OpenAIの社長で共同創設者のブロッカーマン氏は、企業にサイバーセキュリティに関する警報を発しています。彼は、同社のAIモデルがHugging Faceを成功裏に侵入したことを「サイバーセキュリティの転機」と呼び、企業がAIによる攻撃者に対応するためにシステムを即座に強化する必要がありますと述べました。現地時間16日に自身のブログで投稿した内容によると、多くの機関とやり取りをした結果、明確な結論が出ています。すべての関係者がこれまでになく速いペースでサイバーセキュリティ能力を向上させる必要があるという認識を持っています。
攻撃と防御の両方がAIによって再構築されています
ブロッカーマン氏は、AIツールが今後、Hugging Faceを破るような形で自動的に脆弱性を見つけるようになるだろうと指摘しました。また、同じ技術が欠陥の修正を「非常に簡単」にするため、企業が攻撃を防ぐ助けになります。OpenAIは今年7月に、内部テスト中のAIエージェントが制限された環境を突破し、Hugging Faceに侵入した事実を明らかにしています。この出来事は、事前対策の重要性をより強調しています。
そのため、彼は防御側がすぐに実施すべき10の措置を挙げています。その内容は、全員が明確な支援を確保すること、セキュリティチームにAIエージェントを配置し、専門的な攻防知識を組み込むこと、即座にシステムを自己評価すること、蓄積された脆弱性を整理すること、セキュリティレビューを開発プロセスに組み込むこと、AIを使って修復を支援すること、自動検出と分類を導入すること、AIを活用した証拠収集を事前に準備すること、ハッカー週間を開催して継続的に迅速に改善することです。彼は防御側にはまだ「窓口期」があり、今後の数か月で各機関はセキュリティの自動化を大幅に高め、防御能力の向上を攻撃のスピードを超えていく必要がありますと強調しています。
