慣性聚合 関心のあるブログ、ニュース、テクノロジーを効率的に追跡
原文を読む 慣性聚合で開く

おすすめ購読元

V
V2EX
博客园 - 叶小钗
Y
Y Combinator Blog
大猫的无限游戏
大猫的无限游戏
博客园 - 【当耐特】
酷 壳 – CoolShell
酷 壳 – CoolShell
D
Docker
WordPress大学
WordPress大学
Blog — PlanetScale
Blog — PlanetScale
博客园 - Franky
G
Google Developers Blog
爱范儿
爱范儿
Google DeepMind News
Google DeepMind News
Stack Overflow Blog
Stack Overflow Blog
云风的 BLOG
云风的 BLOG
Engineering at Meta
Engineering at Meta
aimingoo的专栏
aimingoo的专栏
V
Visual Studio Blog
M
MIT News - Artificial intelligence
Hugging Face - Blog
Hugging Face - Blog

Forbes - Innovation

Why Do Humans Have Fingerprints? Hint: It’s Not What You Think Booking.com Confirms Data Breach, Reservation PIN Codes Changed Why Major News Sites Are Blocking The Internet Archive’s Wayback Machine iPhone Fold Release Date: New Report Details Frustrating Apple News Comet Tracker: How To See Pan-STARRS And Three Planets On Wednesday NYT Mini Crossword Today: Tuesday, April 14 Hints And Answers Today’s NYT Strands Hints, Spangram, Answers: Tuesday, April 14 (It’s A Little Unclear) Today’s Wordle #1760 Hints And Answer For Tuesday, April 14 Most Of The Microplastics In Urban Air Come From Tires Today’s Wordle #1759 Hints And Answer For Monday, April 13 NYT Mini Crossword Today: Monday, April 13 Hints And Answers NYT Pips Today: Hints, Answers And Walkthrough For Monday, April 13 The YC Chief Who Codes 10,000 Lines A Day Has A Simple Secret Samsung Expands One UI 8.5 Beta To More Galaxy Owners Why You Should Stop Using Your iPhone If It’s On This List Chamath Says Firms That Treat AI As A Strategy Hand Rivals Their Edge 3 Unexpected Habits Of Secure Couples, By A Psychologist The First Lamp That Folds Your Clothes Samsung’s Disappointing Price Update For Galaxy Phone Buyers 3 Subtle Signs Someone Is Falling In Love With You, By A Psychologist Do Mantis Shrimp See More Colors Than Humans? A Biologist Explains NYT Connections Answers Explained For Monday, April 13 (#1,037) NYT Connections Hints Today: Monday, April 13 Clues And Answers (#1,037) LEGO Luigi & Mach 8 (72050) Review: 2026’s Best Set Yet? Marc Andreessen Says AI Productivity Will Trigger A Hiring Boom 3D Printing Is The Ultimate Hack To Reduce Household Spending Apple iPhone Fold: Striking Design Revealed In Leaked Photos Apple Smart Glasses: New Leak Reveals A Major Design Twist To Beat Meta Tested: The AI Coming To The Rivian R2 Quordle Hints Today: Monday, April 13 Clues And Answers Companies And H-1B Employees Endure Immigration Waits At Consulates 3 Easy Ways To Turn Anxiety Into Sustained Focus, By A Psychologist Here’s The Most Affordable Humanoid Robot You Can Buy Now UFC 327 Results: 5 Biggest Takeaways From A Wild Night In Miami UFC 327 Results, Bonus Winners, Highlights And Reactions Dana White Announces Huge New Fight For UFC White House Today’s NYT Strands Hints, Spangram, Answers: Sunday, April 12 (Get Ready) Tesla ‘Model 2’ Rises From The Ashes Today’s Wordle #1758 Hints And Answer For Sunday, April 12 NYT Pips Today: Hints, Answers And Walkthrough For Sunday, April 12 Tyson Fury Vs. Arslanbek Mahkmudov Results: Highlights and Reaction NYT Mini Crossword Today: Sunday, April 12 Hints And Answers How Shadow AI Culture Is Destroying Your Business Venture Capital Funds That Market Like Startups Win More Deals Conor Benn Vs. Regis Prograis Results: Highlights and Reaction Samsung’s Disappointing Price Update For Galaxy Phone Buyers Artemis Reached The Moon. The Grid Can Reach The 21st Century A Biologist Explains How Archerfish Shoot Down Prey. Hint: Their Aim Rivals Human Throwing Is It Time For Apple To Forget About The MacBook Air NYT Connections Hints Today: Sunday, April 12 Clues And Answers (#1036)
AI時代におけるサプライチェーンへの増大するサイバーセキュリティリスク
Chuck Brooks · 2026-05-22 · via Forbes - Innovation
Future Supply Chain cyber security

将来のサプライチェーンサイバーセキュリティ

getty

サプライチェーンはサイバー犯罪者にとって主要な標的であり、現代のハイコネクテッドなデジタルエコシステムにおけるグローバル商取引の基盤を提供しています。人工知能(AI)は、予測分析、自動化、リアルタイムの可視性を通じて業務を革新する一方で、同時に脆弱性を悪化させています。洗練された脅威行為者、ラッサーラスグループ、国家行為者は、複雑で多層構造のサプライネットワークにおける脆弱なリンクを利用するためにAIを採用しています。

人工知能は二重用途のダイナミクスを生み出すことができます。リアルタイムデータ転送とハイコネクテッドオペレーションを促進することで効率を高め、同時に攻撃対象領域を大幅に拡大します。単一のベンダーやアップデートの侵害がサプライチェーン攻撃を通じて経済、政府、重要インフラに連鎖的な影響を及ぼすことが示されています。

