
人の手なら2日かかる攻撃が、AIなら25分で──サイバー攻撃の最新動向と対策
AIの進化によりサイバー攻撃の速度が大幅に向上し、従来のセキュリティ対策の構造的問題を悪化させている。パロアルトネットワークスの染谷征良氏がSoftBank World 2026で、人依存の限界、IDの弱点、対策の複雑化という3つの要因を挙げ、企業が直面する課題と対策の必要性を解説した。

AIの進化によりサイバー攻撃の速度が大幅に向上し、従来のセキュリティ対策の構造的問題を悪化させている。パロアルトネットワークスの染谷征良氏がSoftBank World 2026で、人依存の限界、IDの弱点、対策の複雑化という3つの要因を挙げ、企業が直面する課題と対策の必要性を解説した。

国内企業495社を対象とした調査で、サイバーセキュリティの成熟度は平均3.0と判明し、多くの企業が部分的な対策にとどまっています。2026年度の国内市場規模は2兆1220億円に達すると予測され、AIによる運用自動化や2030年頃の量子コンピュータによる暗号解読リスクへの対応が今後の主要トレンドとされています。

IDCは、NIST CSF 2.0、EUのDORA、ポスト量子暗号(PQC)標準化、AIリスクの4つの変化を挙げ、サイバーセキュリティフレームワーク選定にはAIガバナンスとPQCへの備えを現時点の判断項目として含めるよう提言。技術部門だけでなく法務、コンプライアンス、財務、事業部門、取締役会が関与し、5年間の段階的計画策定を推奨。

アクセンチュアは、拡張型OT環境(xOT)のセキュリティ強化のため、3社を買収した。AI活用によるサイバー脅威の増大とIT領域への投資偏重がxOT環境のリスクを高めている。買収により、OT環境全体の可視化と脅威検知・対応の迅速化を目指す。

AIエージェントの普及は効率向上をもたらすが、アクセス権限の管理、可視性の欠如、シャドーAI、ガバナンスの複雑化といったサイバーセキュリティ上の課題も浮上。Darktraceは、これらのリスクに対応する新たな運用モデルの必要性を指摘。

AIによるサイバー攻撃の増加に対応するため、基礎対策の徹底、セキュリティの練度向上、IT運用とセキュリティ運用の統合が不可欠。特に日本では、IT部門とセキュリティ部門の分断が課題であり、組織的な統合が求められている。

OpenAIは、サイバーセキュリティとコーディング能力を強化したGPT-5.6 Sol、Terra、Lunaを発表。政府との連携や、モデルの安全性と能力向上に焦点を当てている。価格設定や今後の提供計画も明らかにされた。

AI活用が進む一方、サイバーセキュリティ担当者の業務は増大し、人材不足が深刻化。採用難や育成の難しさ、高ストレス環境が現場を圧迫し、経営者は人的リソースのリスクを理解する必要がある。

NordVPNの担当者ジェラルド・カスリス氏へのインタビュー。VPNの仕組み、個人向けサービスの機能、インフルエンサーマーケティング戦略、そしてサイバーセキュリティの現状について解説。

サイバーセキュリティクラウドが会社員360人を対象に実施した生成AI利用実態調査によると、AIが利用できなくなった場合に業務に影響があると回答した割合は65.3%に達した。特にコーディング業務で不安を感じる人が多く、約4割がAI依存を自覚していることが判明した。

警視庁サイバー攻撃対策センターは16日、江東区の深川立川病院でサイバーセキュリティ講演会を開き、病院が標的型メール攻撃などのサイバー攻撃を受けるリスクと対策について説明した。病院関係者約15人が参加し、理事長は費用面での課題に言及した。

松本デジタル相は、米Anthropicの最上位AIモデル「Claude Mythos 5」「Claude Fable 5」が米国政府の指令で利用停止になった件について、日本のサイバーセキュリティ対策は既存のフロンティアAIを活用して進める方針を示した。3メガバンクなども同様に利用停止となっている。

ソフトバンクとOpenAIはAI技術を活用したサイバーセキュリティ対策ソリューション「Patching as a Service」の提供を開始。両社の合弁会社SB OAI Japanが国内で順次提供し、重要インフラを支える企業を支援する。

サイバーセキュリティ対策において、同調性、確証、正常性、ポジティブ・ハロー効果といった認知バイアスが、客観的なリスク評価や効果的な対策の導入を妨げている現状を解説。AIによる攻撃が巧妙化する中、バイアスに囚われず、Security by Designの原則に基づいた割り切りと機械的なアプローチの重要性を説く。

Anthropic's new AI model, Claude Fable 5, is facing criticism on X for overly strict guardrails. Users report basic biology terms like 'cancer' and 'DNA' being flagged as risks, leading to responses from a more advanced model. Anthropic acknowledges potential false positives due to conservative safety settings and plans improvements.

中小企業を対象とした調査で、サイバーセキュリティ事故経験率が45%に達し、特にドイツで高かった。AI活用への関心は高いものの、実際の事故原因はフィッシングや脆弱な認証情報など。AIツールは生産性向上に寄与する一方、シャドーAIの管理が課題となっている。

自民党の平将明サイバーセキュリティ戦略本部長は3日、米AI企業アンソロピック幹部と会談。同社が新型AI「クロード・ミュトス」へのアクセス権を日本政府に付与したことに関し、平氏は「サイバー対策ができる環境になった」と歓迎。日本が重視されているとの認識を示し、今後の連携に期待を寄せた。

サイバーセキュリティ担当者は、投資対効果、攻撃者の予測不能さ、防御側の情報の非対称性という3つのジレンマに直面する。これらは経営者のセンスや担当者の心理的ストレスを問うものであり、ビジネス継続のためには「あがき続ける」ことが求められる。

NISTが公開した「Small Business Cybersecurity: Non-Employer Firms」は、フリーランスを含む従業員ゼロの小規模事業者に向けたサイバーセキュリティ対策を解説。資産管理、多要素認証、フィッシング・ランサムウェア対策、バックアップ、ソフトウェアアップデートの重要性を強調している。