Breaking
FRAfter the tax authorities, ZeroBytes hackers claim the theft of 149 million data from a Ministry of Housing siteRUShooting in Minneapolis: several people were injured, including two police officersINTLFederal judge blocks Trump's executive order targeting birthright citizenship after Supreme Court defeatTRMusic and entertainment activities were banned in TRNC due to the shipwreck off the coast of Kyrenia.DEDanish secret service warns of Russian sabotage plans against Ukrainian arms deliveriesCRYPTO-ENFBI seizes $560,000 in cryptocurrency linked to Hamas fundraisingESRafa Jódar suffers a tough defeat in his debut at the US Open against Yunchaokete BuVNChinese suspect who robbed 145 million VND in Hai Phong was arrested after 4 days of hidingTRTRNC Prime Minister Ünal Üstel Dismissed Minister of Public Works and Transport Erhan Arıklı After the Kyrenia Ship DisasterUSU.S. Army Secretary Dan Driscoll announces resignation after 18 monthsFRAfter the tax authorities, ZeroBytes hackers claim the theft of 149 million data from a Ministry of Housing siteRUShooting in Minneapolis: several people were injured, including two police officersINTLFederal judge blocks Trump's executive order targeting birthright citizenship after Supreme Court defeatTRMusic and entertainment activities were banned in TRNC due to the shipwreck off the coast of Kyrenia.DEDanish secret service warns of Russian sabotage plans against Ukrainian arms deliveriesCRYPTO-ENFBI seizes $560,000 in cryptocurrency linked to Hamas fundraisingESRafa Jódar suffers a tough defeat in his debut at the US Open against Yunchaokete BuVNChinese suspect who robbed 145 million VND in Hai Phong was arrested after 4 days of hidingTRTRNC Prime Minister Ünal Üstel Dismissed Minister of Public Works and Transport Erhan Arıklı After the Kyrenia Ship DisasterUSU.S. Army Secretary Dan Driscoll announces resignation after 18 months
BackAI時代のサイバーセキュリティ:人材育成とAIエージェント制御が鍵、専門家が警鐘
AI時代のサイバーセキュリティ:人材育成とAIエージェント制御が鍵、専門家が警鐘
Developing
ITmedia1 hour agoTech3 min readJapan

AI時代のサイバーセキュリティ:人材育成とAIエージェント制御が鍵、専門家が警鐘

Quick Look

AI時代のサイバーセキュリティ対策について、シャール氏は『People First』を挙げ、教育とシンプルなツールで従業員をセキュリティチームのセンサーに変える3ステップを提示。国内セッションでは、AIエージェントの可視化・意図制御・監査可能性の3つのアプローチが議論され、守る側に残された猶予期間は3カ月から半年と警告。さらに、攻撃が人間の『間』を奪う能力に変化したことや、AI生成コードの割合増加、非人間IDの増加によるリスク、メール訓練における通報率の重要性などが指摘された。

AI-generated summary

Why It Matters

AIの進化によりサイバー攻撃が高度化し、従来の防御手段では対応が難しくなっている。特にAIエージェントの自律行動や、人間の心理を突く攻撃手法が増えており、組織全体でのセキュリティ意識向上と技術的統制の両輪が求められている。

Font size

シャール氏がステップの最初に挙げたのは、技術への投資ではなく「People First」、すなわち人の意識向上と教育だ。同氏が提示した3つのステップは次の通りだ。

「教育し、シンプルなツールを与えることで、従業員は『セキュリティチームの強力なセンサー』へと変わる。危機が発生した瞬間に、最前線にいる人間がどう立ち止まり、行動できるかが、組織全体の生死を分ける」(シャール氏)

国内セッションの論点は「人」とAI統制

国内の実務家によるセッションでも、論点は「人」と「AIの統制」に集まった。

ソフトバンクグループでIT商材の流通を手掛けるSB C&Sの山名広朗氏(ICT事業本部 ネットワーク&セキュリティ推進本部 本部長)は、AIセキュリティの議論の中心が「チャットツールの安全な利用」から「自律的に動くAIエージェントをどう守るか」へ移ったと解説した。

対策として、どこでどのようなAIエージェントが使われているかの可視化、何をしようとしているかという意図レベルの制御、実行されたアクションを監査可能にする観測と評価という3つのアプローチを挙げた。その上で「防衛側に残された猶予期間はあと3カ月から半年しかない。この期間内に守る側もAIを徹底活用したマシンスピードの防御体制を構築しなければ、人手による防御では立ち行かなくなる」と警鐘を鳴らした。

グローバル飲料大手のサイバーセキュリティ部で部長を務める播越美沙子氏は、AIが攻撃にもたらした本質的な変化を「人間が立ち止まって考えるための『間』を奪う能力」だと分析した。攻撃者は「10分以内」といった時間制限で焦らせ、確認しない理由をあらかじめ用意して仕掛けてくる。

「人は弱いから騙されるのではない。多忙や疲労、プレッシャーなど、置かれた状況によって同じ人でも異なる判断をしてしまう」と述べ、緊迫した瞬間に一旦立ち止まる力を鍛える訓練と、失敗を安心して報告できる心理的安全性の確保を提唱した。

