エージェント

AI技術を活用した金融機関へのサイバー攻撃の分析

2026年10月11日 · 読了 1 分

他の言語でも公開 Português (Brasil)

a large machine in a factory with people working on it
Homa Appliances / Unsplash

最近、国内金融機関を対象にしたAI技術に基づくサイバー攻撃が続いている中、AI技術によって個人情報漏洩の前段階で異常行動を検知できるとの分析が発表された。AIサイバーセキュリティ企業のCTI Labは、同社のAI基盤の脅威検知ソリューション「DTI.ai」を利用することで、繰り返しの顧客情報照会や異常なサービスアクセスを検知できるとした。

CTI Labは、最近の金融機関における個人情報漏洩事件の攻撃プロセスを、サービスへのアクセス、顧客番号の収集、他サービスとの連携照会、大量情報の流出、事故認知及び対処の5段階に分けた。初期のサービスアクセスから大量情報の流出までの4段階でAI基盤の異常行動検知技術を適用できると説明した。

具体的には、ランダムなログイン試行はユーザーごとの正常行動パターンと比較し、顧客番号の繰り返し入力や連携サービスの照会はサーバーごとの受信通信パターンを分析する方式で行われる。大量情報流出段階では、通常と異なる外部送信トラフィックが検知対象となる。

ただし、今回の分析はCTI Labが公開した攻撃段階と自社の検知モデルの機能を比較した結果であり、実際の侵害事件における金融機関システムでの攻撃検知や流出防止の実証結果は示されていない。