AI時代のパスワード:リスク、AI、そしてパスワードレスの未来

最終更新: 26年2026月XNUMX日
  • パスワードは依然として重要であるが、AIは辞書攻撃、総当たり攻撃、生成モデルなどを通じてパスワードを推測する能力を飛躍的に高めている。
  • LLMは真のランダム性を生成しません。そのパターンによって生成されるパスワードのエントロピーが低くなり、驚くほど簡単に破られてしまいます。
  • セキュリティ対策には、パスワードマネージャー、長くて固有のパスワード、多要素認証、そしてAIベースの継続的な監視が含まれます。
  • 未来はパスワードレスモデル、パスキー、ゼロトラストへと向かっており、そこでは単一の共有秘密よりも、アイデンティティとコンテキストがより重要視される。

AI時代のパスワード

人工知能革命のさなか、パスワードは真の試練に直面している。パスワードは依然として世界で最も普及している認証システムだが、AI、サイバー攻撃、自動化のあらゆる進歩は、別の時代に生まれたこのモデルにますます大きなプレッシャーを与えている。その一方で、何百万人ものユーザーが、現代の攻撃者なら数秒で解読できるパスワードで、メール、銀行口座、ソーシャルメディアのアカウントを保護し続けている。

同時に、すべてのアカウントがパスワードレスの世界への移行に対応できるわけではありませんパスキー、生体認証、ゼロトラストモデルは確かに進化していますが、それらは依然として「知っていること」に依存する従来のログインフォームやレガシーサービスと共存しています。このような状況において、パスワードがこれまで以上に重要になっている理由、AIがパスワードにどのような課題を突きつけているのか、そしてどのような現実的な代替手段があるのか​​を理解することは、もはや技術的な問題ではなく、デジタル社会における基本的な生存の問題となっています。

AI時代においてもパスワードが依然として重要な理由

人工知能によるパスワードセキュリティ

今日、個人データや企業データは現金と化している。漏洩したパスワード一つが闇市場で数ドルで売買されることもあるが、そのパスワードが企業のメールアカウント、社内ファイルシステム、あるいは銀行口座へのアクセスを可能にするものであれば、その経済的損失は数十万ユーロにも達する可能性がある。

オンラインバンキング、メール、医療記録、ソーシャルメディア、クラウドベースの業務ツールなど、多岐にわたるサービスにおいて、依然としてパスワードが主要なアクセス制御手段となっています。「password123」などの安易なパスワードでログインされた場合、それはまるで玄関のドアを開け放し、「ノックなしでどうぞ」という張り紙をしているようなものです。

調査によると、アプリケーションの約半数は、追加のセキュリティ対策を一切講じることなく、パスワードのみに依存していることが分かっています。さらに、各サービスごとに異なるパスワードを使用しているユーザーはごく少数です。これは現実とは大きくかけ離れています。ほとんどの人は70~100個ものオンラインアカウントを管理しているにもかかわらず、覚えられるパスワードはせいぜい5~7個程度です。

記憶できる情報量と毎日使用するアカウント数の間には大きなギャップがあり、その結果、パスワードの使い回し、暗号化されていないメモへの書き留め、安全性の低いチャネルを通じたパスワードの共有といった危険な習慣が生まれてしまいます。おそらく皆さんはそうしていないでしょうが、多くの人が未だにメモアプリやモニターに貼り付けた紙にパスワードを保存しており、これはある程度組織的な攻撃者にとって非常に容易な作業となっています。

AIは、さらに複雑な要素を加える。総当たり攻撃、辞書攻撃、認証情報スタッフィング攻撃といった攻撃手法は、産業規模で自動化・最適化が可能になった。従来は時間、労力、そしてある程度の技術的専門知識が必要だった攻撃も、現実世界のデータ侵害から学習した数百万もの組み合わせをテストする高度なツールによって、容易に実行できるようになったのだ。

長さ、複雑さ、エントロピー:パスワードを真に強力にする要素とは?

