本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]
台湾のデジタル発展部は8月13日(現地時間)、7月に政府機関を狙う海外発のサイバー攻撃を検知し、調査と対応を完了したと発表した。攻撃では、手動操作と「Open Claw」などのAI Agentを組み合わせた手法が確認された。
手動操作とAI Agentを組み合わせた混合型攻撃
同部によると、サイバーセキュリティー監視部門が7月に政府機関を標的とする異常な攻撃を検知した。7月20日からは国家資通安全研究院が警告を相次いで出し、調査と対応を進めた。
調査では、攻撃に明確な海外発の特徴があり、攻撃者が手動操作とAI Agentによる支援を組み合わせていたことが確認された。AI Agentは複数の攻撃手法を素早く連携させ、バックアップやテスト環境などの次要システムを踏み台として利用できるという。
当局は攻撃源や手法、影響範囲の調査を終え、影響を受けた機関も順次対応を完了したとしている。一方、攻撃主体の国や組織、標的となった機関名、個別の被害内容は公表していない。
政府機関の監視と情報共有を強化
台湾当局は今回のようなAIを利用するサイバー脅威に備え、防護指針を整備したほか、政府機関のシステム監視や機関横断の情報共有を強化した。
今後も今回の攻撃で確認した特徴を基に政府全体の防御力を高め、別の潜在的な攻撃経路がないか監視を続けるとしている。
