AI技術を悪用したサイバー攻撃の脅威とは
AIとはさまざまなデータをもとに自己学習し、最適化を繰り返すプログラムです。
AIが攻撃する側として悪用されてしまうと、従来のセキュリティ対策では通用しないかもしれません。さらに、AIの自己学習機能を狙った攻撃のリスクもあるでしょう。具体的には、以下の攻撃を受ける可能性があります。
- ■AIファジングの悪用
- システムのエラーや脆弱性を分析し、攻撃手段を改善する
- ■機械学習ポイズニング
- AIの学習データに有害なデータを混入させ、システムに欠陥を作り出す
- ■認証機能の突破
- ログイン時、ロボットではないことを確認するために設定されている「画像認証」などがAIによりすり抜けられてしまう
そのほか、機械学習によりサイバー攻撃のターゲットに優先順位を設定させるのも容易です。また、2019年にはAIの合成音声による初めての詐欺事件が発生し、世界を震撼させました。
日本企業におけるセキュリティ対策の課題点
従来、さまざまなセキュリティ対策ソフトを複合的に用いて構築する「多層防御」を用い、入口・出口・内部に対策を施すことが主流でした。しかしAIは機械学習をするため、高い分析能力でこれまで見つけられなかったセキュリティホールを発見できます。つまり、これまでのセキュリティ対策ではAIを悪用した攻撃に対処できない可能性が高いのです。
また、近年ではセキュリティ性能が劣る企業を経由してほかの企業や官公庁、個人へとサイバー攻撃を仕掛けていく手段が増えています。そのため自社で十分にセキュリティ対策を施しても、サプライチェーンを通じてウイルスが持ち込まれるリスクは否めません。日本の企業は約9割が中小企業といわれており、資金や人的資源の問題からセキュリティ対策が不十分な企業が数多く存在します。社会全体でサイバー攻撃への対策を施すことが重要な課題です。
AIを活用したセキュリティ対策の最新事情
AIによるサイバー攻撃は、既存技術による対策で防ぎきることは困難です。そこで注目されているのが、AIによるパターン検出です。さまざまなシステムのログやイベントを統合管理し、横断的に相関分析することで、脅威の検知・対処が可能です。
また、リアルタイムでシステムの動作状態を把握していれば、万が一被害にあった際に原因究明や被害範囲を特定するための分析作業が効率的に進められます。
AI搭載型サイバー攻撃対策製品を紹介
ここでは、IT製品取扱数・カテゴリ数業界一のITトレンド編集部おすすめの、AI搭載型のサイバー攻撃対策製品を紹介します。価格・特徴・機能・口コミなどから比較してみてください。気になる製品は無料で資料請求できるので、ぜひ試してください。
攻撃遮断くん
- Webサイト改ざんや情報漏えい被害をブロック!
- 技術者不要で”かんたん”運用!
- 導入社数国内No.1の国産クラウドWAF
株式会社サイバーセキュリティクラウドが提供する「攻撃遮断くん」は、WebサイトやWebサーバへのサイバー攻撃を検知・遮断するクラウド型WAFです。ディープラーニングを用いた攻撃検知AIエンジン「Cyneural」を活用し、一般的な攻撃に加えて未知の攻撃や誤検知も発見します。DDoS攻撃やSQLインジェクション、Webサイト改ざんなどを自動でブロックでき、24時間365日のサポートにも対応しています。
| 対象企業規模 | すべての規模に対応 | 提供形態 | クラウド / SaaS / サービス |
| 参考価格 | ー | 無料トライアル | ー |
| 対応機能 | DoS・DDoS攻撃 | ||
※"ー"の情報はITトレンド編集部で確認できなかった項目です。詳細は各企業にお問い合わせください。
Cloudbric WAF+
- WAF+DDoS攻撃遮断+API保護+ボット対策+Malicious IP遮断
- 専門家でなくても使える直感的な専用コンソール
- 24時間365日安心の監視体制と専門家による手厚いサポート
ペンタセキュリティシステムズ株式会社提供の「Cloudbric WAF+」は、専門知識不要で導入・運用できるクラウド型WAFサービスです。Webトラフィック特性学習AIエンジンでWeb攻撃を遮断するほか、DDoS攻撃対策・脅威IP遮断・悪性Bot遮断などの機能が豊富に用意されています。
| 対象企業規模 | すべての規模に対応 | 提供形態 | クラウド / SaaS / サービス |
