SkillStack
テクノロジ系13 / 30問

高度情報処理技術者試験・情報処理安全確保支援士試験 令和6年度 秋期 午前I 問13

ディープフェイクを悪用した攻撃に該当するものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

ディープフェイクとは、AI、特に深層学習などを利用し、実在する人物が実際には行っていない発言や動作をしたように見せる偽の映像、画像、音声を生成する技術です。CEOの声をAIで加工・再現し、本人からの電話だと従業員に信じ込ませて送金を指示する行為は、偽音声を使ったディープフェイクの悪用に該当します。経営者になりすまして送金させる点では、ビジネスメール詐欺と同様に権威や緊急性を利用した攻撃でもあります。

イは誤りです。これは、データを暗号化して使用不能にし、復号鍵との引換えに身代金を要求するランサムウェア攻撃です。偽の映像や音声は使用していません。

ウは誤りです。これは、実際には情報を取得していないのに漏えいしたと思わせて金銭を要求する、偽の脅迫や恐喝に当たります。ディープフェイクではありません。

エは誤りです。これは、漏えいした認証情報で電子メールアカウントを乗っ取り、CEOになりすます攻撃です。本人らしいコンテンツをAIで合成したのではなく、正規アカウントを不正利用しています。

【ポイント】 ディープフェイクは映像だけでなく、音声や静止画像にも用いられます。 不自然さの確認だけに頼らず、折返し連絡、複数人による承認、送金先変更時の別経路での確認を徹底することが有効です。

出典:令和6年度 秋期 高度情報処理技術者試験・情報処理安全確保支援士試験 午前I 問13
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の30問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める