サイバーセキュリティは、もはやコードだけの問題ではない――人々と権力、そして真実をめぐる闘いの問題だ。
木曜日、Black Hat USA 2025で、Silver Buckshot Venturesの創業パートナーで元The New York Times記者のNicole Perlroth氏は、デジタル脅威が従来の防御を追い越したと警告した。マルウェアは姿を消し、自律化している。ランサムウェアはサブスクリプションサービスのように機能する。人工知能は、現実そのものをゆがめ始めている。
サイバー脅威はネットワークの枠を越え、今や世論や重要システム、さらには民主主義そのものを標的にしていると、同氏は説明した。
「しかし今や、脅威はAIによって自動化され、大規模に展開されています」とPerlroth氏は説明した。「問題は、私たちが脅威を止められるかどうかではありません。そもそも、止めようとする勇気があるのかどうかです」
Perlroth氏はセキュリティ業界に対し、越えてはならない一線を定め、最も重要なものを守り、勇気が未来を形作ることを理解するよう促した。
見出しが消えても、脅威は残る
Perlroth氏は経験に基づいて語った。The New York Timesのサイバーセキュリティ記者として、デジタル紛争の激化を10年にわたって取材してきた。こうした記事はしばしば一面を飾ったが、その後ひっそりと消えていった。しかし同氏は、これらの事件は異常事態ではなかったと主張する。それは警告だったのだ。
同氏がTimesに加わって間もなく、編集局がハッキングされた。記者たちは国家主体の攻撃者から自分たちを守ることを求められた。それ以降、脅威は増え続けた。マルウェアがテイクアウト用メニューに隠され、イランとサウジアラビアではワイパー攻撃が発生し、Sonyへの侵害ではメディア企業を沈黙させようとし、DNCへのハッキングは世論を形作った。
「本当のところ、それは」とPerlroth氏は語った。「合衆国憲法修正第1条への攻撃でした」
時がたつにつれ、攻撃の範囲は広がった。ランサムウェアが病院を機能不全に陥れた。スパイウェアは記者を脅した。サイバー犯罪者は圧力をかけるため、企業の機密データを流出させた。攻撃はより大胆になり、賭け金は高くなり、人的被害はより明白になった。
「私は人間が被る代償を最前列で目にしてきました」と同氏は振り返った。「そして、そのたびに事態は悪化しました」
それでも業界は、何度も先へ進んでしまった。Perlroth氏は、これらは例外的な事例ではなく、ストレステストだったと警告した。そして敵対勢力は、そこに注目していた。
AIがもたらす新たなサイバー戦争
Perlroth氏の警告は、過去の失敗にとどまらず、未来に焦点を当てたものだった。
人工知能は交戦のルールを急速に変えている。ハッカーはすでにAIを使って事業上重要な資産を特定し、説得力のあるフィッシング詐欺の誘い文句を作り、心理操作を自動化している。同氏によれば、一部のグループはランサムウェア交渉で最大限の圧力をかけるため、チャットボットを訓練しているという。
一方、防御側は後れを取っている。エージェント型ワークフローが標的にされている。ClaudeのようなAIモデルは、すでにハッキング競技会で勝利している。それでもPerlroth氏は、結果は決まっていないと強調した。
「私たちはまだAIの進路を導くことができます」と同氏は語った。「しかし、その猶予は短く、急速に失われつつあります」
こうした重大な状況にもかかわらず、同氏は慎重ながらも楽観的な見方を示した。リアルタイムでディープフェイクを検出し、第三者リスクを大規模にスキャンし、リソース不足の企業にもセキュリティを開放する新たなテクノロジーが登場している。さらに重要なのは、この分野を動かしているのが、破壊するのではなく守るために立ち上がる人々だということだと、同氏は語った。
「出口は、突き抜けることしかありません」とPerlroth氏は結んだ。「そして、突き抜ける唯一の方法は、勇気を持つことです」





