詳細はこちら
サービスロゴ

もらえる!

Present!

2025年サイバー脅威予測|生成AIがもたらす新たなリスクと今後の展望

公開日2024/12/22 更新日2024/12/21 ブックマーク数
2

2025年サイバー脅威予測|生成AIがもたらす新たなリスクと今後の展望

イー・ガーディアン株式会社のグループ会社であるEGセキュアソリューションズ株式会社は、2024年のサイバーセキュリティ動向を振り返り、2025年のサイバー脅威予測を発表しました。生成AIの悪用やECサイトの情報漏洩が注目される中、企業側のセキュリティ対応の重要性が改めて浮き彫りとなりました。

2024年のサイバーセキュリティの振り返り

1. 生成AIによるサイバー攻撃の可能性

生成AIが登場したことで、未経験者でもランサムウェアの一部機能を開発できるケースが報告されています。しかし、現時点ではマルウェア全体を完成させるにはプログラミング知識が必要であり、攻撃の高度化には一定のハードルが残ります。

2. 生成AIプログラムの脆弱性

開発現場では生成AIが広く活用されていますが、AIが生成するコードには脆弱性が含まれている場合があり、「AIだから安全」という誤解が新たなリスクを生んでいます。

3. クレジットカード情報漏洩

ECサイトを狙ったフォームジャッキングフィッシング攻撃が増加しており、2025年3月末までに「EMV 3-Dセキュア」の導入が義務化されるなど、対策強化が急務です。

2025年のサイバー脅威予測

1. 生成AIを活用した攻撃の高度化

生成AIはフィッシングメールや偽ウェブサイトの作成を効率化させる一方、「AI臭さ」が残るケースが課題でした。しかし、今後さらに高度なAIツールが登場することで、自然な文面の攻撃が増加し、ユーザーが騙されるリスクが高まると予想されます。

2. 生成AIコードの脆弱性問題

生成AIの活用が進む中、生成されたコードには脆弱性が含まれるリスクが指摘されています。AIが関与していることが外部からは判別しづらいため、問題が後回しになるケースが増える可能性があります。

3. クレジットカード情報漏洩と新技術の普及

フォームジャッキングやフィッシングが巧妙化する中、VISA等が推進するトークン決済が普及することで、カード番号の安全性は向上すると期待されます。一方、対策が遅れた企業では依然として情報漏洩のリスクが残るでしょう。

まとめ|進化する脅威に企業はどう対応すべきか

2024年は生成AIがサイバー攻撃の一部に利用され、クレジットカード情報漏洩も深刻化しました。2025年は、生成AIを活用した攻撃がさらに高度化する一方、AIが生成するコードの脆弱性が新たな課題となると予測されます。
企業はこれらの脅威に対応するため、以下の取り組みが求められます。

  • AI生成コードの精査と品質管理
  • フィッシング対策と従業員教育
  • クレジットカードセキュリティ対策の強化

参考記事)
PR TIMES|【EGセキュアソリューションズ株式会社】徳丸浩が2025年のサイバー脅威予測を発表




ニュースを読んでポイントGET!(公開日の翌日13時前限定で取得可能)

おすすめコンテンツ

人気記事ランキング

キャリア記事ランキング

新着動画

関連情報

マネジーポイントを貯めると各種ポイントと交換できたりカタログギフトとも交換可能です。また今なら初回特典として1400ポイントをプレゼント!

マネジーの会員登録はこちら