Reupload
すべてのAIローカルAI?
← ホームに戻る

· Microsoft

AIは攻撃者に優位性を与えるとマイクロソフトが警告

AIは攻撃者に優位性を与えるとマイクロソフトが警告

写真: Jefferson Santos Unsplashより

マイクロソフトの「2026年デジタル防衛レポート」は、AIが短期的にサイバーセキュリティのバランスを攻撃者側に傾けたことを明らかにした。脆弱性の発見と悪用は今や24時間足らずで完了し、フィッシングは侵入の7%から23%へ急増した。2026年7月には、完全自律型のランサムウェア攻撃が実在の組織を初めて襲った。

10月1日に公表されたマイクロソフトの「2026年デジタル防衛レポート」は、1日あたり165兆件を超えるセキュリティシグナルを基に、人工知能が攻撃者に決定的な初期優位をもたらしたサイバーセキュリティの根本的変化を記録している。2025年7月から2026年6月を対象とするこのレポートは、脅威アクターが今やAIを使って脆弱性を見つけ、マルウェアを構築し、防御側が対応するより速く侵入を実行していることを示している。

その加速は劇的だ。脆弱性の発見から兵器化までの時間は24時間未満に短縮された一方、セキュリティパッチの展開には通常30日から60日かかり、露出の窓は広がり続けている。AIによるパーソナライズと標的設定で強化されたフィッシング攻撃は、観測された侵入の7%から23%へ急増した。こうしたAI搭載のソーシャルエンジニアリング・キャンペーンは、なじみのある侵入経路を以前より効果的に悪用し、侵害されたアカウントへの侵入の52%以上がさらなる認証情報の窃取につながっている。

最も注目すべきは、レポートが完全自律型サイバー攻撃の到来を記録している点だ。2026年7月、JADEPUFFERは、AIが編成するシステムが標的を自律的に特定し、身代金要求を提示し、人間の関与を最小限に抑えて恐喝のワークフローを管理した、初の確認された完全自動型ランサムウェア恐喝攻撃となった。マイクロソフトは、他の脅威グループも自律システムを自らの道具箱に加えると予測している。

AIは攻撃と防御の双方の能力を増幅するが、現時点では防御側が後れを取っている。レポートは、AIが「攻撃のタイムラインを圧縮」し、高度な能力のコストを下げている一方で、その恩恵を最初に受けているのは攻撃者だと強調する。マイクロソフトは、IDベースのアクセスを主要な制御プレーンとして特定しており、脅威アクターはフィッシング、なりすまし、ClickFix型のソーシャルエンジニアリングを通じてユーザー行動を標的にし続けている。これらは、AIによってその根本的な性質を変えることなく効果が高まる手法だ。レポートは、攻撃者と防御側の双方がマシンの速度で動作する環境に備えるよう組織に呼びかけている。

情報源とクレジット

元の情報源: Microsoft