13
• CISA「ICS Advisory(ICSA-22-102-05) Aethon TUG Home Base
Server」(2022年4月12日)の概要
(https://www.cisa.gov/uscert/ics/advisories/icsa-22-102-05)
• 影響を受けるシステム:TUG Home Base Server Version 24より前のバージョ
ン
• リスク評価:脆弱性を悪用した攻撃が成功すると、サービス妨害(DoS)の状態が
引き
起こされ、ロボットの機能を完全に制御することが可能になり、機微な情報が露
出する
• 詳細情報:TUG Home Base Serverに存在する脆弱性
1. 権限チェックの欠如 (CWE-862) :権限のない攻撃者が、管理者特権を利用して任意に新規
ユーザーを追加したり、既存のユーザーを削除または修正できる
2. 権限チェックの欠如 (CWE-862) :権限のない攻撃者が、ハッシュ化されたユーザーの資格
情報に、自由にアクセスできる
3. エンドポイント以外からのアクセスが可能なチャネル (CWE-300):権限のない攻撃者が、
TUG Home Base Serverのwebsocketに接続して、TUGロボットを制御できる
4. クロスサイトスクリプティング (CWE-79) :新たなレポートの作成・編集時、Fleet
22
4. 診断・治療アプリケーション
• 診断領域におけるAI利用のメリット:コスト削減、早期診断、潜在的な
人命の保護など
•診断・治療アプリケーションにおけるAI利用のユースケース
• がん領域において、MLは、がん専門医が早期ステージで病気を検知するのに役立
つ
A) 血液・培養分析における正確性の向上
B) 疾患した細胞のマッピングと関心領域のフラグ立て
C) 腫瘍のステージングパラダイムの構築
D) 医療専門職の生産性向上
• 皮膚科において、AIは、臨床意思決定を改善し、皮膚病診断の正確性を保証する
ために利用される
A) 良性皮膚損傷から悪性黒色腫を分離するアルゴリズムの利用
B) 皮膚のほくろの進展や変化を追跡するツールの導入
C) ニキビや爪真菌、脂漏性皮膚炎向け生物学的マーカーを検出するアルゴリズ
ムの利用
• MLやAI技術は予防遺伝学の鍵であり、ヒトゲノムの転写において一気に進歩する