KELAのAI脅威レポートについて

今日は、以下の内容についてお話します。

出典:タイトル「KELA、「AI脅威レポート」2025年版を公開」

サイバー脅威インテリジェンスを提供するKELA Research and Strategy, Ltd.(ケラ、本社:イスラエル)社の日本法人であるKELA株式会社(東京都千代田区、代表取締役:ドロン・レヴィット)は、「2025年版AI脅威レポート:サイバー犯罪者はいかにAI技術を兵器化しているか」を公開しました。

本レポートは、KELAが観察した過去1年間のサイバー犯罪者の活動に関する情報をまとめたもので、企業や組織がAIによる新しいサイバー脅威を理解し、リスク管理するためのガイドとして活用できます。

https://www.atpress.ne.jp/news/431003

詳しく説明すると、以下の内容をご覧ください。

イスラエルに本社を置くサイバー脅威インテリジェンス企業KELAは、2025年3月26日に
「2025年版AI脅威レポート:サイバー犯罪者はいかにAI技術を兵器化しているか」
を公開しました。このレポートは、過去1年間に観察されたサイバー犯罪者の活動をまとめ、企業や組織がAIによる新たなサイバー脅威を理解し、リスク管理を行うためのガイドとして活用できます。主なポイントは以下のとおりです:

ジェイルブレイク手法の進化:サイバー犯罪者は、ChatGPTやGeminiなどの生成AIアプリケーションのセキュリティ制限を回避するためのジェイルブレイク手法を継続的に改良しています。2024年には、これらの手法に関するサイバー犯罪フォーラムでの議論が前年比で52%増加しました。

ダークAIツールの拡散:WormGPTやFraudGPTなどのサイバー犯罪向けAIツールが登場し、フィッシングやマルウェア作成の自動化が進んでいます。2024年には、これらの悪意あるAIツールに関する言及が前年と比較して200%増加しました。

フィッシングキャンペーンの高度化:AIを活用したフィッシングやソーシャルエンジニアリング手法がより巧妙になり、ディープフェイク技術を用いて経営幹部になりすますケースも増加しています。

マルウェア開発の効率化:サイバー犯罪者はAIツールを利用して、高度かつ検出が困難なマルウェアを大量に生成しており、セキュリティチームによる検知と対処が一層困難になっています。

KELAは、これらのAIを活用したサイバー脅威に対抗するため、以下の対策を推奨しています:
従業員教育への投資:AIを悪用したフィッシングやソーシャルエンジニアリング手法に対する認識を高めるための教育を行う。
AI脅威の継続的な監視:進化するAI関連の脅威と戦略を持続的に監視し、最新の情報を入手する。
インテリジェンスベースの対策:生成AIモデルへのアドバーサリー・エミュレーションなど、攻撃者の視点からの高度な対策を実施する。

詳細な情報や具体的な対策については、KELAの公式ウェブサイトからレポートをダウンロードして確認できます。
※AIの進化に伴って、サイバー犯罪者の手法もますます高度化していることがわかり、驚きとともに、企業としての対策が重要だと改めて感じました。

関連記事

TOP