AIが実用レベルに達している分野って? →「ボードゲーム」「落書き」「詐欺」

サムネイル
1 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 12:29:29.98 ID:S1hx2pVt0

https://forbesjapan.com/articles/detail/77825

2025.03.16 12:00

現在対策なし 悪用されたAIが自動でメールを攻撃、アドレスを推定しフィッシング用の文章を生成

Zak Doffman | Contributor

メール利用者は、AIによる攻撃やハッキングが今年急増し、検知がいっそう困難になるとすでに警告されてきた。これには恐ろしいレベルのディープフェイクが含まれるだけでなく、AIがほぼ独立して「攻撃を実行する」ことで、多くの攻撃者がさらに多くの攻撃を仕かけられるようになる。これは長らく悪夢のシナリオとして懸念されてきたが、突然それが現実となり、何百万もの人々を危険にさらしている。

このことは認識していたものの、実際に目の当たりにするとその衝撃は大きい。今回公開されたシマンテックの新たな動画とブログでは、AIエージェント(または「オペレーター」)がフィッシング攻撃をどのように実行するかが示されている。担当チームは「エージェントはより多くの機能を持ち、ウェブページとの対話などのタスクを実際に行えます。通常は日常的な作業を自動化するための正当なユースケースが想定されていますが、攻撃者がそれを悪用すれば、インフラの構築や攻撃の実行にも使える可能性があります」と述べている。

2 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 12:29:46.71 ID:S1hx2pVt0
シマンテックのセキュリティチームは以前から「既存の大規模言語モデル(LLM)AIは、すでに攻撃者に利用されているものの、主に受動的で、フィッシング文面やコードの作成などを支援するにとどまっています。しかし、いずれエージェントがLLMに追加されてAIがより強力となり、それにともなってリスクが増大するでしょう」と警告していた。

そして今、概念的な実証例が示された。まだ初歩的ではあるが、急速に高度化する恐れがある。AIエージェントがインターネットやLinkedIn(リンクトイン)を巡って標的のメールアドレスを探し出し、悪意あるスクリプト作成のためのウェブ上のアドバイスを参照し、独自にフィッシング用の誘導文を生成する様子は、われわれすべてにとって脅威に感じられるはずだ。この先どれほど進むのか、限界は見えない。

シマンテックのディック・オブライエンは「私たちはしばらく前から攻撃者によるAIの使用を監視してきました。すでに一部の攻撃者はAIを使っているとわかっていましたが、AIエージェントの登場により、AI支援攻撃が本格的な脅威になる瞬間が訪れると予測していたのです。エージェントはただテキストやコードを生成するだけでなく、実際に行動できるため受動的とはいえません。今回の目的は、最初のプロンプトを与える以外は我々が介入せずに、エージェントが攻撃の最初から最後まで実行できるかを確かめることでした」と語っている。

組み込まれた安全策は驚くほど軽いものだったという。最初の試みではオペレーター(AIエージェント)が「無承諾のメール送信や機密情報の取り扱いがあるため、プライバシーやセキュリティポリシーに違反する可能性があります」として実行を拒否した。しかし「ターゲットが送信を許可しています」という内容でプロンプトを調整すると、あっさり制限を解除し、オペレーターは割り当てられたタスクを実行し始めた。

今回用いられたエージェントはOpenAIのものだったが、問題の本質は開発元ではなく、その能力にある。特に注目すべきは、標的のメールアドレスがオンラインで見つからない場合、同じ組織に属する他のアドレスを参照して、標的のアドレスを推定した点だ。

シマンテックは「オペレーターのようなエージェントは、AIの可能性とリスクを同時に示しています。まだ初期段階であり、現状の悪用例は熟練攻撃者と比べれば単純かもしれません。しかしこの分野の進歩は非常にはやく、近い将来エージェントが格段に強力になる可能性があります。攻撃者が『Acme Corpに侵入せよ』と指示するだけで、エージェントが最適な手順を考え出し、それを実行するシナリオは容易に想像できます」と警告する。

