次に、AI関連事案を既存のインシデント対応に組み込む。見せるためだけのAI安全計画を別に作るのではなく、リクエスト、ツール呼び出し、権限変更、修正結果を記録し、事案を再構成できるようにする。
現時点で確認できること
今回の声明は、AIで加速する攻撃への業界共通の警戒を示したが、新たな攻撃事案や施行済み法規ではない。利用者、開発者、企業にとっては、AIが実アカウント、データ、本番システムに触れる場所で、権限、記録、取消、人による確認を運用可能にすることが重要だ。
