生成AIでサイバー攻撃が超高速化、パロアルトの識者が警鐘:SoftBank World 2026
生成AIでサイバー攻撃が超高速化、パロアルトが警鐘

パロアルトネットワークスのセキュリティ責任者、セキュリティストラテジストの松岡氏が、ソフトバンクが7月14日に開催した年次イベント「SoftBank World 2026」の講演で、最新動向を解説した。

松岡氏によると、従来からあるセキュリティの構造的問題に、フロンティアAI(最先端AI)による「攻撃速度」の向上が追い打ちをかけているような構図だという。その結果、企業が取り得る対策は限られる。

サイバー被害の特徴は「影響の広がり」

松岡氏は、近年のサイバー被害の特徴が「影響の広がり」にあるとみる。ひとたび攻撃を受けると、受発注や生産活動、決算発表など組織内の幅広い業務が止まり、サプライチェーンを含む取引先にも影響が波及する。

Pickt横長バナー — Telegram用の共同買い物リストアプリ

事業への影響は長期化しやすく、対応や復旧にかかる経済的コストも膨らむ。特にランサムウェアの被害では、システムが使えなくなりデータの破壊も伴うため、手作業での業務継続やシステムの一からの復旧を強いられ、影響は一層深刻になるという。

被害がなくならない3つの決定的要因

こうした被害がなくならない要因として、松岡氏は「人依存の限界」「アイデンティティの弱点」「対策の複雑化」の3つを挙げる。

1つ目の人依存の限界を象徴するのが、なりすましメールだ。かつては日本語に存在しない文字や文法の誤りが見分けられる手掛かりになったが、生成AIが作る文章からそうした要素が消えつつある。標的型メール訓練のように、従業員の判断力に頼る対策は成功しにくくなっているとした。

人依存の限界はメールだけの話ではない。実際のインシデントでは、攻撃者が管理の端点になっていたネットワーク機器の脆弱性や管理者アカウントを突くケースも多く、人の手による管理そのものが追いつかなくなっているという。

被害がなくならない3つの決定的要因

2つ目はアイデンティティ(ID・認証情報)の弱点だ。パロアルトネットワークスのインシデント対応部隊「Unit 42」は世界で年間1000件以上の事案を支援しているが、その約9割で攻撃者がアイデンティティを標的にしているという。簡単なパスワードの使用や多要素認証の未導入など、認証管理の隙を突くケースが目立つ。

3つ目が対策の複雑化。領域ごとに別々のベンダーからツールを個別に調達する「ベスト・オブ・ブリード」型のアプローチが主流だった結果、対策だけでなく運用・監視までもがサイロ化し、それぞれのツールや担当が分断され、情報が横向きにつながらない状況に陥っている。

実際、サイロ化の代償は検知の遅れとして現れる。パロアルトネットワークスが対応したインシデントを分析すると、87%のケースでは攻撃の兆候がログに残っていたにもかかわらず、リアルタイムで検知できていなかったという。単体の挙動だけでは正規ユーザーの操作か攻撃者の活動か判断が難しいため、松岡氏は「点ではなく線で見る」監視の重要性を指摘した。

Pickt記事後バナー — 家族イラスト付きの共同買い物リストアプリ