Concetti Chiave
OSINT クリニックを通じて、学生が公開情報のみを使用して脆弱性評価を行うことで、技術的および協調的な課題に取り組み、AI の活用によってこれらの課題に対処する。
Sintesi
本研究では、OSINT クリニックを立ち上げ、6 人の学生と共同設計プロセスを実施しました。
- 第 1 フェーズ(Study 1)では、OSINT 調査の各段階における主要な課題を特定しました。学生たちは、過去の調査を振り返り、各段階で直面した課題を文書化しました。
- 第 2 フェーズ(Study 2)では、ジェネレーティブ AI プローブを使用して、これらの課題にどのように対処できるかを探りました。ワークショップを通じて、ジェネレーティブ AI の有効性と限界を特定しました。また、協調性とリーダーシップの課題にも取り組みました。
- 第 3 フェーズ(Study 3)では、3 つの小規模企業を対象に OSINT ベースの脆弱性評価を試行し、キュレーションされたジェネレーティブ AI プロンプトを組み込みました。この実践的な適用により、協調的な設定におけるチャットGPTなどの基盤的ジェネレーティブ AI モデルの実用性と課題が明らかになりました。
Statistiche
小規模企業は、サイバー犯罪者の主要な標的となっており、全侵害の43%を占めている。
包括的な脆弱性評価には、内部ネットワークの発見、物理的セキュリティの確認、セキュリティ管理面接などの多くのタスクが含まれる。
OSINT クリニックでは、学生が無料の脆弱性評価を地元の組織に提供しながら、貴重な実践経験を得ることができる。
Citazioni
"OSINT は、パッシブで「ゼロタッチ」のアプローチを取るため、学生と対象企業の両方にとってリスクが低い。"
"ジェネレーティブ AI は、創造的および知識集約型の仕事におけるスキルギャップを狭めるのに効果的だと考えられる。"
"ジェネレーティブ AI は、複雑なシナリオでのチームワークと意思決定を改善し、高不確実性の状況での協調的な状況理解を向上させる可能性がある。"