サイバー攻撃における人工知能の利用が増加している。最近の報道では、大手AIラボのAnthropicとOpenAIで、内部テスト中でさえ、それぞれのモデルが実際の攻撃を成功裏に実行したとされている。防御側の担当者は以前から、AIを支援に用いるサイバー攻撃者の能力が、サイバーセキュリティ専門家の能力を上回りつつあると懸念を示してきた。
こうした懸念が今週、世界最大級の金融機関の一部で組織的な一連の攻撃が発生したことで、いっそう明確になった。水曜日の報道でBloombergは、ハッカーがTwo Sigma Investments、Citadel、Point72 Asset Management、および複数のプライベートエクイティ企業を標的にした経緯を詳しく伝えた。これらの各社の従業員には、勤務先の同僚を装った人物から音声フィッシング(「ビッシング」)の電話がかかってきて、ログイン認証情報や二要素認証コードの提供を求められた。電話の声は実際には同僚をAIでクローン化したものだった。
Point72のセキュリティチームは攻撃の進行中にそれを特定することに成功し、初期報告では顧客情報は侵害されなかったとみられている。Two Sigmaも、侵害の成功はなかったと報告した。3番目の主要な標的であるCitadelは、まだ公式声明を発表していない。
犯人は依然として不明
Bloombergによると、侵害の試みを受け、Financial Industry Regulatory Authority(FINRA)は加盟企業に連絡し、警戒を続けてインシデント報告を収集するよう助言した。こうした脅威が将来さらに一般化すると見越し、FINRAは安全な報告ポータルを立ち上げた。サイバーインテリジェンス上の脅威を報告するためのもので、金融セクター全体のサイバーセキュリティチーム間の協力促進を目的としている。今回の一連の攻撃は、こうした連携の必要性をさらに裏付けるものとなった。
攻撃の背後にいる犯人は現時点でも特定されていない。しかし、その手口はすでによく記録されている。Reutersは、このような偽装電話がScattered Spiderグループによって使われてきたと指摘した。同グループは、2021年以降、100を超える企業および政府の標的への侵入に成功しているハッカー集団だ。このグループが今回の一連の攻撃と何らかの関係を持つかどうかは、まだ明らかになっていない。
Googleの脅威インテリジェンスグループが公表した分析によると、Silent Ransom Groupによる同様のビッシング攻撃の波が、今年上半期を通じて米国の法律事務所や金融サービス企業を襲った。高度な手口が使われたケースでは、IT技術者を装った人物が攻撃の一環として企業の建物内への物理的なアクセスまで得ていた。
今回の最新の侵入試みの波にも、同様の目的があった可能性がある。顧客記録、非公開ポジション、または独自の取引戦略を侵害し、それらを人質に取って身代金を要求することだ。
AIによってサイバー攻撃はより安価かつ容易に、大規模に実行可能に
これまで、大規模なビッシング攻撃には人間のオペレーターによるチームが必要で、各担当者が一度に1件ずつ電話をかけていたため、1日に実行可能な試行回数には上限があった。そのため、こうした手口を使う犯罪組織は、しばしばかなり大規模に活動してきた。「詐欺拠点」と呼ばれるミャンマーやカンボジアの施設では数万人のオペレーターが働き、小さな町ほどの規模に拡大することもある。
AIツールの普及に伴い、こうした制約や諸経費は今やますます意味を失いつつある。ソフトウェアテスト企業AntithesisのCEO兼共同創業者であるWill WilsonはBloombergに対し、AIモデルは各試行にかかるコストと時間を引き下げることで「大規模な攻撃の実行を可能にした」と語った。十分に高性能なAIエージェントとハードウェアがあれば、理論上は1人の人間が、以前なら訓練を受けた数百人が協力して実行する必要があった攻撃を開始できる。
侵入を成功させるには、従業員のうち1人が警戒を緩め、攻撃者に手を貸せばよい。攻撃者がこれほど大規模に活動できるなら、それが起きる確率は大幅に高まる。
