フロンティアAI時代のサイバーセキュリティと能力構築(仮)
DAY 1
9:00-
9:55
Frontier AIは、サイバーセキュリティにおける攻撃の速度と規模を根本から変え始めています。これまで高度な専門知識と時間を必要としていた脆弱性の発見、分析、悪用が、高度なAIモデルによって自動化され、複数の脆弱性を組み合わせた攻撃まで可能になりつつあります。 その結果、従来の脆弱性管理や攻撃のライフサイクルは急速に短縮されています。脆弱性が発見されてから悪用されるまでの猶予は、数日、数時間から数分へ、さらにはほとんど存在しなくなる可能性があります。一方、防御側は、急増する脆弱性やAIによって生成される報告、迅速なパッチ適用が困難なレガシーシステム、そして依然として「人間の速度」で動く組織の意思決定プロセスに直面しています。 攻撃者が「機械の速度」で動くようになったとき、サイバーセキュリティはどう変わるべきなのでしょうか。 本講演では、Frontier AI時代のサイバーセキュリティに関するENISAの最新の取り組みをもとに、脆弱性管理、インシデント対応、セキュアなソフトウェア開発、セキュリティ運用に生じる構造的な変化を考察します。さらに、リスクに基づく迅速な優先順位付け、自動化、AIを活用した防御、侵害を前提としたアーキテクチャ、そして「Cybersecurity as Code」といった考え方を通じて、防御側がどのように対応できるのかを紹介します。 サイバーセキュリティの基本原則そのものは変わりません。しかし、それを実践する「速度」は、大きく変えなければならないかもしれません。
-
Location :
-
Track 1(HALL B)
-
-
Category :
-
Keynote
-
-
Share :
Speakers
-
Christian Van Heurck
クリスチャン・ヴァン・ホーク
Christian Van Heurck(クリスチャン・ヴァン・ホーク)は、欧州連合サイバーセキュリティ機関(ENISA)能力構築ユニット(Capacity Building Unit)副責任者。
ENISA以前は、ベルギーの国家CSIRTであるCERT.beのCoordinatorを務め、インシデント対応、情報共有、国内外のCSIRTコミュニティとの連携などに携わった。
ENISAでは、サイバーセキュリティの能力構築、演習、トレーニング、対応力強化に幅広く取り組み、欧州規模のサイバー演習「Cyber Europe」をはじめとする大規模な取り組みにも携わっている。変化する脅威環境に対応するため、欧州のサイバーセキュリティにおける実践的な対応能力とレジリエンスの強化に取り組んでいる。
近年は、Frontier AI時代のサイバーセキュリティに関するENISAの取り組みにも参画し、高度に自動化され、機械的な速度で進行するサイバー脅威に対し、防御側や政府機関、サービスプロバイダーがどのように備えるべきかという課題にも取り組んでいる。