🔥 この記事の詳細
2026-08-03 更新
B
今週中

CrowdStrikeのレポートによると、2025年にAIを活用したサイバー攻撃が89%増加しました

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇬🇧 UK · 🇺🇸 US
📅 2026-08-03📰 theregister
📌 一言でいうと
CrowdStrikeのレポートによると、2025年にAIを活用したサイバー攻撃が89%増加しました。攻撃者はAIを攻撃ツールとして利用するだけでなく、AIインフラ自体を標的として、APIキーの窃取(LLMjacking)や意図的な利用量増大によるコスト増(cost harvesting)などの攻撃を仕掛けています。また、AI向けソフトウェアパッケージへのポイズニングを通じてユーザーを侵害する手法も確認されています。
🔍該当判定
  • ChatGPTやClaudeなどのAIサービスのAPIキーを、自社開発アプリや外部ツールに組み込んで利用している
  • 社内でAIモデルを構築・運用するための専用サーバーやクラウド基盤(GPUサーバー等)を保有している
  • AIサービスの利用料金を、API利用量に応じた従量課金制で契約している
上記いずれにも該当しない → 静観でOK
該当時の対応
AI APIキーの厳格な管理と監視、AI利用コストの異常検知アラートの設定、および信頼できるソースからのAIパッケージ利用の徹底。