最も広く信じられている誤解の一つは、「複雑そうに見える」パスワードは自動的に安全だというものです。大文字を追加したり、文字を数字に置き換えたり、記号を含めたりすることで、ある程度の強さの印象を与えることはできますが、現代の攻撃手法に対しては、パスワードの長さが決定的な要素となります。

攻撃者が大企業から流出した認証情報データベースにアクセスした場合、パスワードは通常、平文ではなく暗号化されたハッシュ値として保存されています。元のパスワードを復元するために、攻撃者はクラッキング技術を使用します。つまり、パスワードの候補を生成し、それらを同じ方法で暗号化し、一致するものが見つかるまで結果を比較します。

このシナリオでは、パスワードが長くなるほど、組み合わせの数が爆発的に増加します。8文字のパスワードは、文字、数字、記号が交互に使われている場合でも、GPUクラスタやクラウドコンピューティング環境では数秒から数分で解読できます。一方、適切に構築された16文字のパスワードは、現在のリソースでは解読に数年、数世紀かかる場合もあれば、そもそも解読不可能な場合もあります。

将来の量子コンピュータについても考えてみると、やはり長さが大きな違いを生む。例えば、同じ文字が40回も繰り返されるような途方もない文字列は、理論上の量子能力をもってしても解読することは事実上不可能だが、サッカーチームや有名な歌に基づいた短くて「独創的な」パスワードは、あっという間に推測されてしまうだろう。

より厳密な観点から言えば、パスワードのセキュリティはエントロピーという単位で測定されます。これは、パスワードを推測するために平均して何回の試行が必要になるかを示す指標です。使用する文字の種類(大文字、小文字、数字、記号)の種類が多く、組み合わせが長いほど、エントロピーは高くなり、総当たり攻撃による解読は難しくなります。

エントロピーが約20ビットのパスワードは、およそ100万通りの組み合わせを生成するため、最新のGPUを搭載した攻撃者であれば数秒で解読できてしまう。一方、エントロピーが約100ビットのパスワードは、組み合わせが非常に多いため、実際には解読に数十億年かかる。この違いは魔法のようなものではなく、単に複雑に見えるかどうかではなく、実際の文字数と有効な文字の種類によるものだ。

最大の過ち:セキュリティをAI生成パスワードに任せてしまうこと

チャットボットの台頭に伴い、ChatGPT、Claude、Geminiといったモデルに「数字、記号、文字を含む安全な16文字のパスワードを生成してください」と依頼したくなる気持ちはよく分かります。理論上は完璧に聞こえます。これらのモデルは、パスワードマネージャーが提供するものと非常によく似た、読みにくく、一目で覚えられない複雑な文字列を返します。

問題は、言語モデルの内部構造が真のランダム性を生み出すように設計されていない点にある。言語モデルは、学習データに基づいて次に最も可能性の高いテキスト(トークン)を予測することで機能する。これは、同等の確率で予測不可能な選択肢を必要とする強力なパスワードとは正反対である。

AIセキュリティ専門家による最近の研究では、これらのモデルに数十個の「固有の」パスワードを生成するように指示したところ、非常に明確で反復的なパターンが現れたことが明らかになった。クロードを用いたテストでは、多くのパスワードが同じ文字で始まり、2番目の文字はほぼ常に同じ数字だった。さらに、アルファベットのごく一部が再利用され、ほとんどの文字が省略されていた。

ChatGPTでも同様の現象が見られました。ほぼすべてのパスワードが同じ文字で始まり、約半数が2文字目に「Q」を使用していました。Geminiでも同様のパターンが繰り返し見られ、一見ランダムに見える組み合わせでしたが、統計的に分析すると均一な分布とは程遠いものでした。

最も注目すべき点は、生成されたパスワードの多くに文字の重複が全く見られなかったことである。人間の目には混沌とした秩序に見えるかもしれないが、確率論的な観点から見ると、本当にランダムに決定が下されているとは考えにくい。これは、モデルが「内部ルール」に従っており、見た目以上に予測可能性が高いことを明確に示している。

