背景・経緯

近年、生成AIの技術が急速に進化し、サイバー攻撃の手段として利用される可能性が高まっている。生成AIを悪用した攻撃は、従来のセキュリティー対策では防ぐことが難しいとされる。詳細は日経クロステック(新しいタブで開きます)で報じられている。

このような状況下で、富士通は生成AI時代の脅威に備えるサイバーセキュリティー戦略を策定した。富士通の戦略は、生成AIの特性を考慮した「減速防御」などの防御策の考え方を体系化したものである。

生成AIの脅威は、従来のサイバー攻撃とは異なる。生成AIは、従来のセキュリティー対策では検知できないような攻撃手法を生成することができる。したがって、生成AIの脅威に対応するには、新しいセキュリティー対策の考え方が必要である。

詳細・ポイント

富士通の戦略は、生成AIの特性を考慮した「減速防御」などの防御策の考え方を体系化したものである。減速防御とは、攻撃を検知した際に、システムの動作を減速させ、攻撃の被害を最小限に抑えるという概念である。

富士通の戦略には、CTEM(Cyber Threat Emulation)やレッドチームなどの概念も含まれている。CTEMとは、サイバー攻撃のシミュレーションを行い、システムの脆弱性を検出する技術である。レッドチームとは、攻撃者の立場からシステムの脆弱性を検出する技術である。

富士通の戦略は、生成AIの脅威に対応するための新しいセキュリティー対策の考え方を提供するものである。実務者は、富士通の戦略を参考に、自社のセキュリティー対策を強化する必要がある。

業界への波及効果

富士通の戦略は、サイバー防衛の重要性を再認識させるものである。生成AIの脅威は、従来のセキュリティー対策では防ぐことが難しいとされる。したがって、実務者は、自社のセキュリティー対策を強化する必要がある。

富士通の戦略は、サイバー防衛の新しい時代の到来を示唆するものである。生成AIの脅威に対応するためには、新しいセキュリティー対策の考え方が必要である。実務者は、富士通の戦略を参考に、自社のセキュリティー対策を強化する必要がある。

実務者のアクション

実務者は、富士通の戦略を参考に、自社のセキュリティー対策を強化する必要がある。以下は、実務者が取るべきアクションの例である。

* 自社のセキュリティー対策を再評価し、生成AIの脅威に対応するための新しいセキュリティー対策の考え方を導入する。

* CTEMやレッドチームなどの技術を利用し、システムの脆弱性を検出する。

* 富士通の戦略を参考に、自社のセキュリティー対策を強化し、生成AIの脅威に対応する。