| 参考価格 | 28,000円~ | 無料トライアル | ◯ |
| 対応機能 | DoS・DDoS攻撃/Webサイト改ざん | ||
Ray-SOC WAF
- 独自AIエンジンで未知の攻撃も検知・ブロック
- マネージドサービス付きなので、管理の手間はほとんど不要
- 月額3.5万円から。日本の技術チームがサポートします。
株式会社レイ・イージス・ジャパンが提供する「Ray-SOC WAF」は、ホワイトハッカーの知見を学習させた独自AIエンジンを搭載するクラウド型WAFです。ゼロデイ攻撃やAIを悪用した高度な攻撃、複数の攻撃パターンを組み合わせた脅威まで高精度に検知・ブロックします。日本の技術チームによるフルマネージド運用に対応し、誤検知のチューニングやDDoS対策、月次レポートなども提供します。
| 対象企業規模 | 50名以上 | 提供形態 | クラウド / SaaS |
| 参考価格 | 93,000円〜 | 無料トライアル | ◯ |
| 対応機能 | DoS・DDoS攻撃/ゼロデイ攻撃/Webサイト改ざん | ||
AI SECURITY
- AI SOCにて一次対応までを自動化。人手不足でも運用可能
- 未知の攻撃も兆候で検知し、一次対応まで自動遮断
- エージェントレスで導入しやすく、専門人材がいなくても運用可能
株式会社ピーエスシーが提供する「AI SECURITY」は、AIを活用してサイバー攻撃の検知から判断、一次対応までを自動化するセキュリティサービスです。企業ネットワークを常時監視し、通常とは異なる通信や挙動から攻撃の兆候を検知。AIが危険度を判定し、必要に応じて遮断・隔離まで自動で実行します。エージェントレスで導入でき、24時間365日のセキュリティ運用を効率化します。
| 対象企業規模 | 500名以上 | 提供形態 | クラウド / サービス |
| 参考価格 | ー | 無料トライアル | ー |
| 対応機能 | ゼロデイ攻撃 | ||
※"ー"の情報はITトレンド編集部で確認できなかった項目です。詳細は各企業にお問い合わせください。
Sophos MDR
- AIが平均89秒で自動対応し、迅速に脅威を抑止
- 350超の外部セキュリティツールと連携可能
- 人間のアナリストが最終判断を担い説明責任を確保
三信電気株式会社が提供する「Sophos MDR」は、AIとセキュリティ専門家を組み合わせ、24時間365日体制で脅威の監視・検知・対応を行うフルマネージドサービスです。AIが脅威の検知や調査、優先順位付けなどを高速で行い、経験豊富なアナリストが最終的な判断や対応を実施します。350を超える外部セキュリティツールとの連携にも対応し、既存環境を活かしたセキュリティ運用が可能です。
| 対象企業規模 | 100名以上 | 提供形態 | サービス |
| 参考価格 | 230,000円~ | 無料トライアル | ○ |
| 対応機能 | DoS・DDoS攻撃/標的型メール攻撃/ゼロデイ攻撃/Webサイト改ざん/水飲み場型攻撃/リスト型アカウントハッキング | ||
Cisco Umbrella (シスコシステムズ合同会社)
- スマートフォンやタブレット、IoT機器に対応
- 1,200億以上ものDNS リクエストから脅威を分析・特定
- デバイスのパフォーマンスや通信速度を低下させない
Zscaler (ゼットスケーラー株式会社)
- アプリケーションに対する高速かつセキュアな接続を実現
- 数日以内のスピーディーな導入が可能!
- 150のグローバル拠点が提供するインラインモニタリングサービス
Cybereason EDR (サイバーリーズン合同会社)
- AIによる詳細かつ多角的な分析機能で、侵入後の攻撃にも対応!
- 様々なタイプのサーバー、環境を正確に監視することが可能!
- NW全体を可視化した分かりやすい管理画面で監視が可能!
AIを活用したセキュリティ対策で未知の脅威から身を守ろう
まずは、AI技術を悪用したセキュリティ脅威にはどのようなものがあるかを社内で共有し、従業員一人ひとりが危機感をもつことから始めましょう。また、具体的にどのような対策が必要かは技術の進歩によって日々変動しています。最新のサイバー攻撃に対応した製品を導入し、脅威に備えましょう。
以下の記事では、AI搭載の有無に関わらず、定番のサイバー攻撃対策ツールを比較できます。こちらもぜひ参考にしてください。

