クラウドの AI インフラの危険性 ~ Shodan の AI プラットフォーム版 | ScanNetSecurity
2026.04.04(土)

クラウドの AI インフラの危険性 ~ Shodan の AI プラットフォーム版

機械学習では高性能プロセッサやGPUが大量に必要とされるので、クラウド上のプラットフォームを活用することが少なくない。しかし、AI・機械学習の性能とセキュリティは必ずしも一致しないことは知っておくべきだろう。

研修・セミナー・カンファレンス セミナー・イベント
AIFingerプロジェクトで発見されたネット上の機械学習インフラ
AIFingerプロジェクトで発見されたネット上の機械学習インフラ 全 1 枚 拡大写真
 機械学習では高性能プロセッサや GPU が大量に必要とされるので、クラウド上のプラットフォームを活用することが少なくない。しかし、AI・機械学習の性能とセキュリティは必ずしも一致しないことは知っておくべきだろう。

 本稿は、昨秋開催された CODE BLUE 2020(本年は10/19(火)~10/20(水)開催)でのセルゲイ・ゴディチック氏の講演内容をベースに、機械学習インフラの脆弱性について解説する。ゴディチック氏は、SCADA セキュリティや脅威インテリジェンス、侵入テストや脆弱性調査に詳しく、AIFinger プロジェクトにも協力する専門家だ。

 AIFinger プロジェクトは、公開されている機械学習のフレームワークやアプリケーションのフィンガープリントを調査し、それらのセキュリティレベル向上と脅威インテリジェンスに貢献するツールを構築するというもの。Shodan の AI プラットフォーム版といえばわかりやすい人もいるだろう。事実、プロジェクトは Shodan も活用している。

 プロジェクトは、Grinder フレームワークを使って、ネット上からアクセス可能な AI プラットフォームやサービス、機器を見つけ出し目録を作成する。この過程で、次に示すような、AI インフラのセキュリティの課題も明らかになった。

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  4. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  5. バッファロー製 Wi-Fi ルータ WXR9300BE6P シリーズにパストラバーサルの脆弱性

    バッファロー製 Wi-Fi ルータ WXR9300BE6P シリーズにパストラバーサルの脆弱性

ランキングをもっと見る
PageTop