日本語

セキュリティ

オープンウェイトモデルの普及がサイバー攻撃の効率化を招く恐れ

Google Threat Intelligence Group(GTIG)のレポートによると、生成AIが攻撃者のワークフローに組み込まれつつあることが報告されました。特に、ベンダーによる制御が効きにくい「オープンウェイトモデル」の存在が懸念されています。

クローズドモデルは利用規約や監視の仕組みがありますが、オープンウェイトモデルはダウンロード後にユーザーが自由に利用できます。追加学習によって安全対策を弱めた「無検閲版」を作ることも可能です。これにより、攻撃のプロセスにおけるハードルが下がっています。

攻撃の手法については、Webサイトの偵察や、比較的容易に見つけられる脆弱性の探索にAIが活用されるといいます。金融や仮想通貨関連のシステム、およびAIソフトウェアのサプライチェーンが標的になる可能性が指摘されています。

防御側の対策として、アクセンチュアの藤井大翼氏は「侵入されること」を前提とした被害低減策を挙げています。データのバックアップやネットワークを細かく区切るマイクロセグメンテーションの実施が推奨されています。

また、パッチ適用を効率化するためにAIを活用する動きや、自社の情報を守るための「ソブリンAI」への関心も高まっています。自らAIを使って脆弱性を特定し、攻撃に先んじて修正することが重要です。


出典: オープンモデル普及で“お手軽”になるサイバー攻撃 防御側が今すべき「侵入前提」の対策(ITmedia AI+、2026-09-03)