脅威の検出と対処だけでは手遅れに
攻撃は数分、防御は手作業 「AI対AI」のサイバー戦に情シスの防衛策は?
人を介在させる従来型のサイバー防御が限界を迎えている。AI技術によって攻撃が自動化された今、脅威を検出して対処を促すだけのツールでは被害を防げないという。AI同士が戦う時代を生き残るための必須条件とは。
サイバー攻撃の標的は、もはや人だけにとどまらず、AIツールも含むようになっている。攻撃者はAI技術を悪用し、ソフトウェアの脆弱(ぜいじゃく)性が公開されてからわずか数分でエクスプロイト(攻撃コード)を作成、実行するようになった。一般的な企業におけるアプローチは、セキュリティツールが出したアラートを精査して手動で対処方針を検討し、チケットを発行して修正作業するというリアクティブ(事後対処的)なものだ。人の処理速度に依存したこの防衛手法では、AI技術を駆使した絶え間なく進化する攻撃に追い付くことは難しい。
企業ITは劇的な変化の瀬戸際にある。Gartnerをはじめ、企業内の人間の従業員よりも、システムで稼働する非人間エージェントの数がはるかに多くなるという予測がある。そのような複雑なITインフラにおいては、システム障害やセキュリティインシデントが発生した際に、数千のエージェントのうちどれがどのような意思決定に関与したかを人が追跡し、原因を特定することは極めて困難だ。
攻撃者がAI技術による自動化を進める中、防御側はどのようにこの未曽有の脅威に対抗すべきなのか。
AIによって全てがつながる「フラットネットワーク」
併せて読みたいお薦め記事
AI技術を悪用した攻撃に立ち向かう
2026年3月に開催されたセキュリティイベント「RSAC 2026 Conference」において、セキュリティベンダーArmisのCTO(最高技術責任者)であり共同創業者のナディール・イズラエル氏は基調講演を実施した。本記事では同セッションの内容を踏まえて、AI同士が戦う時代におけるサイバー防御の抜本的な再構築について解説する。
イズラエル氏は、サイバー攻撃の標的が多様化し、複雑さを増していると指摘する。攻撃者はAIエージェントに対するソーシャルエンジニアリング攻撃を仕掛けるだけではなく、AIモデルのデータ汚染(ポイズニング)や、人の介在を必要としない自律的なワークフローの死角を突く攻撃を展開している。
特に顕著なリスクとして、AIツールが自動生成したソースコードに潜む脆弱性が挙げられる。Armisが複数のAIコーディングツールを対象に実施した調査によると、AIモデルによって生成されるソースコードの品質には大きなばらつきがあることが判明した。一定のセキュリティ基準を満たすソースコードを出力するAIモデルがある一方で、攻撃者が実際に悪用する脆弱性を複数含んだソースコードを出力してしまうAIモデルも存在した。しかし開発現場におけるAIコーディングツールの普及を止めることは現実的ではなく、セキュリティチームはどのツールを使用すべきかを適切に統制する役割が求められている。
さらに危険なのは、従業員がAIツールを無断で利用する「シャドーAI」の横行だ。利便性を追求するあまり、従業員はAIエージェントを企業の社内システムやデータ管理システムと不用意に結び付けている。「これまでセキュリティ担当者はネットワークのセグメンテーション(分割)に注力してきた。その一方で、従業員はAIツールをハブにして社内システムとインターネットを直結させた『フラットネットワーク』を構築してしまっている」とイズラエル氏は警鐘を鳴らす。
リアクティブな検出から、アダプティブで自律的な防御へ
攻撃者がAI技術を駆使し、数分単位で攻撃を仕掛ける「AI対AI」の戦場では、人を介在させる従来型の「多層防御」や「検出と対処」というアプローチだけではもはや対抗できない。防御側が優位性を確立するためには、静的で画一的なルールベースの監視を捨て、動的かつインテント(意図)に基づいたリアルタイムな制御に移行する必要がある。具体的には以下の3点が不可欠な要素だ。
1.リアクティブな検出からアダプティブな防御への移行
単に脅威を検出してアラートを上げるのではなく、インフラの各要素が連動してプロアクティブに防御姿勢を取る必要がある。攻撃が発生する前段階で脆弱性をふさぎ、リスクを根本から低減する「エクスポージャー(露出)管理」へのシフトが求められる。
2.インフラ全体の可視化と継続的な学習
攻撃者はAI技術を悪用して、企業のセキュリティチームが見落としている「シャドーIT」や未管理のデバイスなどの死角を見つけ出し、そこを足掛かりにする。これに対抗するため、防御側はAIツール活用において「地の利」を最大限に生かすべきだ。企業のAIツールは、自社の複雑なインフラを常に隅々まで監視、学習し、膨大な脆弱性のうち実際に狙われやすい真の弱点を優先的に特定する能力が求められる。
3.推奨事項の提示から自律的なアクションへの進化
2026年時点のセキュリティ製品に搭載されているAI機能のほとんどは、脅威情報と対処方法の「推奨事項」を提示するものにとどまっている。しかし驚異的なスピードで進行するAI悪用攻撃に対処するためには、推奨にとどまらず、AI機能が自律的に修復や制御を実行する仕組みへの進化が不可欠だ。
イズラエル氏は「これまで、システムの制御を自動化することには正当な懸念があった」と振り返る。しかし、攻撃の完全な自動化が進む今、防御側も過去の常識から脱却しなければならない。「防御体制の抜本的な再構築は、今すぐ着手すべき喫緊の課題だ」と同氏は強調し、セッションを締めくくった。
本稿は、RSACが2026年3月26日に公開した動画「AI vs. AI: How to Reshape Defense Faster than Attackers Reshape Offense」を基に作成しました。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
関連記事
新着ホワイトペーパー PR
-
事例
[サイボウズ株式会社] DXに必要な「Dスキル」「Xスキル」を持った人材を育成するには? -
市場調査・トレンド
[サイボウズ株式会社] データで見る、DXが「順調に進む企業」と「つまずく企業」の違い -
製品資料
[サイボウズ株式会社] 賛否が割れがちな「Notesからの移行」 新環境への移行を納得してもらうには? -
事例
[ServiceNow Japan合同会社] 農林中金に学ぶ内製開発 処理効率を約2倍に高めAI活用も加速させた方法とは? -
事例
[ServiceNow Japan合同会社] NTTグループのデジタル変革術、17万人が利用する決裁プロセス刷新の全貌
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
【基本情報技術者試験】「デュプレックスシステム」と「デュアルシステム」の違いは?
-
2
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
3
MS月例パッチが1000件突破 人手不足の情シスを襲う「月1回メンテ」の崩壊
-
4
サーバ約70台をAWSへ ヤナセが移行前にやった「通信要件の可視化」
-
5
脱VMwareの真実:データセンター大手がNutanixを選んだ「コスト以上の理由」
-
6
「Microsoft一択」で本当にいいのか 知らぬ間にライセンス費用が膨らむ真相
-
7
「データストレージの活用方法」に関するアンケート
-
8
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
9
AIインフラの理想形? 「5層のケーキ」を垂直統合するための近道とは
-
10
多品種小ロットの「手書き・配合ミス」を克服 キャニオンスパイスの食品工場DX
ホワイトペーパーランキング PR
-
1
生成AIのハルシネーションを防止 回答精度を高めるセマンティックレイヤーとは
-
2
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
3
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
4
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
-
7
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
8
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
-
9
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
10
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー