AIハッキング - ハッカーは人工知能をサイバー攻撃にどう利用するか

今すぐ読む
サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。

Proactive DLP 2.23.0の新機能 

NSFW、有害コンテンツ、個人情報保護のためのAI機能の強化 
by ステラ・グエン、シニア・プロダクト・マーケティング・マネージャー
この記事を共有する

データは重要な資産であると同時に潜在的な負債でもあるため、脅威行為者にとって格好の標的となる。実際、データ侵害の世界平均コストは2024年に488万ドルに上昇した。データセキュリティは今や世界中の組織にとって最優先事項であり、高度なDLP(データ損失防止)機能に対する需要は過去最高に達しています。 

この緊急のニーズに対応するため、OPSWAT Proactive DLP 2.23.0では、データ保護を強化し、組織のセキュリティを維持するための強力な新機能を導入しました。AI主導のテクノロジーを活用したこのアップデートは、不適切なコンテンツへの対応、機密データ検出の拡張、データ共有制御の強化を実現します。 

NSFWおよび有害テキスト検出のための強化されたAIモデル 

NSFW(Not Safe for Work)画像や有害テキスト(ヘイトスピーチ、ハラスメント、露骨な内容など)は、ソーシャルメディア・プラットフォームから企業のコミュニケーション・チャンネルに至るまで、業界全体でリスクが高まっている。 

この種のコンテンツは、敵対的な職場環境や潜在的な法的責任をもたらすだけでなく、サイバー犯罪者の間でも好まれるツールとなっている。攻撃者はこれをスピアフィッシング・キャンペーンに利用し、不適切なコンテンツに悪意のあるリンクを埋め込んでユーザーを欺いたり、有害なコンテンツで大規模にモデレーション・システムを圧倒するコンテンツ・スプーフィング攻撃に利用したりする。 

私たちの強化されたAIモデルは、より効果的な保護を提供するために、文化的背景や微妙な毒性などの微妙な手がかりを認識することによって、これらの課題に対処します。

主な強化点は以下の通り:

  • 従来の分類法を回避するように設計された、AIが生成したNSFW画像を検出する。 
  • 暴力、政治的内容、薬物乱用、自傷行為を含むファイル内の有害テキストを匿名化する。 
  • 英語、フランス語、スペイン語、ドイツ語、イタリア語、ポルトガル語を含む多言語に対応。 
Proactive DLP 2.23.0の設定UIに、有効なNSFWおよび有害テキスト検出オプションが表示されます。

AIによるPII検出の拡張 

データ漏えいは、PII(個人を特定できる情報)の流出を伴うことが多いにもかかわらず、多くのセキュリティ・ツールは、攻撃者がよく狙う一般的な識別子を検出することができません。従来のルールベースの検知では、複雑なデータパターンに対応できず、コンプライアンス違反のリスクが高まる。 

当社のAI駆動型PII検知は、現在、大幅に拡張されたセンシティブデータタイプをサポートしており、市場で最も包括的なソリューションの1つとなっています。これは、多様で高価値のPIIが広範囲に存在し、かつ大きな標的となっている医療や金融などの業界では特に重要です。  

Proactive DLP 2.23.0の設定UIでは、AIを活用した機密データタイプのPII検出機能が拡張されています。

新たに検出されたデータタイプは以下の通り: 

  • 生年月日 
  • PHI(保護されるべき健康情報)の一般的な病状 
  • VIN(車両識別番号) 
  • 国民健康コード番号 
  • 医薬品コード 
  • 血液型 
  • UKタックスID 
  • さらに 

これらの追加識別子を保護することで、組織は機密情報をより適切に保護し、侵害リスクを最小限に抑え、GDPR、CCPA、HIPAAなどの規制に準拠することができる。 

PII置換のための新しいハッシュ機能 

分析用や第三者とのデータ共有には、漏洩を防ぐためにPIIを非特定化する必要がある。しかし、攻撃者はしばしばMITM(中間者)攻撃を使用したり、脆弱な暗号化を悪用して送信中の機密情報を傍受したりします。 

ハッシュはより強力な代替手段を提供する。復号キーを持たない一方向プロセスであるため、データの有用性を損なうことなく匿名化できる。 

Proactive DLP 2.23.0は、PIIの置換に安全なハッシュ化メカニズムを導入し、コンプライアンスを確保しながら安全なデータ共有を可能にします。ハッシュ化されたデータは、傍受されても攻撃者には理解できないため、重要な保護レイヤーが追加されます。 

Proactive DLP 2.23.0のSHA256ハッシュアルゴリズムとリピートオプションによるPII置換の設定

主な特徴は以下の通り:

  • 標準化された代替フォーマット:
    PIIは次のように置き換えられる。 <pii-id prefix>_<hash-value>
  • 対応ハッシュアルゴリズム:
    SHA-256
    SHA-384
    SHA-512

この機能により、セキュリティが強化され、データ保護基準の遵守が簡素化されるため、企業はデータ共有プロセスに自信を持つことができる。 

Proactive DLP 2.23.0の機能を使用してハッシュ化および置換されたPIIフィールドを示す口座振替書簡

最新の攻撃手法への対応 

これらの新機能は、組織が今日直面している最も差し迫ったサイバー脅威のいくつかに直接対応している:

フィッシングとソーシャル・エンジニアリング

NSFWおよび有害テキスト検出機能の強化により、メールやメッセージに含まれる悪意のあるコンテンツにフラグを立て、ユーザーが騙される可能性を低減します。

ランサムウェアとデータ流出

拡張されたPII検出は、盗まれる前に、より広範な機密データを特定・保護し、ハッシュ化によって共有中の匿名化を保証します。

ディープフェイクとコンテンツ操作

当社のAI主導の検知は、AIが生成する脅威の高度さにマッチしており、最も高度な操作さえもキャッチします。

Proactive DLPデータ保護の強化 

サイバー脅威がより頻繁かつ巧妙になるにつれ、プロアクティブな保護が不可欠です。OPSWAT Proactive DLP 2.23.0は、組織が機密データを保護し、コンプライアンスを維持し、最新の攻撃手法に対するレジリエンスを構築できるようにします。不適切なコンテンツの無効化、多様な形態の個人情報の保護、安全なデータ共有の実現など、これらの機能強化は、進化する脅威の一歩先を行くために必要な保護を提供します。 

その他のリソース 

Proactive DLP v2.23.0を使い始める準備はできましたか?役立つリソースをご覧ください: 

  1. opswat.com/technologies/proactive-data-loss-preventionを参照
  2. Proactive DLP™ v2.23.0へのアップグレード
  3. その他の高度な機能については、Proactive DLP :  

その他のご質問はsupport@opswat.com までご連絡ください。  

OPSWATで最新情報をお届けします!

今すぐご登録ください、 ストーリー、イベント情報などをお届けします。