
「ミュトス」対策のワーキンググループ開催 金融インフラ保護へ新体制
金融インフラ保護へ新体制
2026年5月14日、金融システムへのサイバー攻撃に備えるため、官民共同のワーキンググループが開催された。会議には片山さつき金融担当相、日本銀行の植田和男総裁、三菱UFJ・三井住友・みずほのメガバンク幹部らが出席した。議題の中心となったのは、米アンソロピック社が開発した最新AIモデル「Claude Mythos(クロード・ミュトス)」である。
出典: https://biz-journal.jp/it/post_394641.html
「ミュトス」の脅威
このAIは、OSやブラウザの深刻な脆弱性を数秒から数分で数千件単位で特定可能とされており、悪用された場合、従来のサイバー攻撃とは次元の異なる被害を発生させるリスクを持つ。
そのためアンソロピック社は提供先を限定しているが、日本の3メガバンクはアクセス権を確保できる見通しである。アクセス権を得ることで、システムの潜在的な弱点を洗い出し、サイバー攻撃に先んじた対応が可能になる。
サイバー防御関連2法の活用
こうした動きの制度的な土台となっているのが、2026年に施行された能動的サイバー防御関連2法である。被害が発生する前の段階からリスクを探知・無害化することを可能にする法整備が進行しており、ミュトスへの対応はその実地演習ともなっている。
今後求められる対策
生成AIエージェントは他企業でも開発が進められており、それらが利用者の規制など慎重な対応を取らなかった場合、誰もが攻撃を受けるリスクがある。これらの攻撃への対処には必ず人間が関与するため、ファイアウォールやEDR等の技術的対策のみでは不十分であり、運用的対策・人的対策を含む多層的な対策が必要である。
|
攻撃パターン |
技術的対策 |
運用的対策 |
人的対策 |
|
高度なフィッシング |
・メールセキュリティ強化 |
・確認プロセス整備 |
・フィッシング訓練 ・見分ける教育 |
|
なりすまし |
・認証強化 (多要素等) |
・重要取引の承認ルール |
・本人確認文化 ・不審連絡の通報意識 |
|
マルウェア生成 |
・EDR/XDR |
・ソフト利用ルール |
・不審ファイル判断教育 |
|
脆弱性探索/標的攻撃 |
・脆弱性管理 ・ログ監視 |
・パッチ運用管理 ・アクセス権管理 |
・情報持ち出し意識 |
|
AIサービスへの攻撃 |
・AIログ監視 ・アクセス制御 |
・AI利用ルール ・プロンプト管理 |
・安全なAI利用教育 |

