財団の新CISO、AIの脆弱性と偽の身元をブロックチェーンの安全保障リスクと指摘

財団の新CISO、AIの脆弱性と偽の身元をブロックチェーンの安全保障リスクと指摘

マイケル・コーツは、仮想通貨の脅威がコードのエクスプロイトからAI主導のソーシャルエンジニアリング、認証情報の侵害、その他の運用上の不備へと移行していると述べる一方、ソラナも長期的な量子コンピューティングのリスクへの備えを進めていると語った。

SOL

要約

ソラナ財団の最高情報セキュリティ責任者(CISO)であるマイケル・コーツはCoinDeskに対し、仮想通貨における最大のセキュリティ脅威は、スマートコントラクトの欠陥からAI主導のソーシャルエンジニアリング、身元のなりすまし、認証情報の侵害へと移りつつあると述べた。注目を集める攻撃の多くは、ブロックチェーンの中核コードではなくWeb2の運用ミスに端を発しているとし、ディープフェイク音声通話のようなツールによって欺瞞を大規模に展開しやすくなると警告した。コーツは今年初め、TwitterやMozillaでのセキュリティ職を経て財団に加わった。ソラナが耐量子計算機暗号の評価を進め、量子コンピューティングのリスクに対する独自戦略も持っていると明らかにした。さらに、業界のセキュリティモデルは利用者がセキュリティ専門家のように振る舞うことを前提にするのではなく、初期設定で利用者を保護するものでなければならないと主張し、仮想通貨のリスクがプロトコルのエクスプロイトから、身元、運用、より長期的なインフラ脅威へと広がっている実態を浮き彫りにした。

用語解説
  • スマートコントラクト: 事前に設定された条件が満たされた際に、取引やその他の動作を自動実行するブロックチェーンベースのコード。
  • ソーシャルエンジニアリング: アクセス情報を明かさせたり、資金を送らせたり、安全でない行動を取らせたりするために人を操る手法。
  • 耐量子計算機暗号: 量子コンピューターによる攻撃に対しても安全性を維持するよう設計された暗号方式。