韓国でAIサイバー攻撃に警戒、脆弱性発見から攻撃まで「数十分」…国境越えた共同防御へ
このニュースをシェア
【09月18日 KOREA WAVE】人工知能(AI)がシステムの脆弱性を見つけ、攻撃方法まで作り出すようになり、人間による従来のサイバー防御では対応が難しくなるとの警戒感が高まっている。韓国で開かれた「サイバーサミット・コリア」(CSK 2026)では、各国政府や企業が国境を越えて脅威情報や防御技術を共有する「共同防御」の必要性を訴えた。
韓国国家情報院のイ・ジョンソク(李鍾奭)院長は17日、ソウル・COEXで「生成AIはフィッシングやディープフェイクを精巧にし、国家の重要インフラを狙った攻撃はますます組織化されている」と指摘。「互いの脅威情報や経験を共有し、技術と政策をともに発展させる必要がある」と、官民協力と国際連携の拡大を強調した。
ネイバークラウドのキム・ユウォン代表は基調講演で、以前は脆弱性の発見から実際の攻撃まで数十日から数カ月かかっていたが、AIが脆弱性を発見し、攻撃方法まで作り出すことで「わずか数十分まで短縮されている」と説明。「人間が徹夜で分析し、対策を作っている間に攻撃が終わっている可能性がある。人間の速度でAIの攻撃を防ぐ時代は終わりつつある」と述べた。
AI自体も攻撃対象となり、プロンプトインジェクションやモデルの窃取、データ・モデルの悪用、AIサプライチェーンへの攻撃などが新たな課題として浮上しているという。
対策としてキム代表は、北大西洋条約機構(NATO)サイバー防衛協力センターが主催する国際サイバー防衛演習「ロックド・シールズ」を紹介した。数十カ国の専門家が、大規模なサイバー攻撃を受けた仮想国家を共同で守る演習で、ネイバークラウドも韓国国家情報院や大統領警護処、警察、軍、民間セキュリティー企業などで構成する韓国合同チームの一員として2年連続で参加した。
アルゼンチン連邦サイバー情報庁のエクトル・カサス長官も、攻撃者が複数の情報共有手段やAIエージェントを利用して攻撃手法を急速に進化させているとして、国家機関や民間企業、海外機関による情報共有の重要性を強調した。
英国国家サイバーセキュリティセンター(NCSC)のリチャード・ホーン所長は、地政学的緊張とAIを中心とする急速な技術革新が重なる状況について「パーフェクトストーム」のようだと表現し、志を同じくする国々の緊密な協力を求めた。
日本の飯田陽一・内閣サイバー官も「サイバー空間で直面する課題は、どの国も一国の力だけでは解決できない」と述べ、情報や専門知識を共有する必要性を強調。日本では遠隔アクセスや無力化措置などを含む能動的サイバー防御の法制度と官民協力強化策を10月から施行する予定だと説明した。
AIを使ってAIによる攻撃を防ぐ技術開発も進められている。キム代表は韓国政府が推進する「セキュリティー特化AI基盤モデル」について、半導体、金融、電力、通信、防衛産業、航空宇宙など国家の重要産業に特化したサイバー攻撃の検知・分析能力を確保する構想だと説明した。
さらに、大企業だけでなくサプライチェーンにつながる中小企業も保護する必要があると指摘。セキュリティー特化AI基盤モデルを海外にも展開し、各地のAI拠点をサイバーセキュリティーのハブとして結ぶ構想も示した。
CSK 2026は韓国国家情報院と国家保安技術研究所が共同主催し、「つながる世界、ともに守るセキュリティー」をテーマに16~18日の日程で開催。33カ国の情報・セキュリティー機関60団体の代表団をはじめ、政府、企業、学界の関係者ら約3000人が参加した。
(c)news1/KOREA WAVE/AFPBB News