AIを活用したセキュリティ対策とその課題

2020.02.07

セキュリティ対策

AIを活用したセキュリティ対策とその課題

企業のホームページを標的におこなわれるサイバー攻撃をはじめ、犯罪の多様化や複雑化が指摘される2020年において、新たなセキュリティ対策として、注目されているのがAI(人工知能)の存在です。今回は、そんなAI技術を活用したセキュリティ対策について、対策内容と導入後に顕在化しつつある課題を解説します。

目次

AIとはなにか

AI(人工知能)には統一的な定義はありませんが、主に、人間の脳が行う学習や推論などの作業をコンピューターで人工的に実現したソフトウェアやシステムを指します。元々は、学習させるデータから規則性までを人間がすべて用意し、予め方向性を決めておく必要がありましたが、技術革新によってそういった必要性がなくなり、AIによる認識などの性能が大きく上昇したため、2020年では、セキュリティ対策でも用いられるようになりました。

 

AIの学習方法としては、Machine learning(機械学習)がよく用いられます。この方法では、明確に指示を与えるのではなく、膨大な量のデータを学習させることによって、認識の強化を行いパターン化を容易にします。具体的には、音声認識を強化させた場合はその音声がどのような音声なのか、画像認識を強化させた場合には、その画像がどのようなものの画像かをパターンに当てはめて推論するようになります。そうして強化されたAIは、軍事から日常生活、セキュリティ対策にまで幅広く利用することが可能です。

AIを活用したセキュリティ対策の例

AIによる技術革新は、セキュリティ対策に大きな進化を促しました。これまでは人間が分類や検知などを行なっていましたが、人間よりも能力の高いAIが学習するだけで担う事ができるようになりつつあります。この項では、AIをどのように活用してセキュリティ対策に反映していくかについて、いくつかの例を使って解説していきます。

AIを活用したウイルス対策ソフト

コンピューターを用いてインターネットを利用する上で、ほぼ必ずインストールされているソフトウェアがウイルス対策ソフトです。コンピューターウイルスなどのマルウェアは、日ごとに大きく進化しており、各社ウイルス対策ソフトはそれらを研究して製品に反映させるといういたちごっこのような関係が続いています。

 

また、その方法では一般的なマルウェア対策は可能であっても、特定の個人や企業を標的としたものや未知のマルウェアには対応が難しいなどの問題があります。AIを活用したウイルス対策ソフトでは、振る舞い学習などにより未知のマルウェアの検知につなげる研究を活用して、そうした問題を解決しようとしています。そして、AIによる検知技術を従来の技術に合わせて実装したウィルス対策ソフトをクラウド経由でユーザーに提供をすることによって、常に最新の状態でのウイルス対策を目指しています。

 

しかしながら、入り口で全てのマルウェアを止めるということは非常に難しい実情があります。侵入防止対策だけでなく、侵入された際の被害極小化や、攻撃への耐性強化などの取り組みが必要になります。

AIを活用した性別年齢判定システム

防犯カメラの進化版ともされているのが、顔認識を強化したAIによる性別年齢システムです。元々は来店をしていても購入しなかった人などの属性を特定してマーケティングに反映させるなどの目的から開発が始まりました。このシステムを導入することによって、入退出した人の人数、性別、年齢が一定の精度で判断されるようになります。それをセキュリティ対策に転用すると、特定の性別、年齢、動きの人物を特定しやすくなったり、明らかにマーケティング外の来店客を注意すべき人物として認識することが可能です。

AIを活用した倉庫管理システム

荷役作業や倉庫管理などの基幹システムにAIを活用することによって、作業の効率化やセキュリティ対策効果が上昇します。具体的には、荷物情報などをすべてAIに学習させ、AIを利用した防犯カメラと組み合わせることによって、荷物の紛失や破損などといった問題が減少します。また、基幹システムそのものへのサイバー攻撃や、システムエラーが大きく減ることもメリットとして挙げられます。

