WEKO3
アイテム
生成AIを用いた不審メール対応訓練システムの試作
https://ipsj.ixsq.nii.ac.jp/records/240778
https://ipsj.ixsq.nii.ac.jp/records/2407786916d782-15a6-4a64-95be-f6b019944aac
| 名前 / ファイル | ライセンス | アクション |
|---|---|---|
|
2026年10月15日からダウンロード可能です。
|
Copyright (c) 2024 by the Information Processing Society of Japan
|
|
| 非会員:¥660, IPSJ:学会員:¥330, CSEC:会員:¥0, SPT:会員:¥0, DLIB:会員:¥0 | ||
| Item type | Symposium(1) | |||||||
|---|---|---|---|---|---|---|---|---|
| 公開日 | 2024-10-15 | |||||||
| タイトル | ||||||||
| 言語 | ja | |||||||
| タイトル | 生成AIを用いた不審メール対応訓練システムの試作 | |||||||
| タイトル | ||||||||
| 言語 | en | |||||||
| タイトル | Prototype of Anti-phishing Training System using Generative AI | |||||||
| 言語 | ||||||||
| 言語 | jpn | |||||||
| キーワード | ||||||||
| 主題Scheme | Other | |||||||
| 主題 | 生成AI,不審メール対応訓練,人的セキュリティ | |||||||
| 資源タイプ | ||||||||
| 資源タイプ識別子 | http://purl.org/coar/resource_type/c_5794 | |||||||
| 資源タイプ | conference paper | |||||||
| 著者所属 | ||||||||
| 鳥取大学 | ||||||||
| 著者所属(英) | ||||||||
| en | ||||||||
| Tottori University | ||||||||
| 著者名 |
東野, 正幸
× 東野, 正幸
|
|||||||
| 著者名(英) |
Masayuki, Higashino
× Masayuki, Higashino
|
|||||||
| 論文抄録 | ||||||||
| 内容記述タイプ | Other | |||||||
| 内容記述 | 本稿では生成AIを用いた不審メール対応訓練システムを提案する.不審メールによる攻撃として代表的な標的型メール攻撃は,システムセキュリティだけでは防ぐことが難しいことから,標的型メール攻撃に対する訓練や教育といった人的セキュリティの重要性が高い.しかし,高頻度かつ継続的な不審メール対応訓練は組織で許容され難い場合がある.そこで,生成AIを活用して訓練用のフィッシングメールや訓練用のフィッシングサイトの生成を自動化することにより,訓練対象者が高頻度かつ継続的に自主訓練が可能な生成AIを用いた標的型メール対応訓練システムを提案する.本稿では試作したプロトタイプについて報告する. | |||||||
| 論文抄録(英) | ||||||||
| 内容記述タイプ | Other | |||||||
| 内容記述 | This paper proposes a training system for anti-phishing awareness using generative AI. Since email is one of the most effective vectors for advanced persistent threats (APTs) and challenging to mitigate solely through system security, this highlights the importance of incorporating human factors, such as training and education, into security measures. However, implementing frequent and continuous training for suspicious email responses can be difficult for organizations. To address this challenge, we propose an anti-phishing awareness training system that leverages generative AI to automate the creation of phishing emails and phishing websites for training purposes. Our system enables trainees to engage in high-frequency and continuous self-training. In this paper, we also report on the prototype system we developed. | |||||||
| 書誌情報 |
コンピュータセキュリティシンポジウム2024論文集 p. 238-241, 発行日 2024-10-15 |
|||||||
| 出版者 | ||||||||
| 言語 | ja | |||||||
| 出版者 | 情報処理学会 | |||||||