メルカリのジェイソン・フェルナンデス氏(執行役員 VP of Security, Privacy & AI Governance)は、開発プロセスで生成されるコードの約7割をAIが占めるという同社の現状を紹介した。セキュリティ部門を「ビジネスを止めるブレーキ」ではなく「F1マシンを安全に極限のスピードで走らせる開発パートナー」と定義し、ガイドライン整備から技術的統制、深刻なインシデント発生時にAIエージェントの処理を即座に全面停止する「キルスイッチ」の整備までを体系化した「F1モデル」を解説した。

ITデバイスとSaaSの統合管理サービスを手掛けるジョーシスの西竹陽介氏(執行役員 Head of Japan)は、APIトークンやAIエージェントなど人にひも付かない「非人間ID(ノンヒューマン・アイデンティティ)」が急増し、退職後も残り続けたトークンが攻撃の侵入口になっていると指摘した。AironWorksの今野氏は、消費者向けサービスから漏洩した社用メールアドレスが自社への標的型攻撃の起点になるとして、大規模漏洩が報道された際の社内告知、ミスを叱責しない文化、漏洩を前提としたID監視と訓練の3つを挙げた。

日本シーサート協議会(NCA)でメール訓練サブワーキンググループの主査を務める加藤孝浩氏(TOPPAN)は、メール訓練で「開封率0%」を目標に置く運用を「重大な間違いだ」と批判した。高度なソーシャルエンジニアリングを100%見破ることはプロでも不可能であり、評価すべきは怪しいと気付いた従業員がどれだけ早く声を上げたかを示す「通報率」だという。「クリックした人を叱責する運用をしていると、従業員は本物のフィッシングを踏んだ際に隠蔽し、報告が大幅に遅れる。これこそが最悪の侵入事故を引き起こす本当の理由だ」(加藤氏)

寺田氏は開会時、「この第1回の開催を契機に、日本のセキュリティコミュニティが一段も二段もレベルアップする機会にしたい」と参加者に呼び掛けた。

What to Watch

AI outlook — possibilities, not facts

  • AIエージェントの可視化と意図制御のためのツールが、今後6か月以内に企業での導入を加速する

    Likely · Within months

  • フィッシング訓練における評価指標が『開封率』から『通報率』へとシフトする動きが広がる

    Likely · Within months

Open Questions

  • 具体的なAIエージェントの監査方法はどのように標準化されるか
  • 中小企業でも実施可能な『People First』アプローチの具体策は何か
  • キルスイッチの導入が業務に与える影響はどのように評価されるか

Related Topics

This article was originally published by ITmedia.

Related Stories

Microsoft、Windowsコード署名基盤を更新へ 2026年10月に現行CA期限切れ
Developing·47 minutes ago

Microsoft、Windowsコード署名基盤を更新へ 2026年10月に現行CA期限切れ

Microsoftは2026年8月20日、Windowsのコード署名基盤を更新すると発表した。現行の認証局『Microsoft Windows Production PCA 2011』が2026年10月19日に有効期限を迎えるため、数週間以内に後継CAへの切り替えを開始する。2026年末までにRSA-3072やSHA-384などのより強固な構成へ移行し、2027年には耐量子暗号(PQC)標準への移行を予定している。証明書やアルゴリズムの変更により、Windows側が『信頼済み』と判定したファイルでも正しく動作しなくなるアプリが確認された。

ITmedia
1 min read
中国のAIモデル「Kimi K3」の特徴と注目ポイント
Developing·2 hours ago

中国のAIモデル「Kimi K3」の特徴と注目ポイント

中国企業Moonshot AIが7月に発表したAIモデル「Kimi K3」は、パラメータ数2.8兆のオープンウェイトモデルで、米国のフロンティアモデルに匹敵する性能とされる。MoE技術による効率化、100万トークンの長文処理、画像・動画理解、API利用料の安さ(ライバルの約3分の1)が特徴。これにより「K3ショック」と呼ばれる注目を集めている。

ITmedia
2 min read
NEC、Anthropicとの協業でBluStellar Intelligent Managed Serviceを提供へ 日本のサイバー空間を守るミッション掲げる
Developing·2 hours ago

NEC、Anthropicとの協業でBluStellar Intelligent Managed Serviceを提供へ 日本のサイバー空間を守るミッション掲げる

NECは4月末にAnthropicとの戦略的協業を発表し、BluStellar Intelligent Managed Serviceの提供を開始。IT/ネットワーク資産管理、脆弱性管理、脆弱性対処の3つのサービスで構成し、AIを活用したサイバーセキュリティ対策を強化。2027年度には『AIネイティブなIT運用』の実現を目指す。

ITmedia
2 min read
TerminalFix攻撃:信頼されたバイナリを悪用したマルウェア侵入手法
Developing·2 hours ago

TerminalFix攻撃:信頼されたバイナリを悪用したマルウェア侵入手法

Microsoftが報告したTerminalFix攻撃は、正規の署名付きWindows実行ファイルと悪意あるDLLを組み合わせたDLLサイドローディング、PNG画像にマルウェアを隠すステガノグラフィー、レジストリとタスクスケジューラーによる持続性確保、内部ネットワークの偵察、そして署名付きPythonランタイムを用いたTLS暗号化WebSocket経由のリバーストンネル構築により、攻撃者が社内ネットワークへの足場を獲得する多段階侵入手法である。

ITmedia
3 min read
More on this topicaiセキュリティ