サイバー攻撃を防ぐためには
目次
AIサイバー攻撃を防ぐためには
AIを使ったサイバー攻撃は、従来の攻撃よりも「巧妙」「大量」「高速」になっています。しかし、防ぐための基本は大きく変わりません。
AIによって攻撃者は次のようなことができます。
- 本物そっくりのフィッシングメール作成
- 自然な日本語での詐欺メッセージ生成
- パスワード推測の高速化
- 脆弱性調査の自動化
- 音声や映像の偽装(ディープフェイク)
- マルウェア作成支援
そのため、「怪しい日本語だから気付ける」という時代ではなくなっています。
個人が実施すべき対策
① メールより本人確認を優先する
AIで作られたメールは人間が見ても判別困難です。
例えば、
・部長から緊急でファイル確認依頼
が来ても、
- Teamsで確認する
- 電話で確認する
- 直接聞く
を徹底します。
② 多要素認証(MFA)を必須にする
パスワードが漏れても、
- Microsoft Authenticator
- パスキー
- ワンタイムパスワード
があれば侵入を防げる可能性が高くなります。
③ パスキーを活用する
現在はパスワードよりも、
- Windows Hello
- Microsoft Authenticator
- FIDO2セキュリティキー
などのパスキー認証が推奨されています。パスキーはフィッシング耐性が高く、AIを使ったパスワード窃取にも強い仕組みです。
④ 不要な権限を持たない
アサヒの事例でも、攻撃者は管理者権限を奪ったことで被害を拡大させました。
- 普段は一般ユーザー権限
- 管理者権限は必要時のみ
- 共用アカウントを避ける
を徹底します。
⑤ ソフトウェアを常に更新する
攻撃者はAIを使って脆弱な機器を大量探索します。
更新対象例
- Windows
- Edge
- VPN機器
- サーバーOS
- ウイルス対策ソフト
⑥ 「いつもと違う」を報告する
以下は攻撃の前兆かもしれません。
- PCが急に重い
- ログイン履歴がおかしい
- MFA通知が何度も来る
- 見覚えのないファイルがある
- パスワード変更通知が届く
異常を感じたら、
止める → 記録する → 報告する
を実施します。








