ランサムウェア攻撃がAIで10時間以内に完結する時代へ — 人間主体の対応フローは構造的に間に合わなくなりつつある
DRANK

9月3日、CSO Onlineが「AI agents help compress ransomware intrusion to under 10 hours, raising stakes for CISOs」と題した記事を公開した。AIエージェントの活用によりランサムウェア攻撃の侵入から完了までが10時間以内に収まりつつある——この数字は、SOC(Security Operations Center:セキュリティ監視・対応を担う組織内チーム)が24時間体制を敷いていても、人間主体のトリアージ・調査・封じ込め判断のサイクルが構造的に追いつかない可能性を示している。かつてランサムウェア攻撃の滞留時間(dwell time)は数日〜数週間が標準だった。Mandiant M-Trends 2024レポートをはじめとする複数のインテリジェンスレポートが示すように、近年はその圧縮が急速に進んでおり、AIエージェントの普及がさらなる加速要因となりつつある。攻撃者がAIで得るのは「新手口」ではなく「速度とスケール」記事の核心はここだ。執筆者であるRaj Grover氏(セキュリティ戦略・リスクアド...

by @tf_official
Related Topics: Security AI CyberAttack