AI時代において、サプライチェーンは主要な標的です。

セキュリティシステムのコンセプト。3Dレンダリング

getty

サプライチェーンの複雑さは本質的であり、それらは大陸、管轄区域、そして多数のサードパーティベンダー、契約者、ソフトウェアコンポーネントを包含している。各リンク—遺留システムであれ、検証されていないコードであれ、IoTデバイスであれ、5G対応接続であれ—は潜在的な侵入点を提供する。AIは攻撃者がリコグニションを自動化し、検出を回避する多様性のあるマルウェアを作成し、パーソナライズされたフィッシングキャンペーンを作成し、ディフェンダーがパッチを適用するよりも早く脆弱性を特定することで、これらのリスクを悪化させる。

敵対者がAIを利用して敵対的入力を実装し、出力を操作し、モデル汚染を訓練中に行い、AIシステム自体に対するプロンプトインジェクション攻撃を実施します。物流、製造、またはベンダー管理ソフトウェアで侵害されたAIツールは、サプライチェーンでのデータの操作、運用の中断、または知的財産の盗難を引き起こす可能性があります。彼らはサプライチェーンの機密な取引記録とデータを復号化し、量子コンピューティングの脅威("Q-Day")の脅威をさらに悪化させます。

1) サプライチェーン関連の侵害に苦しんでいる組織の多くと、第三者による侵害の関与(約30%、約2倍)

• 2025年のVerizonデータ侵害調査報告書(DBIR)によると、第三者による侵害の関与は約15%から30%に増加したと報告されている
リンク: https://www.verizon.com/business/resources/reports/2025-dbir-data-breach-investigations-report.pdf(またはVerizon DBIRのメインページを表示)

• セキュリティスコアカード社の「2025年サプライチェーンサイバーセキュリティトレンドレポート」によると、70%以上の組織が過去1年間に少なくとも1件の重大なサードパーティサイバーセキュリティインシデントに遭遇しています
リンク: https://securityscorecard.com/wp-content/uploads/2025/06/2025-Supply-Chain-Cybersecurity-Trends.pdf

MORE FOR YOU

• 追加のサポート:セキュリティスコアカードグローバルサードパーティブレイクレポートによると、約35.5%のブレイクはサードパーティの侵害の結果であり、これは前年比で6.5%増加を示しています.

リスクであり、解決策でもある:人工知能

AIには利点と欠点があります。攻撃的側面から見ると、それによりプレイフィールドが平等になり、限られたリソースを持つアクターでさえも複雑な自動化攻撃を実行できるようになります。一方で、AIは防衛的側面において変革的な能力を促進し、リアルタイムの異常検知、予測的行動モデル化、自動インシデント対応、広範なネットワークにおける継続的な監視を含みます。

AIネイティブセキュリティソリューションは、ID管理、脅威検知、異常評価、そして最も重要なのはサプライチェーン検証に統合できます。彼らはデジタルツインを利用して攻撃をシミュレートすることで、ソフトウェア材料リスト(SBOMs)をサポートし、可視性、ゼロトラストアーキテクチャ、敵対的テストを促進します。

ダークで未来的な背景に配置されたデジタルシールドのアイコン。サイバーセキュリティ& ネットワークセキュリティの概念。AIに基づくデジタルセキュリティ技術

getty

緩和と回復戦略

組織は、私が公開した推奨事項で以下を優先すべきです:

1. リスクフレームワーク、総合的—NIST標準を実装して、高リスクベンダーを優先し、サプライチェーンをマッピングし、エンドツーエンドの可視性を達成する。各サプライヤーはリスクの潜在的な源として扱われるべきである。

2. 先進技術とゼロトラスト—マイクロセグメンテーション、AIによる異常検知、暗号化、継続的なモニタリングを実装する。内部または外部のいずれのエンティティも暗黙的に信頼されるべきではない。

3. 透明性と責任の明確化 —契約におけるセキュリティ条項の実施、SBOMの義務化、定期的な監査とレッドチームの練習を実施することを要求し、供給業者を多様化して単一の故障点の発生を防ぐ。

4. 自我修復システム、予測分析、量子後の暗号化準備を利用してAIを防衛的に活用する。データ汚染や影のAIなどのAIのリスクを管理するために、ガバナンスを組み込む。

5. ボードレベルの監視と協力 — 公私パートナーシップ(例えばISACを通じて)を強化し、サプライチェーンシナリオにおけるインシデント対応を評価し、サイバーリスクをC-suiteおよびボードの優先事項に昇格させる。

公私協力は依然として不可欠であり、CISA/DHSの継続中の取り組み、ICTサプライチェーンに関する行政命令、CMMCなどの米国の取り組みがその証左である。

これからの道:戦略的課題と回復力

私たちの現在の現実はAIとサプライチェーンの融合であり、未来のシナリオではありません。この時代において、リーダーはサイバーセキュリティをコストセンターではなく戦略的推進力として見なすことで、自分たちを区別するでしょう。より優れた知識と計画は、サプライチェーンの大きな中断などの出来事をますます予測可能にしています。

今日、技術、イノベーション、プロセス、人材への投資により脆弱性を強みに変えてください。警戒し、倫理的なAIガバナンスを優先し、適応的で耐性のあるシステムを構築してください。サプライチェーンを確保することは、経済安定、国家安全、そしてAI主導の世界における競争優位性にとって不可欠です。