B
今週中
CrowdStrikeのレポートによると、2025年にAIを活用したサイバー攻撃が89%増加しました
📌 一言でいうと
CrowdStrikeのレポートによると、2025年にAIを活用したサイバー攻撃が89%増加しました。攻撃者はAIを攻撃ツールとして利用するだけでなく、AIインフラ自体を標的として、APIキーの窃取(LLMjacking)や意図的な利用量増大によるコスト増(cost harvesting)などの攻撃を仕掛けています。また、AI向けソフトウェアパッケージへのポイズニングを通じてユーザーを侵害する手法も確認されています。
🔍該当判定
- ChatGPTやClaudeなどのAIサービスのAPIキーを、自社開発アプリや外部ツールに組み込んで利用している
- 社内でAIモデルを構築・運用するための専用サーバーやクラウド基盤(GPUサーバー等)を保有している
- AIサービスの利用料金を、API利用量に応じた従量課金制で契約している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
AI APIキーの厳格な管理と監視、AI利用コストの異常検知アラートの設定、および信頼できるソースからのAIパッケージ利用の徹底。