置き去り認識と自動追尾システムにおけるAI活用

置き去り認識とは、防犯カメラなどの映像をAIが認識して、危険な置き去りや不審人物などの挙動をセキュリティセンターに通報するシステムをいいます。主に、空港やイベント会場などの人が多く集まり、事件などが起こりやすい場所で導入されています。そうして特定した不審人物などの挙動を自動で追尾し続けるのが、自動追尾システムです。複数のカメラを組み合わせるなどすれば、不審人物が敷地内のどこで何をしているかセキュリティセンターが認識しやすくなります。いわゆる警備員の役割と同じであり、映像として証拠が残るこれらシステムの導入は今後進んでいくであろうとされています。これらシステムはともに、AIの顔認識と画像認識を活用したセキュリティ対策になっています。

顔認証システムにおけるAI活用

顔認識技術を最も活用できるセキュリティ対策は、顔認証システムです。建物の入り口に導入したり、車やスマートフォンなどに導入することで、許可を受けた利用者のみが利用できるようにしたり、要注意人物の侵入などを検知しやすくなります。また、顔認証システムを導入していることを警告表示することによって、要注意人物の侵入に対する抑止となる効果も期待されています。

AIを活用したセキュリティ対策の課題

AIを活用したセキュリティ対策は、従来のセキュリティ対策に比べて非常に迅速で広範囲に、より確実に適用することができます。しかしながら、2020年においては大きな課題を抱えていることも事実です。

 

AIはデータを学習することにより認識技術を強化していきますが、強化の質は学習データの質に大きく左右されます。こうした学習に利用されるデータは、ビッグデータとよばれる無作為で膨大なデータや、インターネット上から特定のワードを関連付けることで収集されたデータであることが一般的です。そのため学習データの質がよくない場合もあり、AIがそのようなデータを多く学習することは間違った学習認識に繋がるリスクをはらんでいます。そして、間違った学習認識のAIの利用は、セキュリティ対策だけではなくシステム全体に対する大きな問題となる場合があります。

 

セキュリティ対策の悪用についても課題があります。AI運用の現場では、データ収集から活用まで、利用者の許可を得ていないことが一般的です。例えば、顔認識を利用したAIの場合は、データとされた利用者の顔が録画されデータベース上で共有されます。データとされた利用者の行動をAIが危険と判定した場合、利用者の意図に反して今後も危険人物と判定される可能性があります。相手が人間であれば伝わる内容がAIでは伝わり辛いこともあり、この齟齬から問題に発展する可能性も指摘されています。また、学習データを特定の人物や政府が意図的に用いた場合の課題もあります。犯罪行為の減少は、市民にとって歓迎すべきことですが、自由が失われた監視社会となる可能性があることは、AIを活用したセキュリティ対策における大きな課題の一つです。

AIを活用したセキュリティ対策は加速していく

今回は、AIを活用したセキュリティ対策について、その内容から課題までを解説しました。セキュリティ対策におけるAIの活用は、さまざまな現場で進んでおり、2020年以降は更に加速していきます。その一方で、社会レベルで大きな課題を抱えており、AIの活用が必ずしも実りのあることとは限らないとも言われています。個人や社会にとって、メリットがあるAIの活用を選び導入していくことなどが重要なのではないでしょうか。

AIによる攻撃検知技術を活用し、サイバー攻撃を可視化・遮断する「攻撃遮断くん」

AIを活用したセキュリティ対策 クラウド型WAF 攻撃遮断くん Web Application Firewall
https://www.shadan-kun.com/

 

サイバーセキュリティクラウドが提供する「攻撃遮断くん」はWebサイト・Webサーバへのサイバー攻撃を可視化し、遮断するセキュリティサービスです。

 

ブルートフォースアタック、クロスサイトスクリプティング、Webスキャンと言ったサイバー攻撃をリアルタイムで検知・遮断しています。ユーザーごとに提供される管理画面で、契約したWebサーバへの攻撃の情報を確認することができます。

  • DDoS攻撃対策|導入社数、導入サイト数No.1|選ばれ続ける理由とは?クラウド型WAFでWebセキュリティ対策|今すぐ無料でダウンロード
  • 累計12,000サイトの導入実績 多数の事例から、導入までの経緯と抱えていた課題の解決方法をご紹介