2026年のAPACのITトレンド9選【後編】
AIが“人間の防御”を無力化する 2026年に訪れる「セキュリティ前提崩壊」
AI技術が進化したことで、サイバー攻撃の自動化や高度化が進みつつある。“人のように振る舞う”AI技術や、人間の制御を超えようとするAIエージェントに対し、企業はどのようなセキュリティ対策を取るべきなのか。
AI技術の発展は、企業システムの自動化やシステム開発の加速に貢献するだけでなく、サイバー攻撃の高度化や複雑化にもつながっている。これまでのセキュリティ対策は「人間が介在する」ことを前提に組み立てられてきたが、その前提は成り立たなくなりつつある。
日本やAPAC地域の2026年のトレンドを紹介した前編「『米国製なら安心』は思考停止 2026年、情シスを襲う“9つの激変”と生存戦略」に続く後編では、2026年に台頭するセキュリティの脅威と、その対策方法を説明する。
7.「バイブハッキング」がソーシャルエンジニアリングを再定義
併せて読みたいお薦め記事
連載:2026年のAPACのITトレンド9選
2026年のITトレンドを予想する
セキュリティベンダーExabeamのセキュリティ研究者兼ストラテジストであるフィンドレー・ホワイトロー氏によると、2026年にはソーシャルエンジニアリング(人の心理を巧みに操って意図通りの行動をさせる詐欺手法)がフィッシングを超え、本格的な心理操作へと進化するという。AI技術を活用する攻撃者が、大規模言語モデル(LLM)を用いて高度な攻撃を計画したり実行したりする素地がすでに整っていると同氏は指摘する。
「AI技術の悪用はディープフェイク詐欺に加えて、組織内の経営幹部の口調や信頼感を巧みに模倣したAI生成メッセージを用いる『バイブハッキング』にも及ぶ可能性がある」と同氏は述べる。「バイブハッキングは、特定の人物が得ている信頼を悪用することで、従来のフィッシング手法を一段階引き上げる。口調が“正しく”感じられるだけで従業員が応じてしまう可能性があるため、非常に危険なソーシャルエンジニアリングの進化形だ」
こうした状況を踏まえホワイトロー氏は、信頼を悪用した次世代のサイバー攻撃に備えるために、組織はAI技術の透明性の確保と従業員教育に、これまで以上に注力する必要があると警告している。
8.ランサムウェアの民主化
セキュリティベンダーAkamai Technologiesでセキュリティ技術・戦略担当ディレクターを務めるルーベン・コー氏によると、ランサムウェアは完全に汎用化し、大規模なサイバー犯罪経済へと変貌するという。
「既製のRansomware-as-a-Service(RaaS)サブスクリプションやAI技術を活用したバイブハッキング、サイバー犯罪者とハッカー、国家といった脅威アクター間の協力関係の拡大により、ランサムウェアによる恐喝計画を立ち上げるために必要な専門知識は、以前よりはるかに少なくなる」とコー氏は述べる。
コー氏は、シンガポールで発生した印刷業者へのランサムウェア攻撃により、数千件に及ぶ銀行顧客の取引明細が流出した可能性がある事例を挙げる。サプライチェーン侵害が、厳格な規制下にある金融機関にとっても、いかに迅速に企業の財務や評判への影響へと発展し得るかを示していると指摘する。
「金融や医療、小売、メディアといった機微なデータを多く保有する業界は、より攻撃が集中するだろう。マネージドサービスプロバイダーやサプライチェーン関連のシステムを提供するベンダーは、高価値な侵入口となる。また半導体などのハイテク産業は、引き続き特に脆弱な攻撃対象となる」(コー氏)
9.“人間中心”のアイデンティティー管理は破綻する
OSSの開発支援ツール「GitLab」を提供するGitLabで日本およびAPACのバイスプレジデントを務めるクレイグ・ニールセン氏は、組織は2026年に、AIエージェント同士の相互作用が拡大することで、従来型のアクセス制御システムの限界が露呈し、アクセス権限と許可を巡る危機に直面すると予想する。
AIエージェントは、人間のユーザーや単純な自動化とは異なる。AIエージェント同士で互いに通信し、タスクを委任し、複数のシステムに連鎖的な影響を与える意思決定を実行する。このため人間の利用を前提に設計された、従来のアイデンティティー管理システムでは対処しきれない問題が生じる可能性がある。あるエージェントが別のエージェントに指示を出すと、人間向けに作られた既存の権限管理手法は機能不全に陥る。
一部の企業は、エージェントに「ペルソナ」(アイデンティティー情報)を割り当てるといった対処を進めているが、ニールセン氏は、こうした方法はAIエージェントを人間の従業員のように扱っている短絡的な手法にすぎず、根本的なガバナンスの課題を解決していないと指摘する。人間中心の権限管理手法を使い続ける組織は、AIシステムがますます相互接続され自律化する中で、AIエージェントの行動を監査しきれなくなり、意思決定の連鎖を追跡できなくなる。その結果、セキュリティの維持が不可能になる。
「組織は、アイデンティティーおよびアクセス管理を第一原理から再考する必要があることを受け入れなければならない」と同氏は述べる。「人間中心のモデルを流用するのではなく、自律システム向けに設計されたガバナンスフレームワークを構築するため、部門横断のチームを編成すべきだ。この問題で先手を打てる期間は短い。AIエージェント同士が深く相互接続された後では、基盤となるフレームワークの再設計は飛躍的に難しくなる」(ニールセン氏)
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget グローバルインサイト
米国Informa TechTargetが発信する記事を翻訳し、国内向けに分かりやすく紹介します。最新の海外動向や先進事例を取り上げ、グローバルなITトレンドを把握できる連載です。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
4
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
BMWも導入 78兆円市場に化ける「フィジカルAI」の衝撃
-
9
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
10
「AI活用を前提とした業務PCへの移行」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー