概ね事実
人工知能(AI)がサイバー攻撃の道具として使われる段階を越え、攻撃そのものを自ら計画・調整する事例が現実のものとなっている。専門筋の分析によれば、AIは単なる自動化ツールではなく、標的選定から攻撃実行までの意思決定を主導し得る存在になりつつある。
従来のサイバー攻撃では、攻撃者の手動の判断が各段階を支配していた。しかし最新の分析では、AIがフィッシング文書の作成、脆弱性の探索、攻撃タイミングの選定などを自律的に組み合わせ、攻撃全体を統括する能力を持つとの指摘が示されている。
特に大規模言語モデル(LLM)の高度化により、文脈を理解した説得力のある攻撃文の生成や、標的環境に応じた柔軟な戦略変更が可能になり、AIが「攻撃の指揮官」として機能するリスクが高まっているとされる。
一方で、AIが完全に自律して大規模攻撃を実行した具体的事例の公表は限られており、実態の詳細については未確認の部分が残る。専門家の間でも、AIの「調整役」としての能力がどこまで実用化されているかについて見解は分かれている。
国家情報院(National Intelligence Service)をはじめとする韓国の保安当局は、AIを活用した攻撃の高度化を警戒しており、対応能力の強化が急務とされている。攻撃側と防御側の双方がAIを用いる「AI対AI」の構図が、今後のサイバーセキュリティの常態になるとの見方は、概ね事実と評価できる。
Verdict: 概ね事実