ファイブ・アイズ、最先端AIで変わるサイバー攻撃に政府や企業の即応を要求
米英加豪NZの機密情報共有枠組み「ファイブ・アイズ」当局は22日、最先端AIでサイバー攻撃が高速化・低コスト化し、専門性の低い攻撃者も参入しやすくなるとして、政府機関や企業に防御体制強化を求めた。
本ページでは「サイバー攻撃」をテーマとした記事を一覧で掲載しています。
米英加豪NZの機密情報共有枠組み「ファイブ・アイズ」当局は22日、最先端AIでサイバー攻撃が高速化・低コスト化し、専門性の低い攻撃者も参入しやすくなるとして、政府機関や企業に防御体制強化を求めた。
政府の人工知能基本計画が初改定へ。AIによるサイバー攻撃への備えを強化し、最新モデル悪用時の影響評価や官民・政府機関の横断対応、法制度の不断の見直しを盛り込む。
松本尚デジタル大臣・サイバー安全保障担当大臣は6月15日、国家サイバー統括室(NCO)の有識者会議で、官民専門家とAIを活用し、重要システムの脆弱性点検を進める体制を構築する方針を示した。最新AIによる攻撃に備え、防御側の分析力を高める狙いがある。
Anthropicの最新AIモデル「Claude Fable 5」「Claude Mythos 5」が、米政府の輸出管理を受け顧客アクセス制限へ。jailbreak回避やサイバー攻撃への悪用リスクが争点となっている。
松本尚サイバー安全保障担当相は12日の会見で、最新AIを悪用したサイバー攻撃への懸念を踏まえ、各府省庁がセキュリティー対策を講じる際のガイドラインを改定したと説明した。
日本政府と一部金融機関が、米Anthropicの新型AI「Claude Mythos」への限定アクセスを取得。生成AIを活用し、高度なサイバー攻撃への防御強化を図る。
片山さつき財務相は、OpenAIのジェイソン・クォンCSOと面会後、日本の主要金融機関が最新AIモデルへアクセスできる見通しを示した。生成AIの業務効率化だけでなく、金融システムのサイバー攻撃対策にも活用する動き。
ロサンゼルス郡都市圏交通局(LA Metro)で3月に起きたサイバー攻撃で、Gambit Securityの分析からイラン関連ハッカーとの接点が浮上。ネットワーク一部停止で公共交通機関に混乱が広がった。
総務省は、重大なサイバー攻撃を受けた地方自治体に専門家を現地派遣して復旧支援するチームを2027年度に創設する方針。自治体の人材不足を補い、被害拡大を防ぐ狙いで、予算要求に関連経費を盛り込む。
ベライゾンの2026年版DBIRで、侵害の入口はソフトウェア脆弱性悪用が31%となり、盗まれた認証情報を初めて上回った。AIが攻撃速度を加速させ、防御猶予の短縮も指摘した。
三菱UFJFG、みずほFG、三井住友FGの3メガバンクが、米Anthropicの生成AI「Mythos」へのアクセス権取得を約2週間で調整。銀行システムを狙うAI起点のサイバー攻撃に備え、防御強化を急ぐ。
日本政府が米Anthropicの高性能AI「Claude Mythos Preview」の政府利用に向け、アクセス権を交渉。サイバー攻撃の悪用リスクに備え、防御側の検証環境確保を目指し、近く同社と協議する。
金融庁は、AIを悪用したサイバー攻撃への備えとして、地方銀行など地域金融機関に対策整備を要請する方針を固めた。自社システムの修正や、攻撃時の迅速な復旧手順の点検を促す。
デンソーはイタリアとモロッコのグループ会社拠点で第三者による不正アクセス被害を公表。社外関係者や同社情報の一部が流出した可能性があり、生産活動や顧客向け製品納入への大きな影響は確認されていない。
Anthropicが限定公開中の高性能AI「Claude Mythos Preview」の提供先拡大を計画し、ホワイトハウスが反対。対象は約70の企業・団体で、日本を含む拡大案も報じられ、サイバー攻撃転用の懸念が強まっている。
ハッカー集団ShinyHuntersがRockstar Gamesのデータ入手を主張し、4月14日までに応じなければ流出すると警告。PC GamerやTechRadarはSnowflake環境への侵入を報じ、ロックスターも第三者のデータ侵害に関連する限定的アクセスを認めた。
地域紛争で交戦の範囲が軍・政府施設から通信や金融、開発といった民間の技術基盤へ拡大。イランはイスラエルと関与する米大手企業拠点を新たな標的に含める構えで、サイバー・経済リスクが高まっている。企業や投資、国際物流への影響も懸念され、サプライチェーンやクラウドインフラの安全対策が課題だ。
Googleの脅威分析部門が2026年3月3日に公表したiOS向け攻撃キット「Coruna」は、旧版iPhoneを狙い国家レベルの監視運用から犯罪用途へ拡散、ロシア系や中国系集団による悪用が示唆される。監視・侵入技術の流出で金銭目的や対ウクライナ作戦への転用も懸念される。
警察庁は12日、ロシアによるウクライナ侵攻の8日前に当たる2022年2月16日にウクライナ関連へのサイバー攻撃が国内外で約千件確認されたと公表した。捜査当局の分析で軍事行動直前にデジタル空間でも圧力が強まった構図が改めて示されたが、攻撃元の帰属判断は示されていない。
ABCテレビ報道によるとFBIはカリフォルニア州警察に、イランが米本土への報復で西海岸を海上発進型無人機で狙う構想を検討していた可能性を通報。差し迫る攻撃の確認はなく、サイバー攻撃や単独犯に加え無人機脅威への警戒が広がっている。米当局は情報共有や警備強化を進めている。