週刊アスキー

  • Facebookアイコン
  • Xアイコン
  • RSSフィード

相次ぐ不正アクセス、AIが原因? 専門家に聞く

2026年10月05日 10時00分更新

AIによって攻撃が高速化、複数の防御体制が重要に

 一方、AIによって攻撃そのものが高速化していることは間違いないという。

 「公開された脆弱性に対する攻撃ツールは一瞬でできちゃいます」

 AI Security Institute(AISI)の評価では、AnthropicのClaude Mythos Previewが、企業ネットワークへの侵入を模した32段階の課題を人間の介入なしで完遂した。10回の試行のうち3回で全工程を突破している。ただしAISIは実際の十分に防御された企業ネットワークより容易な環境だったことにも注意を促している。

 実際のネットワークでは、一つの防御が破られても次の防御で止める「多層防御」の考えが重要になってくる。

 「多層防御で侵食の速度を落とすことで防御側にも対抗策を講じる時間が確保できます。そうなると、AIで完全自動とはいきませんので、攻撃側にも人の関与が必要となります」

脆弱性の「公表前」に攻撃ツールが登場

 高倉氏によれば、脆弱性が正式に公表される前から攻撃ツールが登場することも珍しくない。

 「特にオープンソースの場合、改修の過程も限定されているとはいえ、公開されていますので、どこに脆弱性が潜んでいるかは予測できます。この作業が人からAIに移りますので、(攻撃ツール登場までの時間が)さらに短くなると思います」

 さらにAIエージェントが進化すれば、偵察、脆弱性探索、侵入、内部ネットワークの探索といった一連の攻撃が自律化される可能性もある。

 実は、サイバー攻撃の完全自動化という発想自体は既にあり、2016年に米DARPAが開催した「Cyber Grand Challenge」では、コンピューターが脆弱性の発見から攻撃、防御まで自動で実行する競技がすでに実施されているという。

 「10年も経てば実用化されていてもおかしくはないです」

この記事をシェアしよう

週刊アスキーの最新情報を購読しよう

本記事はアフィリエイトプログラムによる収益を得ている場合があります