データセキュリティ

AIファジングを用いたハッキングはどれほどの脅威になるのか?

この記事では、AIファジングを用いたハッキングの脅威について解説します。

はじめに

最近、ほぼ毎日のようにサイバー犯罪や情報漏洩のニュースが流れてきます。事実、2015年のサイバー犯罪の被害額は3兆ドルでした。また、あるレポートによれば、サイバー犯罪がもたらす被害額は2021年に年間6兆ドルとなるとも言われています。

そんなサイバー犯罪の中でも、近年、AIファジングによる脅威が世界中で注目されています。

本記事では、AIファジングと、ハッカーがそれを用いた際の脅威について解説します。

ファジングとは

ファジングとは、ランダムなデータを入力し、システムのエラーと脆弱性を確かめる手法です。入力されたデータを確認することによって、システムの堅牢性などを確認することができます。

システムの運用者はファジングを使っていち早く脆弱性を発見して修正することを目指し、ハッカーは脆弱性からシステムを乗っ取ろうとします。

AIファジングとは

AIファジングとは、AIを活用し、ファジングにおいて有効な入力を増やせるよう工夫した手法です。

先ほど説明したように、ファジングではランダムなデータをシステムに入力します。そのため、入力される値の中には、脆弱性の発見のために有益な値と、そうでない値が存在します。AIファジングでは、過去の入力を分析することによって、ランダムな値の中でも、より有益な値を生成することができます。

ハッカーはAIファジングをどのように使用するのか

AIファジング用いることによって、システムの運用者は、より効率的にシステムの脆弱性を発見することができます。しかし、それはハッカーにとっても同じことです。

ハッカーは探索と悪用という2つのフェーズでAIファジングを使用することができます。

まず、ハッカーは標的となるシステムの機能を分析して理解することができます。

次に、AIファジングを利用して効率的に脆弱性を理解し、攻撃を改善していくことによってシステムを破壊します。

AIファジングを用いることによって、脆弱性の発見や攻撃のスピードが上がっていることが、ハッカーの脅威をさらに大きくしています。

AIファジングによるハッキングはどれほど強力なのか

AIファジングの脅威を世界中の企業はどのように捉えているのでしょうか?

オーストラリアにあるIT企業は、AIファジングをセキュリティ上の脅威における上位10つの中で8番目としました。

また、セキュリティベンダーの専門家の調査結果によると、ハッカーたちは、オンラインチャットツールなどを用いることによって、ファジングの結果を仲間同士で共有し、システムへの脅威を増大させていることが明らかになっています。

世界的なセキュリティ企業であるSecure Computing副社長のポールヘンリー氏は、「ファジングは、ハッカーがソフトウェアアプリケーションの新しい脆弱性を発見する能力を明らかに増長しています。」と述べています。

このように、海外の複数企業がAIファジングをセキュリティ上の重大な脅威の一つであると認識しています。

まとめ

AIファジングを用いたハッキングの脅威について解説しました。

  • ファジングとは、ランダムなデータを入力し、システムのエラーと脆弱性を確かめる手法である。
  • AIファジングとは、AIを活用し、ファジングにおいて有効な入力が増えるよう工夫した手法である。
  • ハッカーは、AIファジングを用いることによって、システムの機能を理解し、攻撃を改善することで、破壊することができる。
  • 海外の複数企業がAIファジングをセキュリティ上の重大な脅威の一つであると認識している。

参考

メンバー募集

Acompanyでは、秘密計算の社会実装に向けてメンバーを絶賛募集中です!
優秀なメンバーが集まる環境で世の中に新しい価値を作る挑戦を僕らとしませんか?
以下の分野のメンバーを募集中です!

✅ ソフトウェアエンジニア
✅ マーケティング
✅ バックオフィス

興味がある方は、まずは軽くお話しするだけでも大丈夫ですので、ぜひご連絡ください!😎        

詳細はこちら

       

【無料】秘密計算コンソーシアムメンバー募集中!

秘密計算コンソーシアムは秘密計算を中心とした、プライバシーテックに関連する情報発信およびイベント開催を行うコミュニティです!!
個人情報やプライバシーの付随するデータの活用に悩まれている企業・担当者様にとって、法令遵守した安全安心なデータ活用を実現するヒントが得られる場所となっています。
無料ですので、ぜひご気軽にご加入ください!

コミュニティ参加メンバーへの特典

✅ 月1回のイベント「秘密計算.jp」を優先的にご案内
✅ 限定メールマガジンの配信
✅ 「2時間でプライバシー保護データ活用がわかる勉強会」特別割引

詳細・申し込みはこちらから!

-データセキュリティ
-, , , ,

© 2021 秘密計算の国内最大ブログ | Acompany Co., Ltd. Powered by AFFINGER5