企業向けAIシステムは文書検索、コンテンツ生成、業務プロセスの自動化に使われるが、権限を持つアカウントが乗っ取られると、攻撃者にとってデータ探索と盗難を加速するツールとなる。AIアシスタントは、数万のファイルを手動でスキャンする代わりに、正当な認証情報を使って直接機密情報にアクセスできる。
攻撃者はAIをフィッシングメールの生成、コード作成、欺瞞メッセージの個人別最適化に利用している。これらの手法は攻撃の構造そのものを変えるわけではないが、運用効率を高める。例えば、一部のランサムウェアグループは、被害者との交渉にAIチャットボットを使い、同時に複数の企業と連絡を取れるようにしている。
このリスクを軽減するための最も基本的な対策は、AIシステムに最小権限の原則を適用することだ。AIアプリケーションのアクセス権限は、業務に必要な最小限のデータとシステムに限定すべきだ。さらに、すべてのAIインタラクションを監視し、疑わしいデータ転送をブロックし、高リスク操作には人間の承認を必須とすることで、セキュリティの防壁を強化できる。
