【問190】ITパスポート 練習問題|生成AIを悪用した攻撃
情報セキュリティ 問15/25難易度C(難しい)
問題文
生成AIの普及に伴って懸念されるセキュリティ上の脅威に関する記述として、最も適切なものはどれか。
- 1.生成AIが作る文章には不自然さが残るため、なりすましメールの巧妙化にはつながらない。
- 2.生成AIに社外秘の情報を入力しても、学習への利用や外部への流出の懸念は生じないとされる。
- 3.実在する人物の映像や音声を精巧に合成したディープフェイクにより、なりすましが容易になる。
- 4.生成AIは事実と異なる内容を出力することがないため、回答の裏付けを確認する必要はない。
解説
正解は3。ディープフェイクは、AIを用いて実在する人物の顔や声を精巧に合成し、本人が話しているかのような映像や音声を作り出す技術である。経営者の声を模した電話で送金を指示するなど、なりすましの手口が高度化しており、映像や音声だけで本人確認を済ませない運用が求められる。1は誤り。生成AIによって自然な日本語の文面を容易に作れるようになり、標的型攻撃メールやフィッシングの巧妙化は現実の脅威となっている。2は誤り。入力した内容が学習に用いられたり事業者側に保存されたりする可能性があるため、社外秘情報や個人情報の入力は利用ガイドラインで制限すべきである。4は誤り。生成AIが事実と異なる内容をもっともらしく出力する現象はハルシネーションと呼ばれ、回答の裏付け確認が欠かせない。ITパスポートのシラバスでは、生成AI利用時のリスクと社内ガイドラインの整備が出題範囲に含まれている。