NewsAngle

NewsAngle

AIがサイバーセキュリティを根本から変える攻防の最前線

by 坂本 亮
URLをコピーしました

はじめに

AI技術の急速な進化が、サイバーセキュリティの世界に根本的な変革をもたらしています。AnthropicやOpenAIといったAI企業が開発する最新モデルは、攻撃者にかつてない速度と精度を与える一方で、防御側にも革新的なツールを提供しています。IBMの「2026 X-Force脅威インテリジェンス・インデックス」によれば、公開アプリケーションの脆弱性を突いた攻撃が前年比44%増加しており、その多くがAIによる脆弱性発見の自動化に起因しています。サイバーセキュリティは今、AIによるAIとの戦いという新たな局面に突入しました。本記事では、AI時代のサイバー攻撃の実態と、それに対抗する防御技術の最前線を解説します。

AI攻撃の新たな脅威

エージェント型AIによる自律攻撃の出現

2026年に入り、サイバーセキュリティの専門家が最も警戒しているのが「エージェント型AI」による自律的なサイバー攻撃です。Barracuda Networksの分析によれば、従来の生成AIとは異なり、エージェント型AIは目標を与えられると自律的にリソースを集め、作業を調整し、目標を追求し続ける能力を持っています。

実際に確認されたケースでは、AIシステムが高度なサイバースパイ活動の80〜90%を自律的に実行し、約30の組織を標的にしたことが報告されています。このAIエージェントは偵察、脆弱性の発見、エクスプロイトの開発、認証情報の収集、データの窃取を毎秒数千件のリクエストで行いました。Anthropicは2026年3月、この事案を「AIが組織的に行った最初のサイバースパイ活動」として公表しています。

AIが加速するフィッシングとマルウェア

IBM X-Forceの2026年版報告書は、AIがサイバー攻撃のあらゆる段階に浸透していることを明らかにしました。偵察フェーズではインフラの発見とペルソナの構築を加速し、初期アクセスでは音声のオーバーレイやディープフェイクを精巧に作成し、持続的な侵入ではフェイクIDの大量生成とコミュニケーションの自動化を実現しています。

特に深刻なのは、ランサムウェアの脅威拡大です。活発なランサムウェアグループは前年比49%増加し、公表された被害件数も約12%上昇しました。AIツールの普及により、かつて国家レベルの資源が必要だった高度な攻撃が、適切なツールを持つ個人でも実行可能になっています。さらに、情報窃取型マルウェアにより30万件以上のChatGPT認証情報が流出したことも確認されており、AIプラットフォーム自体が攻撃対象となるリスクも顕在化しています。

連鎖的障害のリスク

マルチエージェントシステムの障害に関する研究では、連鎖的障害がエージェントネットワーク全体に従来のインシデント対応では封じ込められない速度で伝播することが判明しています。1つのエージェントが侵害されると、4時間以内に下流の意思決定の87%が汚染されるというデータも報告されています。ハーバード大学バークマン・クライン・センターは、エージェント型AIのガバナンスと戦略に関する専門家会議を開催し、この新たなリスクへの対処を議論しています。

AI防御の最前線

Anthropicの「Claude Code Security」

攻撃の激化に対し、防御側もAIを活用した革新的なツールを投入しています。Anthropicは2026年2月、Claude Code Securityをリリースしました。このツールは、従来のルールベースのスキャンとは根本的に異なるアプローチを採用しています。

VentureBeatの報道によれば、Claude Code Securityはコードを人間のセキュリティ研究者のように「読み、推論する」ことで、コンポーネント間の相互作用を理解し、データの流れを追跡し、パターンマッチングツールでは見逃される複雑な脆弱性を検出します。メモリ破損、インジェクション攻撃、認証バイパス、複雑なロジックエラーなど、重大度の高い脆弱性に焦点を当てています。

注目すべき実績として、Claude Opus 4.6モデルを使用した調査で、本番環境のオープンソースコードベースから500件以上の脆弱性が発見されました。これらは数十年にわたる専門家のレビューにもかかわらず検出されていなかったものです。すべての発見は多段階の検証プロセスを経て、誤検知のフィルタリングが行われた上でアナリストに報告されます。

企業連携による防御態勢の強化

Accentureは2026年にAnthropicと提携し、Cyber.AIプラットフォームを展開しています。Claudeを中核に据えたこのプラットフォームは、AIによる「ミッション」を統合的に管理し、評価・トリアージから修復・変革までを機械速度で実行します。Agent Shieldと呼ばれる機能では、IDコントロール、脅威検知、ランタイム保護を提供し、AIシステムの大規模な保護とガバナンスを実現しています。

OpenAIも2025年12月に次世代モデルのサイバーセキュリティリスクを「高」と警告し、2026年2月にリリースしたGPT-5.3-Codexでは、ソフトウェアの脆弱性を特定するために直接トレーニングした初のモデルと位置づけました。CNBCの報道によれば、Anthropicの次世代モデル「Mythos」のテスト情報が漏洩した際にはサイバーセキュリティ関連株が下落するほど、AIモデルの進化が業界全体に与える影響は大きくなっています。

注意点・展望

AIサイバーセキュリティ市場は2026年に約354億ドル規模に達する見通しであり、2035年まで年平均成長率18.93%で拡大すると予測されています。しかし、この成長はAIの「二面性」を反映したものでもあります。

