本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。

なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

AIが脆弱性を見つける時代、攻撃者から見た自社の「侵入口」はどこにあるのか

近年、生成AIやAIエージェントの進化により、脆弱性の発見や公開情報の調査は、かつてないスピードで行われるようになりました。

しかし、本当に警戒すべきなのは、AIが新たな脆弱性を見つけることだけではありません。

攻撃者は、公開WebサイトやVPN、クラウドサービスなどの外部公開資産に加え、ダークウェブ上で流通する認証情報や、企業・組織に関するさまざまな情報を組み合わせ、侵入しやすい対象を探しています。

クラウド移行やリモートワークの拡大に伴い、企業が管理すべき外部公開資産は増え続けています。子会社・関連会社の環境や、管理部門が把握していないサーバー、利用実態が不明なクラウドサービスなどが、攻撃者から見た侵入口となる可能性もあります。

AIによって脆弱性探索や攻撃準備が加速する今、企業には自社が保有する資産を確認するだけでなく、「攻撃者から自社がどのように見えているのか」を把握する視点が求められています。

ダークウェブと公開資産を別々に見ても、自社が攻撃対象か…