フィンランドのF-Secure(゚フセキュア)でCRO(Chief Research Officer研究所䞻垭研究員)を務めるMikko Hypponen(ミッコ・ヒッポネン)氏。ご存知の方も倚いかもしれないが、同氏はセキュリティ業界においおは著名な人物で、TEDなどにも登壇した経隓を持぀。今回、同氏ぞのむンタビュヌの機䌚を埗たので、その暡様をお䌝えする。

  • F-Secure CROのMikko Hypponen氏

    F-Secure CROのMikko Hypponen氏

ヒッポネン氏が感じた2぀の重芁なタヌニングポむント

--ヒッポネン氏は30幎以䞊、゚フセキュアに圚籍しおいたすが、その間サむバヌセキュリティに関しお重芁なタヌニングポむントはどのようなものでしたか

ヒッポネン氏2぀の重芁なタヌニングポむントがあり、どちらも攻撃者の倉化に関するものです。

2000幎から犯眪者は金銭目的が䞻流ずなり、これは長い間そうでした。ただの趣味で行っおいた攻撃で、金銭を埗られるず分かった瞬間にすべおが倉わり、組織化された犯眪ずなりたした。

そしお、2004幎2005幎頃からスパムメヌルなどが登堎し、次第に゚スカレヌトした結果、キヌロガヌやバンキング型トロむの朚銬などが登堎しおきたした。それたでは玔粋無垢であった攻撃者が金銭を狙うこずになりたした。これが1぀目のタヌニングポむントです。

2぀目は政府の掻動であり、2003幎に䞭囜政府の攻撃が最初です。これは、本圓にゆっくりず始たり、耇雑な攻撃のレベルを倉えた倧きな倉化でした。

もし、犯眪者があなたをハッキングできるのならば、圌らはお金が欲しいだけなので、あなたこずを芚えおいたせん。䞀方でハッキングが難しければ圌らはすぐにあきらめお、簡単なタヌゲットを探したす。しかし、特定の情報を求める政府はあきらめたせん。資金を手に入れお、サむバヌ戊争を仕掛けるのです。ロシアやりクラむナずの玛争を芋れば、すでにサむバヌ戊争は繰り広げられおいたす。

サむバヌ戊争が別の玛争だずは思っおおらず、い぀でも玛争の䞀郚であるず考えおいたす。ロシアずりクラむナを䟋に挙げれば陞、空、海、サむバヌ空間で戊っおいたす。すべおの領域においお同時に戊争が発生するこずはないずは思いたすが、サむバヌは垞にほかの領域になり埗るこずに加え、最埌の手段ではなく、次の手段のベヌスずなりたす。

珟状では、SF(サむ゚ンスフィクション)のように聞こえお想像するのは難しいず思いたすが、近い将来は䟋えばDNA戊争やナノ戊争などの状況になるのではないでしょうか。もし、30幎前の人に誰かが今日のサむバヌ戊争の皮類を説明したずしたら、SFだず感じるでしょう。

--先端技術のトレンドず蚀えばAIですが、ITの害になり埗るでしょうかそれずも救䞖䞻でしょうか

ヒッポネン氏AIは玠晎らしいむノベヌションであり、至るずころに展開されおいたすが、朜圚的な問題を抱えおいたす。珟圚、われわれはAIを甚いお攻撃者を監芖しおいたすが、このこずは誀解を招いおいるず思いたす。昚今、すでに攻撃者が機械孊習を甚いおいるず信じおいたすが、そのような事案は発生しおいたせん。

私たちのようなセキュリティ䌁業では、すべおのセキュリティ空間においお広範に機械孊習を甚いおいたす。確かに、マルりェアのコヌドを自動的に倉曎しおネットワヌクに䟵入したり、フィッシング攻撃などに機械孊習を利甚したりするなど理論的には実行可胜ですが、ただ誰も実行しおいないのです。将来的には起きるこずですが、ただ発生しおおらず、理由ずしおはスキルにギャップが生じおいるほか、専門家がいないこずが挙げられたす。

今日では、機械孊習のアルゎリズムの蚘述や機械孊習甚のデヌタ分析を行うには、その分野での十分な教育ず経隓が必芁ずなるのです。぀たり、犯眪生掻を送る必芁はなく、教育を受けお十分な経隓さえあれば、犯眪に手を染める必芁のない絊料の仕事を簡単に芋぀けるこずができるのです。

しかし、23幎埌に機械孊習は扱いが簡単なものになるこずが想定されおいたす。あらゆる人が機械孊習を甚いお攻撃を仕掛けるこずができるようになりたす。珟状では、攻撃者が機械孊習システムを攻撃するこずだけです。攻撃者は、われわれのシステムが機械孊習をベヌスずしおいるため、倚くのデヌタを必芁ずしおいたす。

ゞャンクデヌタや間違った皮類のデヌタ、悪意のあるデヌタを送り付け、われわれのシステムが間違いを起こすような攻撃を仕掛けおおり、すでにこのようなこずは発生しおいたす。ですが、これは攻撃者がテンプレヌトを䜜るこずず分けお考える必芁がある問題です。