Microsoft Teamsは、説得力のある顔や声によって日常的な業務通話がセキュリティーインシデントに変わる前に、AIによる偽装を見抜く新たな手段を会議の主催者に提供しようとしている。
このプラットフォームは、Teams会議中に合成または改変された音声や映像を検知する、認定済みのサードパーティー製ツールをサポートする。この機能は開発中として掲載されており、全世界での展開は来月を予定している。
このアップデートにより、検知プロバイダーが会議のメディアを分析して改変の兆候を探し、Teamsにアラートを送信できるようになる。Microsoftのプラットフォームはその後、会議中の表示や操作を通じてこれらのシグナルを提示する。ただし、Microsoft自身が検知技術を構築するわけではない。代わりに、対応プロバイダーが検知結果をTeams内で提供できる統合機能を用意する。
初期ロードマップの掲載内容にはTeamsのデスクトップ版、Mac版、Web版が含まれ、段階的リリースと一般提供のフェーズが設定されている。Microsoftは対応プロバイダーの名前を明らかにしておらず、各サービスの利用に追加ライセンスが必要かどうかも説明していない。
なりすまし警告のための別レイヤー
Microsoftは、Teams会議向けに別のなりすまし防御機能も開発している。Teamsが欺瞞の可能性がある会議の主催者や参加者を識別すると、ユーザーに警告を表示し、疑わしい身元を評価できるようリスク指標を示す。
この2つの機能は、関連しているものの異なる問題に対処する。ディープフェイク検知は改変された音声や映像に焦点を当てる一方、なりすまし防御は疑わしい身元に焦点を当てる。両者を組み合わせることで、会議中に現れる、正当なものに見えてしまいがちな警告サインを組織が特定しやすくなる可能性がある。
今回の追加機能は、外部ユーザーから送られたQRコードのぼかし、会議ポリシーによる特定済み外部ボットのブロック、疑わしいゲスト招待をTeamsから直接報告できるようにする計画など、Teamsの他のセキュリティー対策に続くものだ。
企業に見慣れた顔だけでは不十分な理由
ビデオ会議は、ソーシャルエンジニアリングへの潜在的な入り口となっている。攻撃者はソフトウェアの脆弱性だけに頼るのではなく、信頼につけ込む。
説得力のある顔や声によって、不正な要求がもっともらしく見えてしまうことがある。従業員が同僚や幹部、ITサポート担当者と話していると信じている場合は、特にそうだ。
ディープフェイク検知は別の防御レイヤーを提供できるが、その有効性は組織が導入する技術に左右される。検知ツールは誤検知を起こしたり、高度な改変を見抜けなかったりする可能性があるため、その結果は決定的な本人確認ではなく、有用な警告シグナルとして捉えるべきだ。
Microsoftは、検知の精度、対応ベンダー、統合機能が会議データをどのように扱うかについて、まだ詳細を公開していない。
こうした未回答の疑問は、この統合機能が機密性の高いビジネス会議に適しているかどうかを判断するセキュリティーチームにとって重要になる。
Teamsユーザーが知っておくべきこと
従業員にとっては、会議参加者の音声や映像、身元が疑わしく見える場合に、別の警告を受け取れるようになる可能性がある。一方、管理者はプロバイダーの提供状況、ライセンス要件、データの取り扱い慣行を評価してから、検知サービスを導入するかどうかを決める必要がある。
11月の展開予定日だからといって、すべての組織が直ちにこの機能を受け取れるわけではない。また、公開されたロードマップには正確な開始日や、セットアップの全手順も記載されていない。
検知を有効にしていても、支払い、認証情報、機密ファイル、ソフトウェアのインストールに関わる通常とは異なる要求については、従業員が独自に確認すべきだ。警告によって疑わしいやり取りが明らかになることはあっても、警告がないからといって相手が本物だとは限らない。
その他のニュース: Pwn2Ownの研究者がさらなる脆弱性を発見し、Samsung Galaxy S26が再びハッキングされる。Pwn2Own Irelandの2日目に、セキュリティー研究者がGalaxy S26の侵害にさらに3回成功し、追加の脆弱性が明らかになった。





