公開:

Google Chrome 137、Gemini Nano LLM搭載でTechサポート詐欺対策強化

text: XEXEQ編集部
(記事は執筆時の情報に基づいており、現在では異なる場合があります)


記事の要約

  • Chrome 137でオンデバイスGemini Nano LLMを活用した詐欺検知機能が追加された
  • Techサポート詐欺サイトをより正確に検知し、警告を表示する
  • Enhanced Protectionモードのユーザーが恩恵を受け、オフラインの脅威も検知可能

Chrome 137の新機能リリース

Googleは5月8日、Chrome 137をリリースした。このバージョンでは、オンデバイスのGemini Nano大規模言語モデル(LLM)を用いた新たなセキュリティ機能が追加されている。この機能は、Techサポート詐欺などの危険なウェブサイトをより正確に検知し、ユーザーに警告を表示することで、オンラインでの安全性を向上させることを目的としているのだ。

Gemini Nano LLMは、ウェブサイトの内容を分析し、詐欺サイトの特徴的な要素を検出する。例えば、キーボードロックAPIの使用などがトリガーとなり、LLMがページを評価し、セキュリティ上の懸念を示すシグナルを抽出する。この情報はSafe Browsingに送信され、最終的な判定が行われるのだ。

この機能は、パフォーマンスとプライバシーを考慮して設計されている。LLMは必要最小限にしか起動せず、ローカルで実行される。また、リソース消費を管理するために、トークン数、非同期処理、スロットリング、クォータ適用などのメカニズムが実装されている。LLMが生成したセキュリティシグナルは、ChromeのSafe BrowsingのEnhanced Protectionモードを有効にしているユーザーにのみSafe Browsingに送信される。Standard Protectionユーザーも、新たに発見された危険なサイトがブロックリストに追加されることで間接的に恩恵を受けることになる。

Chrome 137の詐欺検知機能詳細

項目 詳細
リリース日 2025年5月8日
対象ブラウザ Google Chrome 137
主な機能 オンデバイスGemini Nano LLMによる詐欺サイト検知
検知方法 ウェブサイトの内容分析、特徴的な要素の検出(例:キーボードロックAPIの使用)
警告表示 Safe Browsingによる判定に基づき、警告インタースティシャルを表示
プライバシー LLMはローカルで実行、リソース消費を管理
対象ユーザー Safe BrowsingのEnhanced Protectionモード有効ユーザー

Gemini Nano LLMについて

Gemini Nano LLMは、Googleによって開発された、デバイス上で動作する大規模言語モデルだ。このモデルは、Chrome 137のセキュリティ機能において、Techサポート詐欺サイトの検知に重要な役割を果たしている。

  • オンデバイス処理による高速な脅威検知
  • 低リソース消費
  • リアルタイムでの詐欺サイト判定

Gemini Nano LLMは、従来のクラウドベースのシステムと比較して、リアルタイムでの脅威検知を可能にする。また、リソース消費を抑えることで、ブラウザのパフォーマンスへの影響を最小限に抑えているのだ。

Chrome 137の詐欺検知機能に関する考察

Chrome 137におけるオンデバイスLLMを用いた詐欺検知機能は、従来のクラウドベースのシステムに比べて、より迅速かつ正確な脅威検知を可能にする画期的な技術である。特に、短命な詐欺サイトの検出において大きな効果を発揮するだろう。しかし、LLMの精度向上や、プロンプトインジェクションなどの攻撃への対策は継続的な課題となる可能性がある。

今後、LLMの能力向上に伴い、より高度な詐欺パターンへの対応や、他の種類の詐欺(パッケージ追跡詐欺や未払い料金詐欺など)への適用が期待される。また、Android版Chromeへの展開も予定されており、より多くのユーザーが保護されることになるだろう。ただし、LLMの処理負荷やプライバシーに関する懸念への対応も重要となる。

Googleは、研究者との連携を通して、プロンプトインジェクションやタイミングバイパスなどの潜在的な脆弱性への対策にも取り組んでいる。これらの取り組みが成功すれば、より安全で信頼性の高いインターネット環境の実現に大きく貢献するだろう。

参考サイト

  1. ^ Google Security Blog. 「 Google Online Security Blog: Using AI to stop tech support scams in Chrome 」. https://security.googleblog.com/2025/05/using-ai-to-stop-tech-support-scams-in.html, (参照 25-05-13).
  2. 2568
  3. Google. https://blog.google/intl/ja-jp/

※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。

「セキュリティ」に関するコラム一覧「セキュリティ」に関するニュース一覧
セキュリティに関する人気タグ
セキュリティに関するカテゴリ
ブログに戻る

コメントを残す

コメントは公開前に承認される必要があることにご注意ください。