KADOKAWA Technology Review
×
IU35 2025受賞者が集結するSummitを12/17開催!来場申込受付中。
CIAハッキング部隊の「守りに弱い」実態、内部報告書で明らかに
Photo: CIA
コンピューティング Insider Online限定
Theft of CIA hacking tools spotlights spy agency's 'lax' security

CIAハッキング部隊の「守りに弱い」実態、内部報告書で明らかに

CIAやNSAなどの米国の情報機関は、他の政府機関が課せられているサイバーセキュリティ基準の適用を受けていない。重大な機密情報漏洩事件が頻発している現在、皮肉なことに「他の政府機関並み」の基準の適用を求める声が上がっている。 by Patrick Howell O'Neill2020.06.25

エドワード・スノーデン、チェルシー・マニング、ジョシュア・シュルテによる漏洩事件から何年も経った現在でも、米国の情報機関のセキュリティは不十分だという。米国上院情報委員会(US Senate Intelligence Committee)のロン・ワイデン上院議員は、ジョン・ラトクリフ国家情報長官へ宛てた書簡で、米国中央情報局(CIA)が2017年に作成した内部報告書を引用し、米国の情報機関がいかに自らの防御に失敗してきたかを詳述している。

「情報機関のセキュリティは依然として遅れており、連邦政府の他の機関で広く使われている最も基本的なサイバーセキュリティ技術さえ採用していません」(ワイデン上院議員)。

ワシントンポスト紙が入手した一部黒塗りのCIA内部報告書には、CIAの精鋭ハッキング部隊が攻撃的なサイバー兵器の開発を好む一方で、複数の極めて重要なシステムのセキュリティ確保に失敗していることが詳しく記されている。2016年にハッキングツールが盗まれ、ウィキリークス(WikiLeaks)によって「ボールト・セブン(Vault 7)」と題する機密文書として公開された事件だ。米国当局は、この事件をCIA史上最大のデータ損失だったと述べている。

書簡の中で、ワイデン上院議員は現在も失態が続いていると主張し、例として3つの具体的な過失を明らかにした。議会は情報機関にも通常の連邦政府機関に課しているサイバーセキュリティ要件を満たすよう主張している。

「残念なことですが、今や明らかとなったのは、情報機関を連邦政府のサイバーセキュリティ要件の基準から除外したのは間違いだった、ということです」とワイデン上院議員は書いている。

欠点だらけ

2017年のCIAの内部報告書では、ウィキリークスが8000ページを超えるボールト・セブン機密文書を公開した事件を記録している。この機密文書により、さまざまなオペレーティング・システム、携帯電話、メッセージング・アプリに対するCIAのハッキング能力について、かつてないほど明らかになった。元CIA職員のシュルテは、ハッキング・ツールの宝の山を盗み出し、公開を目的にウィキリークス …

こちらは有料会員限定の記事です。
有料会員になると制限なしにご利用いただけます。
有料会員にはメリットがいっぱい!
  1. 毎月120本以上更新されるオリジナル記事で、人工知能から遺伝子療法まで、先端テクノロジーの最新動向がわかる。
  2. オリジナル記事をテーマ別に再構成したPDFファイル「eムック」を毎月配信。
    重要テーマが押さえられる。
  3. 各分野のキーパーソンを招いたトークイベント、関連セミナーに優待価格でご招待。
人気の記事ランキング
  1. Quantum physicists have shrunk and “de-censored” DeepSeek R1 量子技術でDeepSeekを55%小型化、「検閲解除」にも成功
  2. Promotion Innovators Under 35 Japan Summit 2025 2025年のイノベーターが集結「IU35 Summit」参加者募集
  3. Google’s new Gemini 3 “vibe-codes” responses and comes with its own agent グーグルが「Gemini 3」発表、質問に応じて回答形式もAIが判断
  4. How to help friends and family dig out of a conspiracy theory black hole 家族が陰謀論にハマったら: 専門家が語る、 5つの現実的アプローチ
日本発「世界を変える」U35イノベーター

MITテクノロジーレビューが20年以上にわたって開催しているグローバル・アワード「Innovators Under 35 」。世界的な課題解決に取り組み、向こう数十年間の未来を形作る若きイノベーターの発掘を目的とするアワードの日本版の最新情報を発信する。

特集ページへ
気候テック企業10 2025

MITテクノロジーレビューは毎年、気候テック分野で注目すべき企業を選出し、その一覧を発表している。 新たなクリーン・エネルギー源の創出や、食品生産・物流の再構築といった形で経済の主要セクターの脱炭素化に取り組む注目企業10社を紹介しよう。

特集ページへ
フォローしてください重要なテクノロジーとイノベーションのニュースをSNSやメールで受け取る