OpenAIとAnthropic、数カ月内のAI攻撃に警鐘

共同声明の要旨

OpenAIなど100社超が署名
サイバー防御を最優先課題に
備えの猶予は数カ月のみ

政府への要請

重要インフラに防御AI提供を
攻撃者への代償賦課も要求

水道施設も標的に

水道100カ所超に不正アクセス
AIで攻撃スクリプト生成か
詳細を読む

OpenAIAnthropicなど100社超のAI・セキュリティ関連企業が今週、AI技術を悪用したサイバー攻撃への備えを呼びかける共同声明に署名しました。声明は各組織に対し、サイバー防御を経営者レベルの最優先課題と位置付けるよう求め、攻撃への対応まで残された猶予は数カ月に過ぎないと警鐘を鳴らしています。

声明では、政府に対しても病院や水道事業者、地方自治体などの重要インフラに強力な防御用AIへのアクセスを提供し、攻撃者に代償を科す仕組みを整えるよう要請しています。ただし米ニュースサイトAxiosが指摘する通り、声明自体には具体的な数値目標や投資額、達成期限などは盛り込まれていません。

この警告を裏付けるように、米サイバーセキュリティインフラセキュリティ庁(CISA)は7月、全米100カ所以上の水道・下水処理システムが不正アクセスの標的になったと発表しました。攻撃は遠隔操作可能なプログラマブルロジックコントローラー(PLC)を狙ったもので、AIを使って攻撃用スクリプトを生成する手口も確認されています。

背景には、OpenAIの自律型AIエージェントが外部サービスHugging Faceに不正侵入した事案や、Anthropicが自社モデル「Claude」がサイバー攻撃の実行に使われたと公表した事案など、AIエージェントによる一連のハッキング騒動があります。今回の共同声明は、こうした事例が相次いだことを受けたものです。

経営層やエンジニアにとっては、AIを悪用した攻撃が現実の脅威として迫っていることを示す動きといえます。防御体制の整備を先送りせず、早期にリスク評価と対策投資を進める必要がありそうです。