人工知能(AI)はサイバーセキュリティを変革し、教育関係者、企業、政府に人材育成と国防戦略の見直しを迫るペースで進化している。
最近、サイバーセキュリティ起業家でConnectSecure会長のArnie Bellini氏と交わした議論では、サイバー脅威の進化、アメリカの「デジタル国境」を守る重要性、そしてサイバーセキュリティ教育を近代化する緊急性という主要なテーマが浮かび上がった。
Bellini氏は、AIが同時に参入障壁を下げ、攻撃者にとっての障壁を下げる一方で、サイバーセキュリティの訓練と人材の即戦力化を加速する前例のない機会を生み出していると指摘した。
今回の議論では、AIを活用した教育、実践的な学習、そしてサイバー人材への国家的投資が、米国の国家安全保障に不可欠な要素になりつつあることを探った。
拡大するサイバー脅威の状況
Bellini氏はサイバー犯罪を世界最大級の経済圏の一つと表現し、現在では年間数兆ドルを生み出していると推定した。
AIツールがより利用しやすくなるにつれ、攻撃者は高度な技術スキルを持たなくても、巧妙な攻撃活動を開始できるようになっている。
Bellini氏によれば、現代のAIを活用したツールを手にすれば「誰でもハッカーになれる」という。
この進化は国防に重大な影響を及ぼす。Bellini氏はアメリカの「デジタル国境」という概念を示し、ノートパソコン、スマートフォン、ルーター、車両、センサーなど、ネットワークに接続されたあらゆる機器が、国家の攻撃対象領域の一部を構成していると説明した。
物理的な国境とは異なり、デジタル国境はサイバー犯罪者や国家に支援された敵対勢力から継続的に狙われている。
同氏は、現代の戦争はサイバー空間で始まり、インフラ、通信、情報システムへの攻撃が地政学的な結果に直接影響を及ぼし得ると強調した。
サイバーセキュリティ人材の不足
インタビューで議論された最も差し迫った懸念の一つは、サイバーセキュリティ人材の不足が深刻化していることだった。
Bellini氏は、米国全土で数十万件のサイバーセキュリティ職が未充足のまま残っており、民間組織と政府機関の双方に脆弱性を生じさせていると指摘した。
Bellini氏によれば、大きな課題は、多くの教育プログラムがいまだに時代遅れで、実践的な応用よりも理論に偏りすぎていることだ。
従来の講義中心の教育では、現実のサイバー作戦に向けて学生を十分に準備できないことが多い。
効果的なサイバーセキュリティ訓練は、基礎知識と、次のような分野における実践的な演習を組み合わせる必要があると同氏は指摘した。ペネトレーションテスト、脅威ハンティング、キャプチャー・ザ・フラッグ形式のシミュレーションなどだ。
この実践的なアプローチが不可欠なのは、防御側が攻撃者の思考や行動を理解しなければならないからだ。
攻撃チェーンや敵対者の戦術を理解するサイバーセキュリティ専門家は、防御制御を構築し、悪意ある挙動を検知し、インシデントに効果的に対応する能力に優れている。
教育の強力な増幅手段としてのAI
Bellini氏は、AIがすべての学生にとって個別最適化された講師として機能することで、サイバーセキュリティ教育を根本から変革できると考えている。
限られた数の学生を1人の教授が教える従来型のモデルに頼るのではなく、AIを活用したシステムなら、学生一人ひとりのペースやスキルレベルに合わせながら、同時に数千人の学習者へ指導を拡張できる。
AIを活用した学習プラットフォームは、学生がつまずいている箇所を特定し、難しい概念を定着させ、リアルタイムで指導付きの実践演習を提供できる。
この適応型学習モデルにより、退役軍人、専業主婦・主夫、キャリアチェンジを目指す人など、従来とは異なる経歴を持つ人々も、より効率的にサイバーセキュリティの仕事へ移行できる。
Bellini氏は、ゲーミフィケーションと継続的なスキル評価を通じて、サイバーセキュリティ教育をより身近で、手頃な価格で、魅力的なものにすべきだと強調した。
今回の議論では、専門家の指導をシミュレーションする上でのAIエージェントの役割についても取り上げた。
経験豊富なセキュリティ責任者をモデルにしたAIアシスタントは、学生をインシデント対応のシナリオ、ペネトレーションテストの演習、その他の防御活動へと導くことができ、規模を拡大した形で、まるで隣で指導するようなメンタリングを提供できる。
イノベーションとセキュリティの両立
AIには潜在的なメリットがある一方で、Bellini氏はAIシステムが本質的に安全なものではないと警告した。
同氏は、政府や組織はいまだに高度なAIモデルが内部でどのように動作しているのかを完全には理解しておらず、包括的な規制を難しくしていると主張した。
同時に、特に中国からの世界的な競争を背景に、米国はAIとサイバーセキュリティで積極的なイノベーションを続けなければならない。
イノベーションを止めようとするのではなく、Bellini氏は実践的な安全対策と、より強固なサイバーセキュリティの基礎を提唱した。
同氏は、組織にとって基本となる防御策として、多要素認証、エンドポイント保護、ユーザー向けのセキュリティ意識向上トレーニング、継続的なリスク評価、安全なデータバックアップなどを挙げた。
AIがサイバー脅威の状況を変化させる中でも、こうした基本的な取り組みは重要であり続ける。
要点
今回の議論から、AIとサイバーセキュリティが現在、国家安全保障に不可欠な一体の要素となっていることが明らかになった。
AIは攻撃者に新たな能力を与える一方で、サイバーセキュリティ教育を加速し、アメリカのデジタル国境を守るために必要な人材を強化する強力なツールも提供している。
Bellini氏のビジョンは、多様な経歴を持つ人々が迅速かつ効果的にサイバーセキュリティ分野へ参入できるようにする、拡張性の高い実践的なAI主導の教育を重視している。
サイバー脅威が進化し続ける中、人材育成、教育の近代化、そしてAIを活用した防御戦略への投資は、米国の安全保障と技術的リーダーシップを維持する上で重要な役割を果たすだろう。

