「日本のセキュリティは世界最悪」国際ハッカー集団・Qilinが単独取材で指摘した日本の脆弱性 もし“暴走AI”がハッキングしたら…【news23】
世界中の企業などを標的にサイバー攻撃を繰り返すハッカー集団「Qilin」。「日本のセキュリティは世界最悪」、「Qilin」側が私たちの取材に応じ、日本のインターネットのもろさを指摘しました。
英語圏中心だったサイバー攻撃 AIで日本への攻撃が“簡単”に
都内にあるサイバーセキュリティの「S&J株式会社」。
S&J株式会社 三輪信雄 代表
「企業、お客様のネットワークのセキュリティを監視している場所になります」
世界中に囮のサーバーを置き、誰がどんな攻撃を仕掛けるかを分析しています。
これまでサイバー攻撃は英語圏を中心に狙われていました。しかし、ここ数か月で日本への攻撃が劇的に増えたといいます。
S&J株式会社 三輪信雄 代表
「“日本語”に守られていたがために今まで見過ごされていたところが、AIを使ったら全く関係なくなる。(日本が)まだ攻撃されていない未開拓の地なので、サイバー攻撃が集中している」
被害は7日も相次ぎ、冷凍食品大手のニッスイは物流子会社が不正アクセスを受け、システム障害が起きたと発表しました。商品の出荷や入荷ができない状態だということです。
また、損保ジャパンは外部の委託先が不正アクセスを受け、約6万件の個人情報が漏えいした可能性があると発表しました。
クラウド障害で企業や自治体に影響も…相次ぐサイバー攻撃
さらに、広範囲に影響が出ているのが…
記者
「不正アクセスを受けた影響で、茨城県のホームページは午後5時半を過ぎても...見れない状態が続いていて市民生活に影響が出ています」
茨城県によると、午前4時すぎから県のホームページを見ることができなくなったといいます。
茨城県が使っていたのは、ソフトバンク子会社の「IDCフロンティア」が提供するクラウドサービスで、このシステムが不正アクセスを受けたことが原因でした。
県民
「自然災害が重なって非常時に必要な情報に繋がらなくなると、被災された方にとっても非常に重要な問題になりかねない」
IDCフロンティアによると、「IDCFクラウド」を契約している495の企業や自治体に影響が広がっているということです。
狙われる日本。
こうした中、世界を脅かす国際ハッカー集団「Qilin」が、私たちの単独取材に応じました。
「日本のセキュリティは世界最悪」国際ハッカー集団が今後の危険性も警告
「Qilin」は2025年、アサヒビールへのサイバー攻撃を行ったハッカー集団です。
関係者によると、その中心メンバーのロシア国籍の男(28)が大阪市内で身柄を拘束され、ドイツ側へ引き渡されたことが明らかになりました。
6日、中心メンバーの拘束について取材を申し込むと翌7日の朝、Qilinから返信がありました。その冒頭には「オフィシャルステートメント=公式声明」と書かれ、長文でさまざまな主張が展開されていました。
ハッカー集団「Qilin」の声明
「日本で拘束されたのが我々の仲間であるか確証はないが、否定もしない」
「世界中の300人以上と協力関係にあるが、素性は不明だ。パソコン上で情報をやりとりするだけの匿名の仲間だからだ」
また、「有罪の証拠がなく、違法な拉致の可能性がある」と捜査当局を批判しました。専門家は…
日本ハッカー協会 杉浦隆幸 代表理事
「Qilinのプログラムに参加している攻撃者の数が300(人)だということがわかったのが、今回の取材の大きな発見だと思っております。(世界)最大のグループであるということが証明できている」
さらに、声明では日本へのサイバー攻撃についても言及がありました。「日本は世界で最もコンピューターセキュリティが脆弱な国のひとつ」だと、厳しく指摘しています。
その上で、「日本の企業や政府機関に対する攻撃は、今後増加する可能性がある。これは脅しではなく、私たちの専門家としての見解だ」と警告しました。
AIの進化で大規模かつ自動的な攻撃が容易に 注目は中国製AIの進化
TBS CROSS DIG 中川雅博さん:
今、AIの進化に伴って企業のシステムの弱点を見つけて、大規模かつ自動的に攻撃することが次第に容易になってきています。
特に注目したいのが、中国製AIの進化です。
元々、OpenAIやChatGPTといった米国製のAIは、開発企業のサーバーの中で動いています。そのため、サーバー側の制限により攻撃の指示には制限がかかります。
一方、GLMー5.3などといった中国製AIは、個人のPCやサーバーにダウンロードして動かすことができます。そのため、サイバー攻撃などの悪用を制限するのが難しくなっています。
こういうモデルが普及してしまうと、サイバー攻撃が多発するのではないかという懸念があります。
最近の攻撃が中国製AIによるものだという確証はまだありませんが、今後のサイバー攻撃に大きな影響を与える可能性は高いです。
小川彩佳キャスター:
AIが相手だとすると、企業がセキュリティを強化してもどこかで限界が来てしまうように感じます。
小説家 真山仁さん:
彼らの声明の通り、桁が違うんだと思います。
以前はサイバー攻撃の対策で、契約したハッカーに守ってもらうというケースがありましたが、そうした対策で防ぐことができる規模感ではないですね。
実際、世界の情報機関でも、重要な機密情報はオンライン上に入れず、紙でやり取りしているという話が出てきています。
従来の対策では、防ぎようがなくなってくるので、同じルールでやっていくことは不可能だと思います。
AIが人の手を離れ“暴走”した事例も AIが人類を滅ぼす可能性?
小説家 真山仁さん:
サイバー攻撃のようなAIが、“暴走”するケースは止められないものなのでしょうか。
TBS CROSS DIG 中川雅博さん:
実際にAIが暴走して、サイバー攻撃するというのは起こっています。
今年の7月にOpenAIが公表したのが、開発中のAIがネットから隔離された環境から飛び出して、他社をサイバー攻撃した事例です。
これは、AIのサイバー攻撃の能力が今どれぐらいあるのかというのを、研究者がテストしようとしたところ、AIが高得点を取るためのヒントを考えたところ、あるサイトにヒントがありそうだと考え、勝手にネットに接続する入口を見つけて飛び出してしまったということです。
今、AIはどんどん賢くなっているので、人間の意図を超えた危険な行動を取るようになっています。
藤森祥平キャスター:
今にわかに言われているのが、「AIがやがて人類を滅ぼすのではないか」という表現。
TBS CROSS DIG 中川雅博さん:
AI研究者のジェフリー・アービング氏が、「AIが人類を滅ぼすのに必要な4つの能力」を掲げています。
(1)ハッキング能力
(2)人間を説得・操作し、自分の代わりに行動させる能力
(3)AIが持つ考えを隠す能力
(4)AIどうしで“連携”する能力
確かに、現時点で今のAIにはこの全ての能力の基礎は揃っていますが、私はAIというソフトウェアだけが発展しても限界があると思っています。
全人類を滅亡させるには、フィジカルなAI、つまりロボットなど、全てのサプライチェーンにわたって進化しなければならない。やはりそのハードルはあります。
加えてボトルネックになってくるのが、今データセンターなどの計算資源が足りないと言われています。今でさえ足りないのに、これからそれだけの知能を動かすのに必要なものを確保できるのかという疑問もあります。
========
<プロフィール>
中川雅博
TBS CROSS DIG AI・テクノロジー担当
アンソロピックなどの米国企業を取材