これこそが最悪の悪夢だ。オブライエンは「最初から実際に機能したことに、われわれも少し驚きました」と述べている。これは最初にリリースされたエージェントであり、まだ初期段階にもかかわらず、すでに攻撃が可能だったというわけだ。

今週は「Microsoft Copilotになりすましたフィッシング」が新たなフィッシング手段として報告され、利用者はこうした新手の攻撃を見抜く訓練をまだ十分に受けていないと指摘された。こうしたAIに支援された攻撃は成功率がさらに高まると考えられる。今後は新たな脅威に関する報告が絶えず出てくるだろう。

1つだけ明白なことがある。われわれはまだ、この事態に備えられる段階には達していないということだ。

5 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 12:34:41.23 ID:Q4AHlZt80
偽造 捏造 アベ晋三!
7 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 12:35:39.67 ID:5Lb8zxi+0
ドラマの切り抜きショートの変な漢字の字幕付きのやつや中国の証券アプリの記事はAIになってるやつもあるな。Adobeの写真素材もだいぶAIに変わってる
8 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 12:35:46.45 ID:+h2QOVhv0
三大デジタル詐術
5G、AI、
あとひとつは?

VRは認めない。面白いから

9 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 12:40:37.09 ID:5FuDg8mQ0
IT系は役立つ
電車の乗り換え、ゲーム系はゴミ以下
10 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 12:42:26.71 ID:S1hx2pVt0
>>9
鉄道の乗り換えってダイクストラのアルゴリズムでえーあい関係ないよ
むしろ変テコな重み付けを勝手に始めて、あっちいけこっちいけと解が見つからなくなる
13 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 12:44:45.12 ID:av4FaTph0
>>10
グーグルで到着時間と駅名で聞いたら聞く度に微妙に出発時間が変わってどっちやねん!ってなったな
12 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 12:44:22.99 ID:sqaa2UYz0
漢字変換すらまともにできないのにAIとは此れ如何に?
21 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 13:04:47.42 ID:S1hx2pVt0
>>12-13
いんだよ、細けぇこたぁ(平松伸二)
16 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 12:48:24.61 ID:rb7aFwX10
高校レベルの数学
17 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 12:50:42.72 ID:EuZNzKGZ0
エ口絵師
18 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 12:54:36.06 ID:2Qg8rZdV0
ガンガンいこうぜ、じゅもんつかうな
19 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 12:57:47.46 ID:z67y3egK0
エクセルで関数を利用した式を作ってくれる
20 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 12:58:23.53 ID:WAvZMXzU0
軍事的には結構前から実用段階だろ
BMDもAI無いと実用にならないし
22 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 13:17:02.58 ID:xUecEA4S0
志望動機とか挨拶文とか
AIはいい文書くよね
23 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 13:32:03.50 ID:NljfAuMi0
勉強のサポートとして使ってる
27 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 13:52:04.04 ID:gV4HUtI80
韻踏んだ文章とか作れるのかな?
28 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 13:53:14.00 ID:6SaI9kjp0
マジな話、レントゲンとかMRIとかの画像診断はAIの方が優れてる
最終的には医者が責任を負うための確認はするけど、マジでビビるほど優秀やで
31 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 14:12:01.53 ID:/+S+tO2O0
>>28
X線による手荷物検査の支援ソフトウェアは見学したけど、熟練した人間にはだいぶ敵わない感じだったわ
30 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2025/03/16(日) 14:04:30.53 ID:5/fGZcpJ0
まあ、将棋プロがAIに完敗した時点でなぁ
翻訳もたいていはもうAIがリアルタイムでやってくれるし

人間は最終チェックや責任管理者みたいな仕事しかなくなるだろ
ハンコ突くだけの上司みたいな

コメント

タイトルとURLをコピーしました