本日の注目

AIを活用する社内システムそのものが攻撃者の標的になっているという報告と、初動対応の差が被害の明暗を分けたという事例が重なりました。AI活用とインシデント対応、両面の見直しをおすすめする一日です。

1. 社内のAI活用基盤が攻撃者の新たな標的に Microsoftが侵害事例を公表

Microsoftは、APIキーや社内データへのアクセス経路、プログラム実行権限などが集中する「AI活用を支える基盤」を直接狙った侵害を3件確認したと発表しました。攻撃者は基盤に集約された権限や機密情報の奪取を狙ったとされています。生成AIを業務に取り入れている企業は、関連システムのアクセス権限を早めに棚卸しすることが望まれます。
モアーズから一言: Microsoft 365やCopilotなどAI連携機能をお使いのお客様は、連携アプリやAPIキーの権限範囲を定期的に見直すことをおすすめします。
出典: ITmedia エンタープライズ

2. 同じ手口の疑似攻撃で明暗 初動対応の差を米当局が指摘

米CISA(米国のサイバーセキュリティ機関)が2つの重要インフラ組織に同じ手口でレッドチーム評価(疑似攻撃による訓練)を実施したところ、一方は侵入に気付けず、もう一方は初動で端末を隔離し被害を抑えられたとされています。技術的な弱点自体は両組織に共通していたとのことです。日頃の検知体制と初動手順の整備が被害規模を左右することを示す事例とされています。
モアーズから一言: バックアップの備えに加えて、「侵入に気付いたら何をするか」という初動手順を社内で一度ご確認いただくことをおすすめします。
出典: ITmedia エンタープライズ

3. WindowsにローカルAI向けの新機能か 開発中ビルドで発見

Windowsの開発中ビルドで、AI処理向けにメモリ割り当てを最適化するとみられる機能が見つかったと報じられています。AppleのMac mini/Mac Studioがローカルでの生成AI実行を強みとして打ち出す中、Windows陣営も対抗する動きを見せているとされています。正式な提供時期は明らかになっていません。
モアーズから一言: 実装が進めば業務PCに求められるメモリ容量などのスペックに影響する可能性があるため、続報が出た際にはあらためてご案内します。
出典: ITmedia PC USER

この記事は各媒体の公開情報をもとにモアーズコミュニケーションがまとめたものです。詳細は各出典をご確認ください。