AI攻撃の高速化で従来型の運用は限界に
現場が迎えた「人がアラートを見る」運用の終焉
Sysdigが公開した調査レポートによると、AIを悪用した攻撃の高速化を背景に、クラウドセキュリティ運用は人手中心からAIによる自律的な防御へ移行し始めている。企業は具体的にどのような運用を実施しているのか。
クラウドセキュリティの現場で、「人がアラートを見て判断する」という従来型の運用が限界を迎えつつある。AI(人工知能)を悪用した攻撃の高速化によって、脆弱(ぜいじゃく)性が公開されてから数時間で悪用されるケースが増えているためだ。Sysdigが2026年4月16日に公開した「2026年度版クラウドネイティブセキュリティおよび利用状況レポート」は、こうした変化を背景に、セキュリティ運用が「人手中心」から「自律的な防御」へ移行し始めている実態を示した。それでは、企業は具体的にどのような運用を進めているのか。
他社の運用状況は?
併せて読みたいお薦め記事
クラウドセキュリティ乱立から統合へ
同レポートによると、攻撃側は既にAIを活用している。AIを使って脆弱性の悪用コードを生成し、攻撃までの時間を極端に短縮している。実際、2025年末には「React2Shell」と呼ばれる脆弱性が公開から数時間で悪用されたという。
一方、防御側では依然として「人」がボトルネックになっている。脆弱性スキャンやチケット発行は自動化されているものの、修復作業は多くの組織で人手に依存している。Sysdigはこれを「限界効用逓減」の状態と表現する。ツールやプロセス改善による効果が頭打ちになり、従来型運用では改善幅が小さくなっているという指摘だ。
レポートでは、こうした状況を打開する手段として「AIエージェント」に注目する。単にアラートを分析するだけではなく、AIが自律的に修復や封じ込めまで実行するものだ。例えば、脅威を検知した際に不審なプロセスを自動停止する仕組みを導入する組織は2024年と比べて140%増加した。
特に変化が大きいのは、ランタイム防御の領域だ。70%以上の組織が「振る舞いベース検知」を採用している。これは単一のアラートではなく、複数の挙動やイベントの連鎖を分析して異常を検知する仕組みだ。Sysdigは、こうした高精度な検知がAIによる自動対応の前提条件になると説明する。
背景には、クラウド環境そのものの変化もある。現在、クラウド環境で管理されるIDのうち、人が使うIDはわずか2.8%だ。大半はシステムやアプリケーションが利用する「マシンアイデンティティ」だ。つまり、クラウド環境は既に「人間中心」ではなく、「マシン中心」の運用へ移行している。
さらに、AI導入の拡大も防御モデルの転換を後押ししている。レポートによると、AI関連パッケージは2024年比25倍、機械学習パッケージは6倍に増加した。企業は単に外部AIサービスを利用するだけではなく、自社環境にAI基盤を組み込み始めている。
興味深いのは、AI規制がイノベーションを阻害している訳ではないという点だ。分析対象となったAI・機械学習パッケージの50%以上は欧州のベンダーが提供するものだった。Sysdigは、AI規制はAI導入の足かせではなく、導入とセキュリティ強化を促進している可能性があると分析している。
ただし、Sysdigは「人間が不要になる」とは述べていない。むしろ、人の役割は変わるとしている。人はポリシーや権限範囲、安全対策、リスク許容度を定義し、AIによる自律的な対応を監督する側に回る。
レポート全体を通じて浮かび上がるのは、「人が対応するセキュリティ」から「人が統制し、AIが動くセキュリティ」への転換だ。攻撃速度がマシンレベルに達した今、防御側もまた、人間の判断だけに依存した運用から離れ始めている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
4
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
BMWも導入 78兆円市場に化ける「フィジカルAI」の衝撃
-
9
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
10
「AI活用を前提とした業務PCへの移行」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー