画像=Google Gemini

AIを悪用したサイバー攻撃が広がるなか、企業のセキュリティ戦略を見直す必要性が強まっている。防御側の対策だけでなく、攻撃者の視点で脆弱性を洗い出し、継続的に検証する「オフェンシブセキュリティ」への関心が高まっている。

これまでのサイバーセキュリティ市場では、防御を前提としたソリューションが主流だった。だが、AIの普及で攻撃の速度と自動化の水準が一段と高まり、模擬ハッキングや侵入テストを通じて、攻撃者の立場から安全性を常時点検すべきだとの見方が強まっている。

こうした流れを背景に、COST(Continuous Offensive Security Testing)やCTEM(Continuous Threat Exposure Management)といった概念への注目も広がっている。

業界の動きも活発だ。Fargo Networksのクォン・ヨンモク代表は、MythosのようなAIモデルを悪用する攻撃者が、未修正の脆弱性を見つけて即座に攻撃へ移ることへの懸念が高まっていると説明した。

そのうえで同氏は、攻撃者に先んじて模擬ハッキングや侵入テストをAIで常時実行する方向へ、市場の重心が移りつつあると述べた。

実際、攻撃者が悪用可能な脆弱性を見つけ出すAIエージェントを提供するオランダのセキュリティスタートアップ、Hadrian Securityは3,600万ユーロを調達した。Hadrianは、継続的なエクスポージャー管理とエージェント型の侵入テストを単一プラットフォームに統合した点を差別化要因に挙げている。

韓国でも、金融業界を狙った最近のハッキングでAIベースのツールが使われたことが確認され、AI活用攻撃の影響が現実のものとなっている。主要金融会社が標的に含まれていたことから注目を集めたが、セキュリティ専門家の間では、AIを使ったハッキング自体はすでに広い範囲で試みられていた可能性があるとの見方も出ている。

AIベースの侵入テストツールを悪用した攻撃が、大量の機微情報を抱える金融業界を直撃した点は、韓国だけでなく海外メディアでも大きく報じられた。

この事案を巡っては、セキュリティ企業による分析も相次いでいる。SK Shieldsは、公表された内容を踏まえ、今回のケースはAIがまったく新しい攻撃手法を生み出したというより、既存の攻撃を自動化・高度化した事例に近いと分析した。

一方、CrowdStrikeは攻撃主体を特定の組織と断定しなかったものの、中国語話者による金銭目的の攻撃である可能性が高いとの見方を示した。

AIを使ったハッキングへの対応を巡っては、専門家の間でもさまざまな見解が出ている。

こうしたなか、国内外の企業も関連施策を相次いで打ち出している。

SK Telecomは、Upstage、韓国のセキュリティ企業と大学が参加する「独自AIサイバーセキュリティ協議体」を発足させ、AI情報保護技術で協力するための業務協約を締結した。

SGA Solutionsは、ゼロトラストセキュリティ企業Illumioのマイクロセグメンテーションソリューションを韓国で提供する。Logpressoは、SIEM(セキュリティ情報イベント管理)プラットフォームの監視対象を、企業の生成AI利用まで広げた。

その一環として、生成AIの利用記録を既存のセキュリティログと統合分析する「ChatGPT Enterprise」連携アプリを投入した。

SK Shieldsは、Amazon Web Services(AWS)のセキュリティコンピテンシー「脅威検知および対応(Threat Detection and Response、TDR)」を取得した。オントロジー基盤のエンタープライズAI企業Infosysは、グラフ基盤のAIセキュリティソリューション「GOS(Graph Optimized Security)」を投入し、韓国の大手半導体企業に供給した。

Red HatとIBMは、より安全なオープンソースソフトウェアの提供に向けた取り組みとして、セキュリティインフラ「Lightwell」を通じ、Javaライブラリで従来未確認だった脆弱性を400件超発見し、修正措置を講じた。

Anthropicは、サイバーセキュリティアクセスプログラムを拡充・改編し、より多くの関係者が最上位のClaudeモデルを利用できるようにした。SailPointは、米オースティンで開いた「Navigate 2026」で、人とエージェントのアクセス権限を単一のポリシー体系で管理し、不正なアクセスを発生直後に遮断する方向でプラットフォームを再編する方針を示した。

キーワード

#AI #サイバーセキュリティ #オフェンシブセキュリティ #CTEM #COST #侵入テスト #SIEM #ゼロトラスト
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.