「日本のセキュリティは世界最悪」国際ハッカー集団・Qilinが単独取材で指摘した日本の脆弱性 もし“暴走AI”がハッキングしたら…【news23】|TBS NEWS DIG
TBS NEWS DIG Powered by JNN
0:00 / 0:00
「日本のセキュリティは世界最悪」国際ハッカー集団・Qilinが単独取材で指摘した日本の脆弱性 もし“暴走AI”がハッキングしたら…【news23】|TBS NEWS DIG
513 077 просмотров · 1 дн. назад
TBS NEWS DIG Powered by JNN
3,4 млн подписчиков
513 077 просмотров · 1 дн. назад
世界中の企業などを標的にサイバー攻撃を繰り返すハッカー集団「Qilin」。「日本のセキュリティは世界最悪」、「Qilin」側が私たちの取材に応じ、日本のインターネットのもろさを指摘しました。
■英語圏中心だったサイバー攻撃 AIで日本への攻撃が“簡単”に
都内にあるサイバーセキュリティの「S&J株式会社」。
S&J株式会社 三輪信雄 代表
「企業、お客様のネットワークのセキュリティを監視している場所になります」
世界中に囮のサーバーを置き、誰がどんな攻撃を仕掛けるかを分析しています。
これまでサイバー攻撃は英語圏を中心に狙われていました。しかし、ここ数か月で日本への攻撃が劇的に増えたといいます。
S&J株式会社 三輪信雄 代表
「“日本語”に守られていたがために今まで見過ごされていたところが、AIを使ったら全く関係なくなる。(日本が)まだ攻撃されていない未開拓の地なので、サイバー攻撃が集中している」
被害は7日も相次ぎ、冷凍食品大手のニッスイは物流子会社が不正アクセスを受け、システム障害が起きたと発表しました。商品の出荷や入荷ができない状態だということです。
また、損保ジャパンは外部の委託先が不正アクセスを受け、約6万件の個人情報が漏えいした可能性があると発表しました。
■クラウド障害で企業や自治体に影響も…相次ぐサイバー攻撃
さらに、広範囲に影響が出ているのが…
記者
「不正アクセスを受けた影響で、茨城県のホームページは午後5時半を過ぎても...見れない状態が続いていて市民生活に影響が出ています」
茨城県によると、午前4時すぎから県のホームページを見ることができなくなったといいます。
茨城県が使っていたのは、ソフトバンク子会社の「IDCフロンティア」が提供するクラウドサービスで、このシステムが不正アクセスを受けたことが原因でした。
県民
「自然災害が重なって非常時に必要な情報に繋がらなくなると、被災された方にとっても非常に重要な問題になりかねない」
IDCフロンティアによると、「IDCFクラウド」を契約している495の企業や自治体に影響が広がっているということです。
狙われる日本。
こうした中、世界を脅かす国際ハッカー集団「Qilin」が、私たちの単独取材に応じました。
■「日本のセキュリティは世界最悪」国際ハッカー集団が今後の危険性も警告
「Qilin」は2025年、アサヒビールへのサイバー攻撃を行ったハッカー集団です。
関係者によると、その中心メンバーのロシア国籍の男(28)が大阪市内で身柄を拘束され、ドイツ側へ引き渡されたことが明らかになりました。
6日、中心メンバーの拘束について取材を申し込むと翌7日の朝、Qilinから返信がありました。その冒頭には「オフィシャルステートメント=公式声明」と書かれ、長文でさまざまな主張が展開されていました。
ハッカー集団「Qilin」の声明
「日本で拘束されたのが我々の仲間であるか確証はないが、否定もしない」
「世界中の300人以上と協力関係にあるが、素性は不明だ。パソコン上で情報をやりとりするだけの匿名の仲間だからだ」
また、「有罪の証拠がなく、違法な拉致の可能性がある」と捜査当局を批判しました。専門家は…
日本ハッカー協会 杉浦隆幸 代表理事
「Qilinのプログラムに参加している攻撃者の数が300(人)だということがわかったのが、今回の取材の大きな発見だと思っております。(世界)最大のグループであるということが証明できている」
さらに、声明では日本へのサイバー攻撃についても言及がありました。「日本は世界で最もコンピューターセキュリティが脆弱な国のひとつ」だと、厳しく指摘しています。
その上で、「日本の企業や政府機関に対する攻撃は、今後増加する可能性がある。これは脅しではなく、私たちの専門家としての見解だ」と警告しました。
■AIの進化で大規模かつ自動的な攻撃が容易に 注目は中国製AIの進化
TBS CROSS DIG 中川雅博さん:
今、AIの進化に伴って企業のシステムの弱点を見つけて、大規模かつ自動的に攻撃することが次第に容易になってきています。
特に注目したいのが、中国製AIの進化です。
元々、OpenAIやChatGPTといった米国製のAIは、開発企業のサーバーの中で動いています。そのため、サーバー側の制限により攻撃の指示には制限がかかります。
一方、GLMー5.3などといった中国製AIは、個人のPCやサーバーにダウンロードして動かすことができます。そのため、サイバー攻撃などの悪用を制限するのが難しくなっています。
こういうモデルが普及してしまうと、サイバー攻撃が多発するのではないかという懸念があります。
最近の攻撃が中国製AIによるものだという確証はまだありませんが、今後のサイバー攻撃に大きな影響を与える可能性は高いです。
小川彩佳キャスター:
AIが相手だとすると、企業がセキュリティを強化してもど…
▼TBS NEWS DIG 公式サイト https://newsdig.tbs.co.jp/
▼チャンネル登録【最新ニュース見つけやすく】
/ @tbsnewsdig
▼NEWS DIG最新ニュース【大事な情報を身近に】
https://www.google.com/preferences/so...
▼情報提供はこちら「TBSインサイダーズ」
https://www.tbs.co.jp/news_sp/tbs-ins...
▼映像提供はこちらから「TBSスクープ投稿」
https://www.tbs.co.jp/news_sp/toukou....
#ニュース #news #TBS #newsdig