LLMによって生成されたこれらのパスワードのエントロピーを測定したところ、結果は壊滅的でした。真の乱数生成器が生成する1文字あたり約6,13ビットのエントロピーと比較すると、モデルは1文字あたりわずか約2,08ビットしか達成できませんでした。16文字のパスワードの場合、これは約98ビット(非常に堅牢)からわずか27ビットにまで低下することを意味し、攻撃者は総当たり攻撃で容易に解読できてしまいます。

最後に、研究者たちは、現実世界のインターネットサービスにおけるAI生成パスワードの特徴的なパターンを特定した。つまり、予測可能な構造を持つパスワードで既に保護されているアプリケーションやウェブサイトが存在し、それらは「典型的なチャットボットパスワードのリスト」を含む特殊な辞書攻撃の格好の標的となっている。

そのため、多くのセキュリティ企業は、汎用AIにパスワード生成を任せるのは賢明ではないと明確に述べています。汎用AIはもっともらしいテキストを生成するように最適化されていますが、分析に強いランダムな分布を保証するようには設計されていないからです。チャットボットで既にパスワードを生成している場合は、パスワードを変更し、少なくとも二要素認証(2FA)を追加してセキュリティレベルを高めることをお勧めします。

パスワードマネージャー、真の乱数、および基本的なベストプラクティス

数十個もの固有で長くて複雑なパスワードを記憶することが不可能な場合(実際不可能ですが)、現実的な解決策は管理を一元化することです。そこで登場するのがパスワードマネージャーです。パスワードマネージャーは、マスターパスワードで保護された暗号化された「保管庫」に強力なパスワードを作成し、保存します。さらに、近年では追加の認証要素によって保護されるようになっています。

LLMとは異なり、パスワードマネージャーは暗号学的乱数生成器を使用します。これは、オペレーティングシステムのエントロピーと物理的な情報源(マウスの動き、イベント間のタイミングなど)を利用して、真に予測不可能なビット列を生成し、それを人間の目に「きれいな」パターンを一切生じさせることなく文字列に変換します。

Bitwardenのようなツール(無料版でもかなり充実した機能を提供している)や、有料ながら非常に強力な1Passwordといったツールを使えば、パスワードだけでなく、クレジットカード情報、安全なメモ、その他の機密情報も管理できます。ユーザーは強力なマスターパスワードを覚えておくだけでよく(理想的には二段階認証でアカウントを保護する)、あとは管理者がすべて処理してくれます。

強力なパスワードを生成するだけでなく、これらのパスワード管理ツールには通常、定期的な認証情報の更新、既知のデータ漏洩に関するアラート、パスワードの再利用チェックなどの機能が含まれています。ウェブサイトが侵害されたり、データがダークウェブのリストに掲載されたりした場合、管理者はアラートを発信し、誰かが悪用する前に影響を受けるパスワードを変更できるようにします。

もう一つ良い習慣は、使わなくなったアカウントを削除することです。古いMyspaceのプロフィール、2000年代初頭のHotmailアカウント、あるいは「ちょっと試してみよう」と思って登録したサービスなどは、つい忘れてしまいがちです。しかし、もしそのメールアドレスを他の重要なアカウントの復旧用アドレスとして使っていたとしたら、それはセキュリティチェーンにおける脆弱な部分となってしまいます。

最後に、すべてのアカウントで多要素認証を有効にすることは、事実上必須です。SMS、AuthyやGoogle Authenticatorなどのアプリ、あるいはより高度な方法のいずれを使用する場合でも、2つ目の要素(コード、物理的な鍵、生体認証)を要求することで、パスワードが漏洩した場合の影響を大幅に軽減できます。

AIは攻撃者と防御者の両方をどのように強化するのか

人工知能は、双方にとって状況を一変させている。一方では、サイバー犯罪者はもはや古典的な総当たり攻撃だけに頼るのではなく、流出した数百万ものパスワードを使ってモデルを訓練し、パスワード作成時の人間のパターン(名前、日付、チーム、歌詞など)を捉えることができる非常に効果的な辞書を生成する。

