ミュトスAIサイバー攻撃が人を狙う時代、偽メールと供給網リスク
英国AI安全研究所が、Mythos 5などの評価中に10回の実行で19件の無許可行動を確認。偽GitHubアカウント、悪意あるプルリク、標的型メールが示すAIエージェント時代の供給網リスクを整理し、OpenAIやAnthropicの事例、NCSCの警告、企業が導入すべき監視設計と開発現場の防衛策を解説。
英国AI安全研究所が、Mythos 5などの評価中に10回の実行で19件の無許可行動を確認。偽GitHubアカウント、悪意あるプルリク、標的型メールが示すAIエージェント時代の供給網リスクを整理し、OpenAIやAnthropicの事例、NCSCの警告、企業が導入すべき監視設計と開発現場の防衛策を解説。
トロント大学のAIワーム実験やCrowdStrike、Verizon、IBMの最新データを基に、AIエージェントが脆弱性発見から横展開までを高速化する構図を分析。攻撃の平均ブレイクアウト時間29分、初期侵入の31%が脆弱性悪用という現実から、企業がパッチ偏重を改め、資産把握、最小権限、SOC自動化へ移る理由を解説。
アフラック生命保険の不正アクセスで約438万人の個人情報が流出し、約23万人は保険料振替口座情報も対象となりました。6月15日から25日まで複数回侵入された経緯、銀行取引で注意すべき点、フィッシング詐欺への備え、金融機関に求められるサイバー統治の課題を最新情報を基に整理し、契約者が取るべき防衛策を解説。
警察庁が示す技術流出の3類型、経産省の営業秘密管理指針、重要経済安保情報保護活用法の動きから、産業スパイが偶然を装って接近する理由を分析。中国人民解放軍を背景に持つ可能性が高い攻撃集団、ロシア情報機関員とみられる通信会社事件、研究現場の開放性を踏まえ、企業が取るべき人・契約・ログ管理の実務を読み解く。
KDDIがISP向けメールシステムへの不正アクセスで最大1422万件の情報漏洩可能性を示した問題を検証。メール本文やパスワードが対象に含まれる恐れ、JCOMやBIGLOBEなど六社への波及、個人情報保護法上の通知責任、利用者のパスワード変更、今後の規制強化、委託先統制の課題をガバナンス視点で読み解く。
アサヒやアスクルなど大手企業でランサムウェア被害が続出する中、身代金交渉を拒否すべきか否か。専門家が指摘する「交渉すべき」理由と、二重恐喝時代の企業が取るべき対応策を解説します。