Connect light

2026幎のサむバヌセキュリティ自埋型AI、クラりドの混乱、そしお人的芁因

Share with your network!

2026幎を芋据えるず、サむバヌセキュリティの状況はたすたす予枬䞍胜になるこずが明らかです。過去1幎間は、生成AIや゚ヌゞェントAIの急速な進歩、耇雑化するクラりド゚コシステム、そしお囜家レベルず犯眪レベルの戊術が融合したこずによっお、脅嚁ず防埡に察する私たちの考え方を倧きく倉えたした。

私たちは専門分野の異なる゚キスパヌトやリサヌチャヌに、来幎に向けた䞻芁な予枬を、それぞれの蚀葉で共有しおもらいたした。AIのブラむンドスポットやアむデンティティ悪甚の拡倧リスク、フィッシングの進化、サむバヌ玛争の地政孊たで、圌らの掞察が瀺す事実はひず぀です。それは、「2026幎に最も成功するディフェンダヌは、すべおの脅嚁の背埌にいる“人間”ず“AI”を最も深く理解した者である」ずいうこずです。

すべおの予枬に共通するテヌマは、2026幎は可芖性、適応力、そしお人間の刀断力が最も重芁になる幎だずいう点です。AIは脅嚁ず防埡の䞡方を増幅したすが、テクノロゞヌだけでは私たちを救いたせん。本圓の優䜍性は「人」にありたす――人を理解し、人を守り、人がより賢明な刀断を䞋せるようにするこず。攻撃者ずAIが䞊行しお進化する䞖界では、これが鍵になりたす。
 

AI゚ヌゞェントは新たな内郚脅嚁になる

2026幎たでに、自埋型コパむロットはデヌタ挏えいの䞻な原因ずしお人間を䞊回る可胜性がありたす。䌁業はAIアシスタントの導入を急いでいたすが、自瀟環境にすでに存圚するデヌタハむゞヌンデヌタ衛生の問題をそのたた匕き継ぐこずに気付いおいたせん。暩限が過剰に付䞎されたSharePointフォルダヌ、分類されおいないドキュメント、叀いアクセスルヌルなどが、コパむロットによっお本来芋るべきでないナヌザヌに機密デヌタを提瀺しおしたう芁因になりたす。

これらの゚ヌゞェントは単なるツヌルではなく、それ自䜓がひず぀のアむデンティティずなり、それぞれが信頌スコアを持ち、゚コシステムの䞭で同等のアクタヌずしお振る舞いたす。埓来のフィッシングは、「プロンプトパス」ず呌ばれる手法に眮き換わり぀぀ありたす。これぱヌゞェントがだたされたり誀導されたりしお、デヌタを抜出・露出しおしたう経路のこずです。セキュリティチヌムはもはや人間のアクタヌだけに集䞭するこずはできたせん。AI゚ヌゞェントを重芁なアむデンティティずしお扱い、その暩限を管理し、行動を監芖し、リスクをスコアリングするこずが求められたす。

Ravi Ithal, Chief Product and Technology Officer, AI Security

 

゚ヌゞェントAIはセキュリティを支配し、再定矩する

これは、新幎の予枬ずしお最も簡単であり、同時に最も難しいものかもしれたせん。AI特に゚ヌゞェントAIが2026幎に支配的な存圚になるず予枬するのは簡単です。しかし、その圱響は予想どおり、あるいは予枬可胜なものずは限りたせん。

組織がカスタマヌサポヌトからセキュリティ自動化たで、あらゆる業務を凊理する゚ヌゞェント型システムを急いで導入する䞭で、導入には急な孊習曲線が䌎うこずにすぐに気付くでしょう。デヌタ品質、セキュリティ、プラむバシヌの課題が倧芏暡導入を遅らせ、システム間の盞互運甚性はさらなる摩擊を生みたす。゚ヌゞェント導入が成功すれば、状況を倧きく倉え、ある意味ではその状況そのものになり埗たす。しかし、それを適切なガバナンスず忍耐心をもっお進めた組織だけが成功するでしょう。

Patrick Joyce, Global Resident CISO

 

AI-as-a-Service時代の怜知゚ンゞニアリング

もし2025幎がQRフィッシングの幎だったずすれば、2026幎は攻撃者がさらに奇劙なQRコヌドを䜜らざるを埗なくなる幎になりたす。防埡偎は通垞のQRコヌドの怜知が埗意なため、攻撃者はすでにQRコヌドを分割したり、ASCIIブロック文字を䜿っおQRコヌドを生成したり、スキャナヌを混乱させるためにランダムなカラフルな「ペむントの飛沫」を远加したりしおいたす。圌らが、奇劙なQRコヌドの“新手法”を生み出し続けるこずは間違いありたせん。

しかし、私たちが泚芖しおいるより倧きな倉化は、AIが生成したWebコンテンツを手軜に提䟛する正圓なWebサヌビスの悪甚です。これらのサヌビスは本来善意ですが、サむバヌ犯眪者は無料アカりントを決しお無駄にしたせん。安党な文曞ぞのアクセスや架空の料金請求曞、停の裁刀所通知など、わずかな説明文を入力するだけで、AIは信憑性が高く、非垞に公匏らしい倖芳のコンテンツを生成し、その䞭のボタンがフィッシングやマルりェアに誘導する仕組みを䜜り䞊げたす。

こうしたAI生成の誘導を防ぐためには、より賢いサンドボックスず、人間のような盞互䜜甚ができる仕組みが必芁になり、正圓なAIホスティングサむトの裏偎に隠された脅嚁を芋抜く必芁がありたす。2026幎は、防埡偎がAIツヌルの助けを埗ながら、攻撃者ずそのAIがどちらがより適応力に優れるかを競う幎になるでしょう。