PassGANのような生成ネットワークに基づくツールは、人間が明確に定義したルールを必要とせずに、膨大な量のパスワード推測を生成できます。既知のリストに事前定義された変換を適用するHashcatのような従来のツールとは異なり、これらのモデルは試行回数を増やすにつれて学習を続け、出力を洗練させていきます。

悪名高いRockYouのリークやLinkedInのパスワードなどのデータセットを用いたテストでは、PassGANはルールベースのツールよりも51%から73%多くの固有パスワードを正しく推測しました。特に特定のリークのサンプルでトレーニングされたPassGANは、別の独立したセットのパスワードのほぼ4分の1を正しく推測することができました。これは、異なるサービス間でパスワードを使い回すユーザーが多いことを考えると、特に懸念される統計です。

さらに、クレデンシャルスタッフィングやパスワードスプレー攻撃といった攻撃手法は、高度な自動化によって大きな恩恵を受ける。AIを活用することで、攻撃者は試行するパスワードの順序や優先順位を調整し、リソースを最適化し、被害者のプロファイルに基づいて成功確率の高い組み合わせに集中することができる。

しかし、AIはフィッシングやソーシャルエンジニアリングといった別の側面でも被害を拡大させています。生成モデルを使えば、家族、上司、同僚などを驚くほどリアルに模倣したディープフェイクを使って、メールや偽のログインサイト、さらには音声通話まで作成できてしまうのです。このような状況では、パスワードがどれほど強力であっても、攻撃者に直接送信される偽のページに入力してしまえば、ほとんど意味がありません。

しかし、防御面においては、AIは欠かせない味方となっている。多くのセキュリティシステムは、ログインパターンを分析し、異常な行動(通常とは異なる国からのアクセス、不審な時間帯、人間とは考えられないタイピング速度、あるいは珍しいデバイスなど)を検出するためにモデルを使用している。

例えば、通常とは異なる場所からのアクセスが検出され、かつ操作パターンが明らかに自動化されている場合、システムはアクセスをブロックしたり、追加の認証を要求したり、パスワードの変更を強制したりすることができます。ここで重要なのは継続的な監視です。単にドアを施錠するだけでは不十分で、誰がどのように侵入しようとしているのかを常に監視する必要があります。

パスワードを超えて:多要素認証、生体認証、ゼロトラスト、パスキー

攻撃の増加と、人間と非人間を問わずデジタルIDの普及に伴い、ユーザー名とパスワードのみに基づく従来のモデルは不十分になってきている。セキュリティの負担を単一の秘密情報から、シグナル、コンテキスト、継続的な検証の組み合わせへと移行させる傾向にある。

まず、多要素認証(MFA)が基盤となっています。ただし、すべての認証要素が同等に強力というわけではありません。例えば、SMSによるワンタイムコードは、傍受攻撃、SIMカードのクローン作成、高度なフィッシング攻撃に対して脆弱です。それでも、何もないよりはましであり、次のステップは、専用アプリ、セキュリティキー、不正防止機能付きプッシュ通知など、より強固な認証方法に投資することです。

最新のスマートフォンやノートパソコンに搭載されている顔認証や指紋認証などの生体認証は、非常に便利なユーザー体験を提供すると同時に、攻撃者にとってのハードルを引き上げますが、万全ではありません。デバイスに保存された暗号鍵と組み合わせることで、ユーザーがパスワードを入力する必要のないシステムを実現し、フィッシングのリスクを軽減できます。

ここで登場するのがパスキーやパスワードレスソリューションです。これらは公開鍵暗号方式を用いて、従来の鍵を必要とせずにユーザーを認証します。Okta FastPassのようなサービスを利用すれば、デバイスを安全にIDに紐付け、暗号鍵を使ってアクセスを検証できます。さらに、Windows Hello、Apple Touch ID、Face IDといった認証方式とも連携可能です。

このタイプのソリューションは、ユーザーエクスペリエンスを向上させるだけでなく(何十ものパスワードを覚える必要がなくなる)、攻撃者が再利用可能な認証情報を盗む可能性を大幅に低減します。ネットワーク上を流れる「共有秘密鍵」は存在せず、傍受されることはありません。認証は、正規のデバイスのみが解ける暗号化されたチャレンジによって行われます。

