IBMは最新のデータ侵害コストレポートを発表し、悪意のある侵害の4件に1件が人工知能によって引き起こされており、データ侵害の平均コストは1件あたり約600万ドルに達していることを明らかにしました。
7 月 29 日に IBM Newsroom が発表し、Network World、Cybersecurity Dive、および Security Boulevard が報じたこの調査結果は、AI がサイバーセキュリティの脅威の状況をどのように再構築しているかをはっきりと示しています。 AI 業界の発展 を監視している組織にとって、このレポートは、生産性の向上を推進する同じテクノロジーが同時に敵対者に兵器を提供しているということを、厳粛に思い出させるものとなるでしょう。
脅威の背後にある数字
IBM の調査によると、現在、悪意のあるセキュリティ侵害の 25% には、自動化されたフィッシング キャンペーン、AI が生成するマルウェア、機械学習による大規模なクレデンシャル スタッフィングなど、何らかの形で AI が関与しています。 Network World は、AI を活用した攻撃が過去 1 年間だけで 56% 増加したと報告しました。この数字は、脅威アクターによる AI ツールの急速な導入を裏付けています。
Network World のこのレポートの報道によると、データ侵害の平均コストは約 600 万ドルに上昇しており、前年比 12% の増加に相当します。 ASIS International は、平均コストが 600 万ドルであることを確認し、AI を利用した攻撃が侵害コストを新たな高値に押し上げていると指摘しました。
Cybersecurity Dive はその影響について詳しく説明し、企業内での管理されていない AI の導入は、業務効率を向上させるにもかかわらず、まったく新しいカテゴリーのリスクを生み出していると報告しています。このレポートは、適切なセキュリティ ガバナンスを持たずに AI ツールを導入している組織が、意図せず攻撃対象領域を拡大していることを示唆しています。
照準にある重要インフラ
最も憂慮すべき調査結果の 1 つは、重要インフラの標的化に関するものです。 Stock Titan の報告によると、AI を活用した攻撃の 62% は、エネルギー、医療、金融サービス、政府システムなどの重要インフラ部門を標的としていました。
重要なサービスに対する攻撃の集中は、敵対者による戦略的計算を反映しています。重要なインフラストラクチャ組織は機密データを保持していることが多く、防御が難しいレガシー システムを運用しており、ダウンタイムによる深刻な結果に直面しているため、身代金を支払ったり、長期にわたる中断に苦しむ可能性が高くなります。
TradingViewはカナダの側面について報告し、重要インフラを標的とした攻撃が増加しているため、同国のデータ侵害コストが過去最高に達していると指摘した。 BNN ブルームバーグも、IBM の調査結果に関する報道で同様の傾向を確認しました。
AI が攻撃対象領域をどのように変えるか
IBMのレポートは、AIがサイバー脅威を増幅させるいくつかの方法を強調しています。
自動化されたソーシャル エンジニアリング
AI を活用したツールは、従来のセキュリティ意識向上トレーニングでは対抗できないほどの規模と高度さで、説得力の高いフィッシングメール、ディープフェイク音声通話、合成 ID を生成できます。 Network World は、AI による攻撃の 56% の増加は、アクセス可能な生成型 AI ツールの普及と直接相関していると指摘しました。
加速するエクスプロイト
AI システムは、脆弱性を迅速にスキャンし、エクスプロイト チェーンをテストし、攻撃の初期段階を自動化することで、侵害からデータ流出までの時間を短縮します。 IBMの報告書は、AIが従来の攻撃スケジュールを圧縮し、防御側が検出して対応する時間を短縮していることを示唆している。
回避と難読化
AI を活用したマルウェアは、その動作をリアルタイムで適応させて従来のセキュリティ ツールによる検出を回避できるため、エンドポイント保護プラットフォームや侵入検出システムが悪意のあるアクティビティを特定することが困難になります。
企業の対応
IBMのレポートは、テクノロジー業界全体でAIセキュリティに対する懸念が高まっている時期に発表された。この調査結果は、Microsoft Copilot for Wordで実証された自己増殖型AIワームや、Hugging Face侵害後に脆弱性を悪用した不正なAIエージェントなど、他の最近のセキュリティインシデントと並行して報告されており、不適切なAIセキュリティ対策が現実世界に及ぼす影響を浮き彫りにしている。
Security Boulevardは、IBMのレポートがAIによるサイバー攻撃の急増を明らかにしており、同社は組織に対し従来の防御に頼るのではなくAI固有のセキュリティフレームワークを採用するよう促していると指摘した。 IBM は、AI ガバナンス プログラムの導入、AI システムの定期的なセキュリティ評価の実施、AI による脅威に対抗するために設計された検出および対応機能への投資を推奨しています。
この報告書はまた、特にAIを利用した攻撃が国境を越え、複数の国が共有する重要なインフラを標的にすることが増えている中で、国際協力と情報共有の重要性を強調している。
AI 時代への警告
IBM の調査結果は、AI の安全性とセキュリティに関する進行中の議論における重要なデータ ポイントを表しています。組織が競争上の優位性を得るために AI ツールの導入を競う中、セキュリティへの影響は無視できなくなりつつあります。現在、侵害の 4 件に 1 件が AI に関連しており、平均コストが着実に上昇しているため、強力な AI セキュリティ投資の財務状況がかつてないほど明確になっています。
この報告書はまた、AIの防御的応用と攻撃的応用のバランスについても疑問を提起している。脅威を検出し、インシデント対応を自動化できる同じ AI 機能が、敵対者にも利用可能です。IBM のデータは、現時点では攻撃者が優勢である可能性があることを示唆しています。
AI の先を行く
AI のセキュリティと倫理に関するレポートの詳細については、AI Buzz Wire をご覧ください。人工知能のリスクとメリットがカバーされています。
AIニュースをもっと読む→