生成AIが作り出すディープフェイク、「本人確認ソリューション」の未来はどうなる
生成AIが作り出す画像はますますリアルになっている。この技術を使うと、本人が知らないところで本人の顔を使って顔認証を突破する攻撃が起こるだろう。
Gartnerは2024年2月1日、生成AI(人工知能)が生成した顔認証データによる「ディープフェイク」が深刻な事態をもたらすと発表した。
顔認証は信頼できる技術ではなかったのか
確かに生成AIはリアルな顔を作り出す。だが、顔認証を突破するほどではないと考える人もいるだろう。顔認証技術を利用するユーザー企業はどう考えるのだろうか。
Gartnerによれば、2026年までにディープフェイクを利用した攻撃によって、企業の30%が「本人確認/認証ソリューションを信頼できない」と考えるようになるという。同ソリューション以外の支援が必要になる。
「過去10年間、生成AIの分野では、画像作成を可能にする複数の転機が訪れた。実在の人物の顔画像を人工的に生成させたディープフェイクは、悪意のある人物に利用されると、バイオメトリクス認証を弱体化させたり、非効率化させたりするために使われる可能性がある。その結果、認証された人の顔が生身の人間なのか、それともディープフェイクなのかどうかを見分けられなくなり、組織は本人確認や認証ソリューションの信頼性に疑問を抱くようになるかもしれない」(Gartnerのアナリスト、バイスプレジデントのアキフ・カーン氏)
顔認証による本人確認と認証プロセスは、現在、ユーザーの生体反応(顔が本物かどうか)を評価するための「プレゼンテーション攻撃検知」(PAD:Presentation Attack Detection)技術に依存している。「PADメカニズムを定義し、評価するための現在の標準とテストプロセスは、今日作成可能な生成AI生成のディープフェイクを使用したデジタルインジェクション攻撃をカバーしていない」(カーン氏)
Gartnerの調査によると、プレゼンテーション攻撃は最も一般的な攻撃ベクトルだ。(AIが生成したディープフェイクのために)インジェクション攻撃は2023年に200%増加するという。このような攻撃を防ぐには、PADとインジェクション攻撃検知(IAD:Injection Attack Detection)、画像検査を組み合わせる必要がある。
IADと画像検査ツールを組み合わせてディープフェイクの脅威を軽減するには
顔認証にとどまらず、生成AIが作り出すディープフェイクから組織を守るためにはどうすればよいのだろうか。
最高情報セキュリティ責任者(CISO)やリスク管理リーダーは、こうした新しいタイプの攻撃を監視、分類、定量化していることを証明できるベンダーを選ぶ必要があるという。つまり、現行のセキュリティ標準を越えて、より高度なレベルの保護を提供できるベンダーを選択しなければならない。
「画像検査と組み合わせたIADを使用して最新のディープフェイクベースの脅威を軽減することに特別に投資しているベンダーと組織が協力することで、最新のディープフェイクに対する脅威に対処するための基本的なセキュリティ対策、つまりベースラインを定義することから始めるべきだ」(カーン氏)
デバイス識別や行動分析が役立つ
戦略が定義され、ベースラインが設定されたら、CISOとリスク管理リーダーは、デバイス識別や行動分析などの追加のリスクおよび認識シグナルを含めて、ID検証プロセスに対する攻撃を検出する可能性を高める必要がある。
とりわけ、アイデンティティーとアクセス管理を担当するセキュリティとリスク管理のリーダーは、本物の人間の存在を証明できるテクノロジーを選択し、アカウント乗っ取りを防ぐ追加措置を実施することで、生成AI主導のディープフェイク攻撃のリスクを軽減する措置を講じるべきだという。
Copyright © ITmedia, Inc. All Rights Reserved.
ニュースピックアップ
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
「Gemini Notebook」になって何が変わった? NotebookLMからの変更点をおさらい
-
2
ゼロから分かる「Python in Excel」 プログラミング未経験の筆者がデータ分析してみた
-
3
生成AIで減る作業時間、残る確認と責任 ITエンジニア1265人調査
-
4
そのFTP、止めて大丈夫? 「古いファイル転送」を残すか見直すか
-
5
なぜ「情シス不在」でもIT化が回る? 39人の町工場が15年かけて見つけた答え
-
6
「AIを盗む」のではなく「AIを動かす」ために Googleが捉えた攻撃者の異変
-
7
Googleの自動化ツール「Workspace Studio」×Gemini、4つの業務効率化アイデア
-
8
AI議事録は「文字起こし」で選ばない 表で分かる「Notta/AutoMemo/AiNote」の特性
-
9
その見積書、ChatGPTに入れて大丈夫? 現場で迷わない「OK/NG」の線引き
-
10
7歳からのLinux愛好家が、なぜ今「Windows」に? OSの見方が変わった理由:896th Lap
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー