検出に1週間以上
8割が自信喪失 AIアプリ攻撃に情シスが取るべき一元防衛
WebアプリケーションのAI機能を狙う攻撃が急増している。既存セキュリティツールでは検出に1週間以上かかるケースが半数を超え、担当者の約8割が防衛への自信を失っている。どのような対策が有効なのか。
WebアプリケーションへのAI機能搭載や、AIツールとのAPI(アプリケーションプログラミングインタフェース)連携が急速に拡大している。しかし、その進化の速度にセキュリティ対策が追い付かず、セキュリティ担当者の8割以上がAI機能を組み込んだアプリケーションの防衛に自信を失うなど、対処に苦慮しているのが現状だ。
サイバーセキュリティに関する調査機関Cybersecurity Insidersは2026年初頭、セキュリティベンダーFortinetの協力の下、世界中のサイバーセキュリティおよびIT専門家871人を対象に、Webアプリケーションセキュリティに関する調査を実施した。その結果、AIツールが生成・支援する攻撃が急増しており、既存の防御システムでは検知や対処に時間がかかっている実態が明らかになった。
調査によると、2025年からの1年間でAIツールを利用した攻撃が増加したと答えた企業は全体の74%に達している。見えない脅威が広がる中、企業はどのように防衛線を再構築すべきか。調査結果から判明した「防御の死角」と、そこから脱却するためのアプローチを解説する。
動的に変化するAIツールと「可視性の欠如」
従来のセキュリティツールは、予測可能な通信トラフィックや人の操作速度を前提として設計されたものだ。しかし、AI機能が組み込まれたアプリケーションは、自己学習モデルや状況に応じて適応するAPI呼び出しなど、実行時に自律的に動作を変更する。
調査では、自社で使用している全てのアプリケーションとAPIを把握していることに「非常に自信がある」と答えた企業はわずか13%だった。新しい通信接続を自律的に作成し、正規の認証フローを通過してしまうAIツールの動きは、静的な目録管理では追跡できない。セキュリティ担当者の管理外で拡大する未承認のAIツールが、攻撃対象領域を広げている。
自社のアプリケーションの防衛全般に自信がある割合は29%にとどまった。AI機能を搭載したアプリケーションのセキュリティへの自信は15%、AIツールが生成した攻撃に対する防御力への自信は12%まで低下している。見えないものは守れないという原則が、かつてないほど重くのしかかっている。
人の速度では追い付けない「検出と修復の遅れ」
可視性の欠如は、情報漏えいをはじめとするセキュリティ侵害への対処の遅れに直結する。攻撃者は、既存の検出ツールを上回る速度でアカウント情報や行動パターンを変更し、正規の通信に紛れ込んでシステムに侵入を試みる。
調査によると、インシデントを数時間以内に検出できた企業は20%に過ぎず、半数以上の54%が1週間以上を要している。システムの修復に至っては、39%の企業が1カ月以上の時間を費やしていた。
この遅れの原因は、ネットワーク、アプリケーション、APIなど、複数の階層に警告やログ情報が分散していることにある。それぞれのツールが独立して動作しているため、断片化されたシグナルを人の担当者が手動で関連付けようとしても、攻撃者の速度には追い付けない。攻撃を検知できない期間が長引くほど、データの不正取得や権限の奪取を許す結果を招く。
驚異的な速度に対抗するシステム構築
この悪循環を断ち切るため、6割以上の企業が個別のセキュリティツールの導入から、一元管理できるシステムへの移行を進めている。現在のツールに満足している企業はわずか5%であり、62%がツールの集約を実施または計画中だ。
複数のツールを管理する複雑さを排除し、APIの検出、振る舞い分析、ルールの適用を単一の運用システムで実施することが求められる。ログイン時の認証だけではなく、接続後の継続的な監視を組み合わせれば、正規の利用者を装った不正な自動プログラムをリアルタイムで遮断できる。
脅威の検出や優先順位付けの上流プロセスにAIツールを導入することも不可欠である。膨大な警告から真の脅威を正確に識別し、自動化された意思決定を行うことで、人間の速度に依存していた対処時間を大幅に短縮可能になる。
AI技術による脅威は、もはや未知の領域ではなく、日常的なリスクとして定着した。企業は、個別の機能追加に終始するのではなく、システム全体を可視化し、一貫したルールを適用できる、一元的な防衛体制を構築する必要がある。機械の速度に対抗するには、防衛側も、高度に自動化された仕組みを取り入れることが必須になっている。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget ニュースプラス
国内のIT業界ニュースを迅速に報道します。企業動向から導入事例、市場トレンドまで幅広く取り上げ、実務に直結する情報をタイムリーに提供する連載です。
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
3
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
4
AIの導入効果はどう測る? DMM.comのエンジニア組織に学ぶ効果検証のノウハウ
-
5
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー