AIは詐欺を加速させている — しかし手口は変わっていない
TREE NEWS 報道: INTERPOLのグローバル最高情報セキュリティ責任者(CISO)であるBjorn R. Watne氏は、人工知能(AI)に対する防御を急ぐ企業に向けて、率直なメッセージを送っている。AIセキュリティツールを1つ購入する前に、まず1つの問いに答えるべきだ — あなたの「王冠の宝石」は何か? と。Watne氏はTech Week Singaporeでこの発言を行い、AIは新しい犯罪を生み出しているというよりも、既存の犯罪を強力に増幅させており、詐欺師たちが慣れ親しんだ手口を前例のない速度と規模で実行できるようにしていると警告した。
暗号資産業界にとって、この警告は特に強い重みを持つ。デジタル資産はかねてより、ソーシャルエンジニアリング、フィッシング、偽の取引所アプリ、ロマンス詐欺、ウォレットを空にするマルウェアなどの格好の標的となってきた。AIによって、攻撃者はあらゆる言語で完璧なフィッシングメールを生成し、音声をクローンして取引所のサポート担当者になりすまし、詐欺的なトークンを宣伝する創業者やインフルエンサーの説得力のあるディープフェイク動画を、ほぼゼロの限界費用で作り出せるようになった。
なぜ暗号資産が主要な標的となるのか
いくつかの構造的特徴が、暗号資産を独特な形で危険にさらしている:
- 不可逆性:オンチェーン取引は取り戻せないため、一度の引き出し成功は永久的である。
- 仮名性:攻撃者は被害者が気づく前に、資金をチェーンやミキサー間で移動できる。
- 個人投資家中心のユーザー基盤:多くの保有者は機関投資家のようなセキュリティ衛生を備えていない。
- 信頼ベースのインターフェース:ウォレット、dApps、トークンローンチはブランドへの信頼に大きく依存しており、まさにそれがディープフェイクに悪用される。
Watne氏のフレームワーク — 侵害された場合に存続を脅かす資産を特定し、その周りに防御を構築する — は、暗号資産にそのまま当てはまる。取引所にとっては、ホットウォレットの秘密鍵や出金承認システムがそれにあたる。DeFiプロトコルにとっては、管理者鍵、オラクルフィード、アップグレード可能なコントラクトの制御が該当する。カストディアンにとっては、署名インフラそのものである。
境界防御から資産中心の防御へ
Watne氏が描く転換は重要である。長年、セキュリティチームは境界防御に注力してきた:ファイアウォール、エンドポイント保護、従業員トレーニング。しかしAI主導の攻撃は偵察から悪用までの時間を圧縮し、広範な境界を維持することを難しくしている。資産中心のアプローチ — 決して侵害されてはならないものを正確に把握すること — により、企業は単に不便なだけでなく壊滅的な失敗が起きる領域にリソースを集中できる。
これは暗号資産セキュリティのより広いトレンドと一致する:マルチシグウォレット、ハードウェアセキュリティモジュール、タイムロック付き出金、そしてますますAI支援による異常検知が疑わしい取引パターンをリアルタイムで検知している。皮肉なことに、同じAIの軍拡競争は双方に作用する — 防御側は機械学習を使って詐欺をより迅速に検知できるが、それは自分が何を守っているかを知っている場合に限られる。
規制の重層
規制当局は注視している。AI生成の詐欺が増加するにつれ、暗号資産企業のサイバーセキュリティ開示、インシデント報告のタイムライン、消費者保護義務に対する監視が強化されると予想される。ライセンス制度を進める管轄区域では、承認プロセスにセキュリティ要件を組み込む動きが進んでおり、Watne氏の問いは単なる戦略的演習ではなく、コンプライアンス上の必然となっている。
次に来るもの
暗号資産企業にとっての結論は明快である:AIは新しい脅威のカテゴリーを生み出すというよりも、既存の脅威を産業化する。勝者となるのは、失う余裕のないものを平易な言葉で明確にし、それを保護するためにスタックのあらゆる層を設計できる者たちである。セルフカストディとトラストレスシステムの約束の上に築かれた業界において、最も古いセキュリティの問いが最も重要なものとなるかもしれない。




