AI時代のサイバー防御は「基本」が最重要になる
AIによるサイバー攻撃の話を読むと、「未知の脅威」が注目されがちですが、
本当に怖いのは、“既知の穴を放置したままAI時代に入ること”だと思っています。
AIは、
・探索速度
・試行回数
・組み合わせ発見
・自動化
を圧倒的に加速します。
つまり今まで「人手では大変だった」「偶然見つかりにくかった」脆弱性が、一気に掘り起こされる時代になります。だからまず必要なのは、
特別な未来技術ではなく、
・OS Patch
・Browser更新
・MFA
・不要アカウント削除
・権限最小化
・Backup
・Router/VPN/NAS更新
など、“今できることをやり切る”こと。
そのうえで、侵入されても「意味」が成立しにくい構造、Trustedな設計、
meaningful access control のような考え方が重要になっていく。大切なのは、「過剰に怖がる」のではなく、“正しく恐れる”こと。AI時代は、基本を徹底した組織ほど強くなる時代なのかもしれません。
※ 個人の考えです
