背景・経緯
近年、生成AIの技術が急速に進化し、サイバー攻撃の手段として利用される可能性が高まっている。生成AIを悪用した攻撃は、従来のセキュリティー対策では防ぐことが難しいとされる。詳細は日経クロステック(新しいタブで開きます)で報じられている。
このような状況下で、富士通は生成AI時代の脅威に備えるサイバーセキュリティー戦略を策定した。富士通の戦略は、生成AIの特性を考慮した「減速防御」などの防御策の考え方を体系化したものである。
生成AIの脅威は、従来のサイバー攻撃とは異なる。生成AIは、従来のセキュリティー対策では検知できないような攻撃手法を生成することができる。したがって、生成AIの脅威に対応するには、新しいセキュリティー対策の考え方が必要である。
詳細・ポイント
富士通の戦略は、生成AIの特性を考慮した「減速防御」などの防御策の考え方を体系化したものである。減速防御とは、攻撃を検知した際に、システムの動作を減速させ、攻撃の被害を最小限に抑えるという概念である。
富士通の戦略には、CTEM(Cyber Threat Emulation)やレッドチームなどの概念も含まれている。CTEMとは、サイバー攻撃のシミュレーションを行い、システムの脆弱性を検出する技術である。レッドチームとは、攻撃者の立場からシステムの脆弱性を検出する技術である。
富士通の戦略は、生成AIの脅威に対応するための新しいセキュリティー対策の考え方を提供するものである。実務者は、富士通の戦略を参考に、自社のセキュリティー対策を強化する必要がある。
業界への波及効果
富士通の戦略は、サイバー防衛の重要性を再認識させるものである。生成AIの脅威は、従来のセキュリティー対策では防ぐことが難しいとされる。したがって、実務者は、自社のセキュリティー対策を強化する必要がある。
富士通の戦略は、サイバー防衛の新しい時代の到来を示唆するものである。生成AIの脅威に対応するためには、新しいセキュリティー対策の考え方が必要である。実務者は、富士通の戦略を参考に、自社のセキュリティー対策を強化する必要がある。
実務者のアクション
実務者は、富士通の戦略を参考に、自社のセキュリティー対策を強化する必要がある。以下は、実務者が取るべきアクションの例である。
* 自社のセキュリティー対策を再評価し、生成AIの脅威に対応するための新しいセキュリティー対策の考え方を導入する。
* CTEMやレッドチームなどの技術を利用し、システムの脆弱性を検出する。
* 富士通の戦略を参考に、自社のセキュリティー対策を強化し、生成AIの脅威に対応する。