AI支援型サイバー攻撃
偵察、ツール開発、データ整理などの环节にAIを組み込んだサイバー攻撃活動。基礎的な手口の多くは従来どおりです。
これらの用語は日本語の読みやすさに合わせて解説し、レポート内の例にリンクしています。類義の概念を統合しません。例えば、蒸留と不正な蒸留は別の用語です。
偵察、ツール開発、データ整理などの环节にAIを組み込んだサイバー攻撃活動。基礎的な手口の多くは従来どおりです。
AIシステムを欺瞞、他人への危害、サービスポリシー違反活動に用いる行為の総称。
AIサービスを呼び出すためのキーやログインセッションを盗み、他人の利用枠、データ、アイデンティティを自分の攻撃リソースにすること。
レポートが「誰が行ったのか」についてどの程度確信しているかを示す表現。例:高い確信度、中等度の確信度。当サイトの評価ではありません。
AIによって、同じ行為者が速度、規模、深さの面で、元々のリソースで到達できる水準を超えること。
複数のアカウントが連携して高度に一致したコンテンツを投稿しながら、表面的には互いを知らない一般人のように見せかける行動。
同じ知識、物資、ソフトウェアが、正当な目的にも危害のためにも使われうること。
防御側が関連する活動を識別するために使う技術的な手がかり。例:ドメイン、アドレス、ファイルの特徴。当サイトでは具体的な値は転載しません。
偽のアカウント、隠されたスポンサー、偽装された出典を使ってコンテンツを大規模に生産・配布し、視聴者が「誰が話しているのか」を誤認させること。
あるモデルの出力を使って別のモデルを訓練または強化する技術。技術自体が不正というわけではありません。
当事者が知らない、または同意していない状態で、分散した情報を個人を特定可能なプロファイルにまとめ、機密性の高い属性を推測すること。
レポートが、権利者の許可なく、転送、抽出、対話の購入を通じてモデルの能力や訓練データを取得する行為を指す用語。