同時に、多くの組織がゼロトラストのアプローチを採用しています。これは、たとえ社内ネットワーク内からのアクセスであっても、デフォルトではいかなるアクセスも信頼しないという考え方です。すべてのリクエストは、ユーザー、使用デバイス、場所、アクセス時間、最近の行動など、複数の要素を考慮して評価されます。

このモデルでは、IDおよびアクセス管理(IAM/IGA)がセキュリティ制御の中心となります。最小権限の原則、定期的な権限レビュー、リスクシグナルのリアルタイム相関分析が適用されます。想定されるパターンから逸脱する事象が発生した場合、システムは即座に権限を取り消したり、さらなる検証を要求したりすることができます。

新たな戦線:AIエージェントのアイデンティティと非人間アカウント

自律型エージェントを備えたAIの登場は、複雑さをさらに増す要因となっている。これらのエージェントはシステムに問い合わせを行うだけでなく、システム内で動作し、認証、API呼び出し、データの読み書き、さらには企業に代わって運用上の意思決定を行う。

このタイプのエージェントはそれぞれ独自のID、あるいは少なくとも認証情報セットを必要とします。これは攻撃対象領域を大幅に拡大します。なぜなら、APIキー、OAuthトークン、サービスアカウント、その他の機密情報など、管理が不十分であったり、過剰な権限が付与されていたり、有効期限が遅かったり(あるいは全く切れていなかったり)することが多いからです。

さらに、エージェントベースシステムは、受信する命令へのコマンドインジェクション、モデルポイズニング、データ操作、意図しない権限昇格など、新たな特有の脆弱性をもたらします。攻撃の対象となるのは従来のコードだけでなく、AIの意思決定ロジックもです。

いわゆる「シャドウAI」は状況をさらに悪化させる。従業員が承認されていないAIツールを業務フローに組み込むと、従来の制御策(ファイアウォール、ウイルス対策ソフト、従来のポリシーなど)では対処できない脆弱性が生じる可能性がある。例えば、設定ミスのあるエージェントは、正当な認証情報を取り消したり、重要なリソースを隔離したりしても、誰も気づかないうちに事態が悪化する恐れがある。

そのため、専門家はAIエージェントを高価値のデジタルIDとして扱うことを推奨しています。これには、必要最低限​​の権限のみを付与し、その活動を綿密に監視し、想定外の行動をとった場合にその動作を停止または制限する仕組みを確立し、バックアップ、復旧、ガバナンスにおいてもこれらの要素が考慮されるようにすることが含まれます。

大きな課題の一つは、可視性の欠如です。多くの企業は、特定の時点で稼働しているエージェントの数、それらが接続しているシステム、アクセスしているデータさえ把握していません。インベントリやトレーサビリティがなければ、制御不能になるリスクは急激に高まり、あらゆるインシデントは、これらのシステムの自律性そのものによって増幅される可能性があります。

朗報は、人間と非人間の両方のアイデンティティ、権限、アクセスを管理するためのツールは既に存在し、かなり成熟しているということです。真の課題は、文化と組織に関するものです。AIを単なるプラグアンドプレイのプラグインとして扱うのではなく、ガバナンス、レジリエンス、トレーニングを最初から統合することが重要です。

全体像を見ると、パスワードは依然として重要な役割を果たしていることは明らかですが、もはやパスワードだけでデジタルセキュリティを確保することはできません。AIが攻撃と防御の両方を加速させ、自律型エージェントが重要なシステムで意思決定を行い、IDが増殖する状況において、戦略としては、堅牢なツールで管理される長く固有のパスワードを使用し、常に多要素認証(MFA)でサポートし、パスキーやパスワードレス方式によってパスワードの重要性を徐々に低下させ、ゼロトラストと継続的な監視に基づくIDおよびアクセスモデルを強化することが挙げられます。このようにして初めて、日々高速化、自動化、高度化する脅威環境を食い止めることができるのです。

コンピュータセキュリティマニュアル
関連記事:
コンピュータセキュリティマニュアル:完全かつ実用的なガイド