Last Updated on 2024-04-03 23:37 by 荒木 啓介
Google CloudとCloud Security Alliance(CSA)による新しい調査報告書「State of AI and Security Survey Report」によると、2024年までに多くの組織がサイバーセキュリティにおける生成AIの採用を進める見込みである。この報告書は、セキュリティ業務にAIを既に試験的に導入しているセキュリティ専門家が約67%に上り、55%の組織が今年中にAIセキュリティツールを導入する予定であることを明らかにした。AIの主な使用例としては、ルール作成、攻撃シミュレーション、コンプライアンス違反の検出、ネットワーク検出、誤検知の削減、異常の分類などが挙げられる。
Cレベルの経営者は、82%がAI技術の導入を推進していると回答しており、セキュリティ専門家の中では、AIが彼らの役割を完全に代替すると考える者はわずか12%である。一方で、30%が技術を向上させるものと見なし、28%が役割を一般的にサポートするものとし、24%が仕事の大部分を代替するものと考えている。63%がセキュリティ対策を強化する可能性があると見ている。
AIは、報告作成、ポリシーのレビュー、プレイブックの自動化などの定型的なタスクに使用されている。さらに、脅威の検出、エンド検出と対応、コード内の脆弱性の発見と修正、修復アクションの推奨など、より積極的な使用例もある。AIは、メールが届いた瞬間にフィッシングかどうかを迅速に判断し、データを取得し、メールの送信者と受信者、ウェブサイトリンクの評判を判断することができる。
しかし、AIの使用はリスクと熱意が交錯している。Google Cloud-CSAの調査に回答した31%の人々は、AIが防御者と攻撃者の両方にとって同等に有利であると同定し、25%はAIが悪意のある行為者にとってより有用であると述べている。AIは、攻撃者がより洗練され、集中的な努力を支援することを可能にする。
【ニュース解説】
Google CloudとCloud Security Alliance(CSA)が実施した新しい調査報告書「State of AI and Security Survey Report」によると、2024年までに多くの組織がサイバーセキュリティ分野で生成AI(人工知能)の採用を進める見込みであることが明らかになりました。この報告書は、セキュリティ業務にAIを試験的に導入している専門家が約67%に上り、55%の組織が今年中にAIセキュリティツールを導入する予定であることを示しています。AIの主な使用例としては、ルール作成、攻撃シミュレーション、コンプライアンス違反の検出、ネットワーク検出、誤検知の削減、異常の分類などが挙げられます。
Cレベルの経営者たちは、82%がAI技術の導入を推進していると回答しており、セキュリティ専門家の中では、AIが彼らの役割を完全に代替すると考える者はわずか12%であることが分かります。一方で、30%が技術を向上させるものと見なし、28%が役割を一般的にサポートするものとし、24%が仕事の大部分を代替するものと考えています。63%がセキュリティ対策を強化する可能性があると見ています。
AIは、報告作成、ポリシーのレビュー、プレイブックの自動化などの定型的なタスクに使用されています。さらに、脅威の検出、エンド検出と対応、コード内の脆弱性の発見と修正、修復アクションの推奨など、より積極的な使用例もあります。AIは、メールが届いた瞬間にフィッシングかどうかを迅速に判断し、データを取得し、メールの送信者と受信者、ウェブサイトリンクの評判を判断することができます。
しかし、AIの使用はリスクと熱意が交錯しています。Google Cloud-CSAの調査に回答した31%の人々は、AIが防御者と攻撃者の両方にとって同等に有利であると同定し、25%はAIが悪意のある行為者にとってより有用であると述べています。AIは、攻撃者がより洗練され、集中的な努力を支援することを可能にします。
この調査報告書からは、AIがサイバーセキュリティ分野で大きな変革をもたらす可能性がある一方で、その利用は慎重に行われるべきであることが示唆されています。AIの導入により、セキュリティ対策の効率化や強化が期待されるものの、悪意のある行為者による利用も懸念されます。そのため、AI技術の導入と運用にあたっては、そのリスクを十分に理解し、適切な管理策を講じることが重要です。また、組織内でのAI技術に関する知識の共有や、スタッフと経営層間のコミュニケーションの強化も、成功的な導入には不可欠です。AIの進化に伴い、サイバーセキュリティの未来は明るいものの、その道のりは複雑で挑戦的なものとなるでしょう。
“生成AI、サイバーセキュリティの未来を塗り替えるか?新調査が示す展望とリスク” への1件のコメント
AIのサイバーセキュリティへの採用が進むというのは、非常に興味深い話題ですね。私の経営する電気店でも、最近はセキュリティシステムやスマートホーム機器の取り扱いが増えており、セキュリティとテクノロジーの関係には常に注目しています。この調査報告書が示すとおり、AIがセキュリティ対策の強化に貢献する可能性があるのは大変魅力的です。ルール作成や攻撃シミュレーション、異常の分類など、AIによって自動化される作業は、人間のセキュリティ専門家がより重要な戦略的なタスクに集中することを可能にします。
しかし、AIが悪意のある行為者にとっても有用であるという指摘は、深刻な懸念材料です。技術の進歩は、しばしば二面性を持ちます。そのため、AI技術の導入と運用には、そのリスクをしっかりと理解し、適切な対策を講じる必要があります。特に小規模なビジネスであっても、サイバーセキュリティは極めて重要であり、このような最新の動向を把握しておくことは必須です。
また、AI技術の導入に際しては、組織内での知識共有やスタッフと経営層間のコミュニケーシ