AI の弱点をつく攻撃と AI のサイバー攻撃活用 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.11.24(金)

AI の弱点をつく攻撃と AI のサイバー攻撃活用

研修・セミナー・カンファレンス セミナー・イベント

AIの盲点とAI対AIによるセキュリティの攻防(Blackhat USA 2017)
AIの盲点とAI対AIによるセキュリティの攻防(Blackhat USA 2017) 全 13 枚 拡大写真
ここ数年マルウェア検知、トラフィック監視・ログ監視に、AI、すなわち機械学習やディープラーニング(DL)を使ったセキュリティソリューションが話題になっている。しかし、攻撃側がそれを静観しているという保障はどこにもない。攻撃側もAIを駆使した攻撃を仕掛けてきても何ら不思議はない。

セキュリティ対策において統計や機械学習の応用はじつは新しいものではない。古くは初期のスパムフィルターは統計学的手法や機械学習を利用していた。ふるまい検知にも機械学習を利用したソリューションが存在している。これに対して、攻撃側が機械学習やDLを直接利用したという事例はあまり聞かない。

AIの利活用は攻撃側より防御側のほうが先行しているといえそうだが、その時代は終わろうとしている。防御側がAIによって未知のマルウェアの対策をしてくるなら、その対抗として攻撃者がAIを使わない理由はない。

今夏米ラスベガスで開催されたBlackhatでもAIを利用した攻撃に関する発表をいくつか行われた。このうち、防御側AIの弱点、攻撃側AIのアイデアに関する発表を2つ取り上げてみたい。

  1. 1
  2. 2
  3. 続きを読む

《中尾 真二》

この記事の写真

/

特集

関連記事

PageTop

アクセスランキング

  1. どこかへ跳んでいけ、出来の悪いラビット(The Register)

    どこかへ跳んでいけ、出来の悪いラビット(The Register)

  2. イスラエルのサイバー防衛たてつけ~視察団報告

    イスラエルのサイバー防衛たてつけ~視察団報告

  3. 工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第11回「五十四歳」

    工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第11回「五十四歳」

  4. ソニーの複数のファイル管理ツールに任意コード実行の脆弱性(JVN)

    ソニーの複数のファイル管理ツールに任意コード実行の脆弱性(JVN)

  5. 「Microsoft Office 数式エディタ」に任意コード実行の脆弱性(JVN)

    「Microsoft Office 数式エディタ」に任意コード実行の脆弱性(JVN)

  6. 8以降のWindowsに、特定のメモリアドレスのコードを悪用される脆弱性(JVN)

    8以降のWindowsに、特定のメモリアドレスのコードを悪用される脆弱性(JVN)

  7. 死亡した男性のメールアカウントを巡るヤフーと裁判所の争い(The Register)

    死亡した男性のメールアカウントを巡るヤフーと裁判所の争い(The Register)

  8. 工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第10回「面会依頼」

    工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第10回「面会依頼」

  9. DMARCの国内ISP導入事例

    DMARCの国内ISP導入事例

  10. 自分の利用しているサーバの状況を確認する方法 不正中継確認

    自分の利用しているサーバの状況を確認する方法 不正中継確認

ランキングをもっと見る
PageTop