さまざまな形のAIが、攻撃者によって最初の侵入から権限昇格、データ抽出に至るまで、キルチェーンのあらゆる段階で悪用される可能性があります。当社の調査では、これがもはやサイエンスフィクションではないことが明らかになっています。
AIを使うことによって、攻撃者は新手の/未知の攻撃を大規模に実行できます。そして過去の攻撃データでトレーニングされた従来型のセキュリティツールはこの現実に対応できるよう設計されてはいないのです。
.
AIがますます高度化するサイバー攻撃のツールであり、標的でもあるというのはもはや誰でも知っていることです。脅威の量は増大し、AIモデルやMCP(Model Context Protocol)サーバーはよくある標的であり、脆弱性は公開から数分もたたないうちにエクスプロイトされています。
新たな傾向とは、攻撃者がAIを使用してオペレーション全体を調整しているという証拠が増えていることであり、これには最小限の人間の関与で実行された、大規模なサイバースパイ活動が疑われる事例までが含まれています。



回答は比較的まとまっており、これらのAI脅威のほぼすべてがセキュリティステークホルダーを悩ませていることを示しています。しかしその中でも、高度にパーソナライズされたフィッシングが、最も心配されるAI駆動の攻撃テクニックの第一位でした。
これは納得できる結果です:どのEメールがAIによって生成されたかを判別することは不可能に近いですが、脅威研究者はフィッシングEメールの量が過去最高レベルであることを観測しています。
この質問をしたのはこれで3年目です。2024年から2025年にかけて防御者の自信は大幅に増大しましたが、この12か月間に若干後退し、これらの攻撃に対して昨年よりも準備ができていないと感じています。
とてもそう思う
ややそう思う
あまりそう思わない
まったくそう思わない
とてもそう思う
ややそう思う
あまりそう思わない
まったくそう思わない
とてもそう思う
ややそう思う
あまりそう思わない
まったくそう思わない
日本は最も不安を感じており、77%がAIによる攻撃に対して防御する準備ができていないと答えています。ブラジルは最も楽観的で、79%がAIの脅威から自分たちを守るのに自社の現在のセキュリティ能力で十分であると自信を持っています。
すべての産業分野において、サイバーセキュリティプログラムに経営陣は注目しており、組織は資金を投入しています。SecOpsチームの妨げとなっているのは、お金では買えない、経験、自信、知識の不十分さです。
*1(最低)から5(最高)までの加重平均スコア
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.
AIが自社特有の環境を学習、適応し、最適な防御を実現
ビジネスを中断させることなく攻撃を迅速に隔離、阻止
部門間の壁を越えて可視性を高め、脅威をドメイン全体で追跡、把握
セキュリティタスクを自動化し、最も意味のあるタスクを優先付け