クラウドの AI インフラの危険性 ~ Shodan の AI プラットフォーム版 | ScanNetSecurity
2026.02.04(水)

クラウドの AI インフラの危険性 ~ Shodan の AI プラットフォーム版

機械学習では高性能プロセッサやGPUが大量に必要とされるので、クラウド上のプラットフォームを活用することが少なくない。しかし、AI・機械学習の性能とセキュリティは必ずしも一致しないことは知っておくべきだろう。

研修・セミナー・カンファレンス セミナー・イベント
AIFingerプロジェクトで発見されたネット上の機械学習インフラ
AIFingerプロジェクトで発見されたネット上の機械学習インフラ 全 1 枚 拡大写真
 機械学習では高性能プロセッサや GPU が大量に必要とされるので、クラウド上のプラットフォームを活用することが少なくない。しかし、AI・機械学習の性能とセキュリティは必ずしも一致しないことは知っておくべきだろう。

 本稿は、昨秋開催された CODE BLUE 2020(本年は10/19(火)~10/20(水)開催)でのセルゲイ・ゴディチック氏の講演内容をベースに、機械学習インフラの脆弱性について解説する。ゴディチック氏は、SCADA セキュリティや脅威インテリジェンス、侵入テストや脆弱性調査に詳しく、AIFinger プロジェクトにも協力する専門家だ。

 AIFinger プロジェクトは、公開されている機械学習のフレームワークやアプリケーションのフィンガープリントを調査し、それらのセキュリティレベル向上と脅威インテリジェンスに貢献するツールを構築するというもの。Shodan の AI プラットフォーム版といえばわかりやすい人もいるだろう。事実、プロジェクトは Shodan も活用している。

 プロジェクトは、Grinder フレームワークを使って、ネット上からアクセス可能な AI プラットフォームやサービス、機器を見つけ出し目録を作成する。この過程で、次に示すような、AI インフラのセキュリティの課題も明らかになった。

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 成果報酬型の脆弱性診断サービス登場

    成果報酬型の脆弱性診断サービス登場

  4. ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策

    ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策PR

  5. 東日本全域の放射性セシウム分布マップを公開(文部科学省)

    東日本全域の放射性セシウム分布マップを公開(文部科学省)

ランキングをもっと見る
PageTop