まとめ:
- 研究者たちは、GPT 時代以前のスパム メッセージとそれ以降に登場したスパム メッセージを比較しました。
- 今日のスパムのほとんどは人工知能によって生成されています。
- BEC メッセージにはより高い精度が求められます。
最近の調査により、現在送信されるスパムメールの大部分は、生成型人工知能 (GenAI) によって作成されていることが明らかになりました。
バラクーダネットワークスのレポートによると、サイバー犯罪者はAIを攻撃手法を根本的に変えるためにではなく、むしろ攻撃手法を改善し、検知を困難にするために利用しているようです。この改善には、使用する言語の質、メッセージのデザイン、そして信頼性を高めるパーソナライゼーションといった側面が含まれます。

この調査では、ChatGPT導入前(つまり2022年XNUMX月以前)に送信されたメールと導入後に送信されたメールを比較し、犯罪者が主にGenAIをスパムメールに利用しているという大きな変化が見られました。この変化は、正当なメッセージと悪意のあるメッセージを区別することがますます困難になるため、個人と組織の両方にとって大きな課題となっています。
信頼性を高める
調査によると、2025年51月までにスパムメールのXNUMX%が人間ではなく人工知能によって生成されるようになると予想されています。この変化は、サイバーセキュリティ分野における重大な課題を表しています。
研究者らは、「現在、迷惑メールフォルダに入っているメールの大部分は、大規模言語モデル(LLM)によって書かれている」と説明している。これは、人工知能がスパマーにとって重要なツールとなっていることを意味する。
一方、犯罪者はビジネスメール詐欺(BEC)攻撃におけるAIの利用に消極的であるように見受けられます。研究者によると、この種の攻撃は高い精度が求められ、通常は組織内の高位の人物が標的となります。その結果、2025年14月までに、BEC攻撃のうちAIによって生成されたものはわずかXNUMX%に減少しました。
予想通り、AIが生成したメッセージは文章の質が高くなっています。よりフォーマルで、文法上の誤りが少なく、言語的に洗練されています。その結果、被害者にとってより信頼性が高く、プロフェッショナルな印象を与え、被害に遭う可能性が高まります。
これは、英語を母国語としないサイバー攻撃者にとって、英語圏の企業を標的にすることがより容易になることを意味します。さらに、詐欺師はAIを活用して様々なスパムのバリエーションをA/Bテストし、どの表現のバリエーションが現実世界の状況で最も効果的かを判断しようとしているようです。
AIが生成するスパムメールから身を守る最善の方法は、AIを活用したメールセキュリティソリューションを活用することです。GPT以前の時代は、メールをスキャンするだけでフィッシングやスパムを検出できました。これらのメッセージは、スペルミスや文法ミスが散見され、言葉遣いも粗雑で馴染みのないものが多かったからです。
AIがこれらの危険信号を排除したため、多層的な検出機能を備え、 人工知能/機械学習(AI/ML)研究者たちは、これは「極めて重要」だと結論付けました。組織を高度な脅威から守るためには、高度な技術への投資が必要です。










