ファイブアイズ、AIのサイバー脅威が「数か月」のタイムラインで進行すると警告

ファイブアイズが緊急のAIサイバー警告を発表
米国、英国、カナダ、オーストラリア、ニュージーランドの情報機関は月曜日、急速に進化するAIが差し迫ったサイバーセキュリティの脅威になりつつあると共同で警告し、経営層は今すぐ防御を強化する必要があると述べた。
ファイブアイズの発表は、フロンティアAIモデルは「現在の業界の期待を上回り、攻撃側と防御側の両方のサイバー能力を根本的に変える可能性が高い」と指摘した。「タイムラインは年ではなく、月単位だ」とも述べている。
各機関は、AIが悪意ある行為者の参入障壁を下げる一方で、攻撃の速度と複雑さを高め、脆弱性を発見してから悪用に至るまでの時間を短縮していると説明した。同時に、AIは防御を強化することもできるため、対応は任意ではなく直ちに行うべきだと強調した。
発表は、取締役会や経営陣に対してサイバー回復力が「プレッシャー下でも機能する」ことを確実にするよう求め、「対策を備えているだけでは不十分だ」と警告した。指導者らには、可能な限りシステムアクセスや外部接続を削減して攻撃面を縮小し、システムが外部に晒される必要があるかを実際に検証し、不要なものは隔離するよう促した。
ガイダンスはまた、パッチ適用の迅速化も求めており、AIが脆弱性の発見から悪用までの窓を圧縮しているためだと述べた。レガシーシステムは特にリスクが高く、「サポートされていないシステムは狙われやすい」ため、単なる技術的負債ではなく「戦略的負債」として扱うべきだと警告した。
パッチ適用、アクセス、レジリエンスへの圧力
この警告は、AI対応のサイバーリスクに政府が対応を強化する中で出されたものだ。米国のCybersecurity and Infrastructure Security Agencyは最近、連邦機関が優先順位のトリアージシステムを用いて、AIが関係しているかどうかに部分的に基づき、いくつかの脆弱性は3日以内にパッチを当てる必要があるかを判断する必要があると述べた。
トランプ政権はまた最近、国家安全保障上の懸念からアンスロピックがそのミュトスとフェイブルのモデルを海外で販売するのを阻止したが、トランプ大統領はその後、同社をもはや安全保障上の脅威とは見なしていないと述べた。アンスロピックの広報担当者は、両者がまだ問題に取り組んでいると述べた。
ファイブアイズは、組織に対してアクセス制御を強化し、重要システムへのアクセス権を持つ人の数を制限し、強力な認証方法を使用するよう求めた。また、社内のサイバー責任者に対して基礎的なセキュリティ対策を適用し、変化する脅威に対応できるように資金と権限を与えるよう促した。
AIが攻撃と防御の両方を形作り続ける中で、secure-by-design(設計段階からの安全性)とsecure-by-default(デフォルトで安全)が標準になるべきだと発表は述べている。
出典: