(c)news1
(c)news1

【10月07日 KOREA WAVE】韓国政府が初めて高性能の人工知能(AI)を使って民間の主要情報通信基盤施設を点検したところ、16社から計304件の脆弱性が見つかった。

国家や社会にとって重要な情報システムを対象に、高性能AIで脆弱性を探した初の政府点検となる。政府は見つかった脆弱性を各企業に通知して改善を求め、残る4社についても追加で点検する。

韓国野党「国民の力」のパク・ジョンハ議員室によると、科学技術情報通信省と韓国インターネット振興院(KISA)は6月29日から9月25日まで、民間の主要情報通信基盤施設16社を対象にAIを活用した脆弱性点検を実施し、計304件を発見した。

今回の点検には、OpenAIのセキュリティー特化モデル「GPT-5.5サイバー」が使われた。

科学技術情報通信省はAIを利用したサイバー攻撃やセキュリティー事故を未然に防ぐため、民間の主要情報通信基盤施設に高性能AIによる脆弱性点検を希望するか調査し、計20社が同意した。

主要情報通信基盤施設は、安全保障、行政、金融、通信、エネルギーなど国家・社会的に重要な分野の情報通信網や情報システムのうち、サイバー攻撃を受けた場合に国家安全保障や経済、社会へ及ぼす影響などを考慮して指定、管理される施設を指す。

当初は、ソフトウェアの脆弱性を自動で発見し、攻撃コードまで生成できるとして注目されたAnthropicの最上位級AIモデル「ミトス」を使った点検も計画していた。しかし、輸出規制を受けてアクセスが制限されたため、OpenAIの政府・機関向けプログラムを介して確保した「GPT-5.5サイバー」を使用した。

政府は点検を終えた16社に脆弱性を個別に通知し、必要な改善措置を取るよう求めた。点検に同意した20社のうち、未実施の4社も順次調べる予定だ。

最近の金融業界へのサイバー攻撃では、AIを利用した侵入テストツールの痕跡が見つかり、AIによるハッキングの可能性が指摘された。ただ、実際の攻撃にAIが使われたかは確認されていない。

政府は今回発見した脆弱性への対応状況を確認するとともに、高性能AIによる定期的な点検も検討する。ただし、AIモデルを継続利用するための費用や対象企業の受け入れ態勢などが課題となる。

パク議員は、今回304件の脆弱性が見つかったことを重く見る必要があるとし、防御にもAIを積極的に活用して脆弱性を先回りして発見し、改善状況の管理や点検対象の拡大につなげるべきだと指摘した。

(c)news1/KOREA WAVE/AFPBB News