本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。
なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
AIが脆弱性を見つける時代、攻撃者から見た自社の「侵入口」はどこにあるのか
近年、生成AIやAIエージェントの進化により、脆弱性の発見や公開情報の調査は、かつてないスピードで行われるようになりました。
しかし、本当に警戒すべきなのは、AIが新たな脆弱性を見つけることだけではありません。
攻撃者は、公開WebサイトやVPN、クラウドサービスなどの外部公開資産に加え、ダークウェブ上で流通する認証情報や、企業・組織に関するさまざまな情報を組み合わせ、侵入しやすい対象を探しています。
クラウド移行やリモートワークの拡大に伴い、企業が管理すべき外部公開資産は増え続けています。子会社・関連会社の環境や、管理部門が把握していないサーバー、利用実態が不明なクラウドサービスなどが、攻撃者から見た侵入口となる可能性もあります。
AIによって脆弱性探索や攻撃準備が加速する今、企業には自社が保有する資産を確認するだけでなく、「攻撃者から自社がどのように見えているのか」を把握する視点が求められています。
ダークウェブと公開資産を別々に見ても、自社が攻撃対象か…