「AI時代のサイバー防御は、現場任せにしない」と語るのは、『 マルウエアの教科書 増補改訂版 』を執筆し、マルウエア解析の第一人者でもある三井物産セキュアディレクションの吉川孝志氏です。サイバーセキュリティー専門家の吉川孝志氏が、『 クロード・ミュトスの衝撃 』の読み方、考え方を解説します。

『クロード・ミュトスの衝撃』(A.T. カーニー株式会社編)/画像クリックでAmazonページへ
『クロード・ミュトスの衝撃』(A.T. カーニー株式会社編)/画像クリックでAmazonページへ

 弱点を直す。不要な接続を閉じる。サイバー攻撃への基本対策は言葉にすれば難しくない。難しいのは、事業を動かしながらそれを実際に実行し、継続することだ。

 A.T. カーニーによる『 クロード・ミュトスの衝撃 』は、2026年にサイバー攻撃能力の高さで世間を騒がせた最先端AI(人工知能)モデルの名をタイトルに掲げる。ただ、本書が論じるのは特定モデルの脅威そのものではなく、ミュトスの登場で改めて浮き彫りになった、基本対策を続けることの難しさを経営がどう扱うかだ。何を恐れ、何を恐れすぎなくてよいのかを切り分けたうえで、自社は何を優先し、誰が判断するのかまで踏み込む堅実な1冊といえる。

 AIが攻撃者にもたらすのは、手間と時間の大幅な削減だ。本書のこの見立ては、私が騒動の当初から各所で述べてきたことと重なる。人間が大まかな指示と要所の判断を与えるだけで、標的の下調べ、弱点の探索、侵入後の移動といった工程をAIがつなぎ始めている。

 もっとも、最先端のAIモデルが演習用の模擬環境で示した攻撃能力が、十分に守られた実環境でもそのまま発揮されるとは限らない。本書もその留保を明記している。ニュースや世間で繰り返し取り沙汰される「ミュトス」という名前や、「AIの脅威」「AIの暴走」といった言葉だけでいたずらに身構える必要はない。それでもAIの台頭で、これまで割に合わないと見送られてきた標的にまで、従来とは比較にならないほど速く広く攻撃者の手が届くようになってきているのは事実だ。だからこそ、今このタイミングで改めて確かめておくべきことがある。

 ランサムウエアをはじめ、近年の一般的なサイバー攻撃で企業が侵入を許した経緯をたどると、入口は見慣れた弱点であることが多い。更新されていないVPN(仮想私設網)装置、外部に公開された管理画面、保守業者向けに開けたままの通信経路。中には止めるわけにはいかず、更新を試す環境もなく、触れずに残っているものがある。

 本書はこれを随所で「例外」と呼ぶ。言うまでもなく、対策から外すという意味ではない。むしろ攻撃者に探索される要注意の弱点として、繰り返し目を向けさせる。更新できない理由も、残るリスクも、責任者も、期限も曖昧なまま例外が通常運用に溶け込むと、それは「触れない資産」ではなく「誰も責任を持てない資産」になる。さらに言えば、例外として管理される以前に、誰も把握しておらず自社の台帳にすら載っていない機器や接続もある。

 本書が示す手順は、まず把握できていない機器や接続を洗い出し、台帳に載せるところから始まる。すぐに更新や刷新ができないものに対して、ただ直せという正論では迫らない。接続経路を絞り、外側で認証を強め、通信を監視したうえで期限と責任者をつけ、管理の対象に変えていく。それが本書の言う現実解だ。

 期限や責任者、対応方針を決める段になると、問題は技術に収まらない。古いシステムを刷新するか、緊急時にどの業務を止めてどの順で戻すか、セキュリティーにどれだけ投資するか、被害をいつどこまで公表するか。いずれも技術的な妥当性だけでは決まらない。サイバーリスクを専門部署が扱う技術リスクと見なしている限り、経営判断は後手に回る。相次ぐサイバー被害はITではなく経営の課題だという立場が、本書を貫いている。

 例外も同じで、どれを、誰の責任で、いつまで認めるかは、技術部門が選択肢とリスクを示し、経営が引き受けるべき判断だ。本書の終盤では対策全体を30日、90日、1年の時間軸に置き直し、誰が何を決め、何を形にするかまで整理している。

 AIとサイバー防御をめぐって、もう1つ押さえておきたい観点がある。守る側のAIに課された制約だ。米国の主要なAIベンダーは、最上位のサイバー能力を持つAIモデルの提供先を審査で選抜し、限られた組織にだけ開く姿勢を続けている。選ばれる組織はごく一部で、大半の企業は「選抜の外側」にいる。サイバー空間の安全はこれまで、国も立場も異なる世界中の守り手に支えられてきた。一握りの組織が最上位の能力で守られるだけでは、社会全体は守れない。その意味で、本書が示す手順は「選抜の外側」でこそ効く。

 手を入れるべきだと分かっていて先送りしてきたものを、いつまで残すのか。把握できていない機器や接続はどこにあり、誰も責任を持てない資産はないか。何かが起きたとき、誰がどこで止め、どう戻すのか。AIが猶予を縮める中で、決めないことも、残るリスクを引き受ける判断になる。本書が経営に突きつけるのは、その問いである。