Benzingaの報道では、専門家がAnthropicやOpenAIの次世代モデルをサイバーセキュリティにおける「分水嶺」と警告しています。エージェント型AIによる攻撃者がまもなく登場するという見方です。2026年半ばまでに、完全に自律的なエージェントAIシステムが主因または重要な要因となる大規模な侵害が少なくとも1件発生するとの予測もあります。一方、英国NCSCはより慎重な見方を示し、完全に自動化されたエンドツーエンドの高度なサイバー攻撃が実現するのは2027年以降になるとしています。

企業や組織にとって重要なのは、AIによる防御を積極的に導入しつつも、認証管理やパッチ適用といった基本的なセキュリティ対策を怠らないことです。IBM X-Forceの報告が示す通り、攻撃の多くは依然として基本的なセキュリティギャップを突いています。

まとめ

AIはサイバーセキュリティの攻防を根本から変えつつあります。エージェント型AIによる自律攻撃の出現、AIを活用したフィッシングやランサムウェアの高度化、そしてそれらに対抗するClaude Code Securityのような防御ツールの登場は、まさに「AI対AI」の時代を象徴しています。IBM X-Forceの統計が示すように、脅威は確実に増大していますが、防御技術もまた急速に進化しています。この新しいサイバーセキュリティの均衡を保つためには、最新のAI防御ツールの活用と、基本的なセキュリティ対策の徹底という両輪のアプローチが不可欠です。

参考資料:

坂本 亮

テクノロジー・サイエンス

宇宙開発・AI・バイオテクノロジーなど最先端の科学技術を、社会的インパクトの視点から読み解く。技術と倫理の交差点を追い続ける。

関連記事

OpenAIとAnthropic、米AI規制を動かすロビー攻防

OpenAIとAnthropicがワシントンで拠点、人材、資金を増やし、AI規制の主導権を争う構図が鮮明になった。ロビー費、データセンター政策、州規制、軍事利用をめぐる対立を手がかりに、米国のAI政策が企業の計算資源、著作権戦略、安全基準、政府調達の変化とどう結びつくのか、制度設計の焦点を読み解く。

AIモデル事前審査へ揺れる米政権とサイバー安全保障政策の境界線

トランプ政権がAIモデルの公開前審査を検討する背景には、AnthropicのMythosが示した脆弱性探索能力と、国防・政府調達でのAI利用拡大があります。規制緩和路線との矛盾、CAISIや英国AISI、EU AI法との違い、企業の競争圧力と日本への示唆も踏まえ、安全保障型AI統治の行方を詳しく解説。

Mythos衝撃が変えたサイバーセキュリティの常識

AnthropicのAIモデルClaude Mythosが主要OSやブラウザの数千件ものゼロデイ脆弱性を自律発見し、サイバーセキュリティの常識を根底から覆した。Project Glasswingの防御構想と発表当日の不正アクセス事件、英国AISIの評価結果から、AI時代に個人と企業が取るべきセキュリティ対策を読み解く。

AI企業は「善良」でいられるか 利益と倫理が衝突する構造的矛盾

Anthropicが国防総省との対立で連邦政府から排除され、OpenAIは非営利から公益法人への転換を完了した。AI企業は善良さと利益を本当に両立できるのか。安全政策の後退、安全責任者の辞任、巨額著作権訴訟が相次ぐ中、AI産業が直面する倫理的課題と公益法人という企業形態の構造的限界を技術と社会の交差点から読み解く。

最新ニュース

中国レアアース規制が握るトランプ対中外交の主導権争いと新焦点

中国がレアアース輸出許可を外交カード化し、トランプ政権の対中交渉と米国防産業を揺さぶっています。4月規制、10月拡大策、11月停止の残存リスクを整理し、IEAや米政府資料が示す供給集中の実態、米中首脳会談で問われる取引の限界、日本・欧州の脆弱性、半導体、EV、航空防衛をまたぐ影響と今後の焦点を読み解く。

ゴールデンドーム1.2兆ドル試算が問う宇宙ミサイル防衛の現実

CBOがゴールデンドーム型ミサイル防衛の20年費用を1.2兆ドルと試算。宇宙配備迎撃体が総額の6割を占める構造を軸に、米国防予算、核抑止、中国・ロシア対応、同盟国への影響、議会審査の焦点を整理。政府側1,850億ドル説明との隔たりから、米国の宇宙防衛構想の現実性とリスクを技術・財政・戦略面から読み解く。

OpenAIとAnthropic、米AI規制を動かすロビー攻防

OpenAIとAnthropicがワシントンで拠点、人材、資金を増やし、AI規制の主導権を争う構図が鮮明になった。ロビー費、データセンター政策、州規制、軍事利用をめぐる対立を手がかりに、米国のAI政策が企業の計算資源、著作権戦略、安全基準、政府調達の変化とどう結びつくのか、制度設計の焦点を読み解く。

Polymarket疑惑が映す予測市場の内部情報規制の新局面

Polymarketで相次ぐ長期薄商い市場の高精度な賭けは、予測市場を価格発見の道具から内部情報取引の舞台へ変えつつあります。米軍作戦、イラン戦争、暗号資産関連の事例、CFTCの法執行と議会規制を整理し、匿名ウォレットの透明性と限界、投資家が読むべき市場シグナルの危うさを金融規制の次の争点として解説。

米国学力低下の深層、世代を超える成績後退と格差拡大の重い実像

2024年NAEPと2026年Education Scorecardは、米国の読解・数学低迷がコロナ禍だけでなく2013年前後から続く学習後退であることを示す。慢性欠席率28%、10代の常時オンライン化、連邦支援後の学校区差、科学的読解指導の広がりを軸に、格差を再生産する構造と課題の現在地を読み解く。