米国政府機関は、サイバー攻撃者が人工知能(AI)を悪用し、産業制御システム(ICS)や運用技術(OT)を標的としたエクスプロイト(脆弱性攻撃コード)の開発を行っているとの警鐘を鳴らしました。この動向は、重要インフラの安全性を揺るがす深刻な脅威として指摘されています。
本件は特定の製品発表ではなく、国家機関による脅威インテリジェンスの共有です。攻撃者はAIの生成能力を活用することで、従来よりも高度かつ迅速に制御システムの脆弱性を特定し、攻撃コードを作成していることが確認されています。特に、ICSの構成情報やプロトコルの解析にAIが転用されている点が特徴です。
従来、ICSへの攻撃は極めて専門的な知見を要する領域でしたが、AIの活用によりその技術的障壁が低下しています。攻撃者はAIを介して大規模な脆弱性スキャンや攻撃コード生成を自動化することで、防御側よりも早く攻撃準備を整えることが可能となっています。産業インフラの防衛戦略において、攻撃側が技術的優位性を高めている現状があります。
米国政府機関は、産業界に対してゼロトラスト・アーキテクチャの導入や、ネットワークのセグメンテーション、厳格なアクセス制御など、多層的な防御策の強化を強く推奨しています。今後もインフラ運営企業には、AI技術の悪用を前提とした持続的な監視体制の構築が求められます。