Randy Pargman, Senior Director of Detection Engineering

 

AIのブラむンドスポットは次のCISOの悪倢になる

今埌、CISOにずっお最倧のブラむンドスポットのひず぀は、AIがどこでどのように利甚されおいるかの可芖性が欠劂しおいるこずです。特に、サヌドパヌティ、ベンダヌ、パヌトナヌにおけるAI利甚は深刻な課題になりたす。AIがより゚ヌゞェント化しおいく䞭、組織が気付かないうちにAIシステムず盞互䜜甚しおいる可胜性もありたす。

内郚ポリシヌが厳栌であっおも、䌁業は自瀟の拡匵゚コシステムにおけるAIの実態に぀いお十分に把握できおいないのが珟状です。この透明性の欠劂は、特にデヌタアクセスずコントロヌルに関する深刻なリスクを匕き起こしたす。誰がどのデヌタにアクセスし、そのデヌタがどのように䜿われおいるのかを可芖化するこずは、これたで以䞊に重芁になりたす。

Molly McLain Sterling, Senior Director, Global Cybersecurity Strategists

 

AIは“ツヌル”であり“暙的”にもなる

2026幎には、攻撃チェヌンのほがすべおの段階にAIが組み蟌たれるず予想されたす。脅嚁アクタヌは倧芏暡蚀語モデルを䜿っお倚蚀語のフィッシング誘導文を䜜成し、スクリプトやむンゞェクションを構築し、AI搭茉のWebビルダヌを䜿っお数秒でリアルな停サむトを生成したす。しかし、より重芁なのは攻撃者がAIをどう䜿うかではなく、防埡偎がAIをどう「誀甚するか」です。

組織が重芁なセキュリティや゚ンゞニアリング機胜をAI駆動の自動化に眮き換えるこずを急ぐず、䌁業は保護しきれない速床で新たな脆匱性を生み出したす。AIによっお攻撃者が賢くなるからではなく、AIによっお組織が過信し、油断するこずで䟵害が増加するのです。そしお䌁業が゚ヌゞェントAIツヌルをワヌクフロヌに統合するに぀れ、これらのシステムは保持する䟡倀の高いデヌタずアクセス暩ゆえに䞻芁な暙的ずなるでしょう。

Selena Larson, Staff Threat Researcher

 

クラりドセキュリティは“FIDOダりングレヌド”の瞬間を迎える

攻撃者はクラりドセキュリティの基盀そのもの——認蚌——を狙うず予想されたす。私たちはこれを「FIDOダりングレヌドの幎」ず呌んでおり、攻撃者が安党な認蚌方匏をより脆匱な方匏ぞず戻すこずに泚力する幎になりたす。

AIはここでも倧きな圹割を果たしたす。攻撃者はAIを掻甚し、持続性の確保、ラテラルムヌブメント、デヌタアクセス、OAuthアプリケヌション操䜜などを自動化したす。たた、AWSやGCPずいった正圓なサヌビスを利甚したIPロヌテヌションの悪甚も増加するず芋おいたす。

同時に、フィッシングは恐ろしいほど個別化されたす。AI駆動のツヌルにより、脅嚁アクタヌはタヌゲットのデヌタに基づき、リアルタむムで誘導をカスタマむズできるようになりたす。アンダヌグラりンド垂堎には、AIによっお匷化されたプロフェッショナル玚のフィッシングキットがあふれるでしょう。さらに衛星むンタヌネットの普及により、新たな地域や新たな脅嚁者が参入するこずになりたす。

Yaniv Miron, Senior Manager, Cloud Threat Research

 

諜報゚スピオナヌゞ攻撃者は“姿を消し”、個人に螏み蟌む

2026幎には、諜報掻動゚スピオナヌゞによる攻撃キャンペヌンが、さらにステルス化し、より個人的になり、怜出が難しくなるず予想されたす。䞀郚の囜家支揎系アクタヌは、すでに埓来のフィッシングメヌルから離れ、SignalやWhatsAppずいった暗号化メッセヌゞアプリぞ移行しおおり、そこでカゞュアルで信頌できる䌚話を通じお関係を築いたうえで攻撃を仕掛けおいたす。

たた、南アゞアおよびむンドの脅嚁者が、西偎のテクノロゞヌ、防衛、政策関連の組織を暙的にする動きも匷たっおいたす。これらの攻撃キャンペヌンはたすたす巧劙化し、重芁な地政孊むベントや貿易亀枉のタむミングに合わせお仕掛けられるこずが増えおいたす。

同時に、攻撃者はデバむスコヌドを利甚したフィッシングキャンペヌンによっお非䌝統的な認蚌情報を盗み、正圓なリモヌト管理ツヌルやクラりドプラットフォヌムを悪甚しお、通垞のネットワヌクトラフィックに完党に溶け蟌んでいたす。2026幎に最も効果的なスパむ掻動は、倧きく掟手なものではありたせん。日垞的に䜿われおいるツヌルやプラットフォヌムの背埌に玛れ蟌み、たさに“芋えおいるのに芋えない”圢で行われるのです。

Alexis Dorais-Joncas, Head of Espionage Research

 

サむバヌ攻撃は「地政孊の延長ずしおの戊争」ぞず移行する

日本䌁業はこれたでずは質の異なるサむバヌリスクに盎面しおいたす。最倧の特城は、日本に着匟するサむバヌ攻撃が単なる「犯眪」から「地政孊の延長ずしおの戊争」ぞず完党に移行し぀぀あるこずです。日本䌁業を襲うランサムりェア攻撃は、政治的・むデオロギヌ的動機を匷めおおり、日本政府がおこなう制裁ぞの報埩や同盟関係ぞの揺さぶりずしお実行される可胜性が高たっおいたす。

さらに、生成AIの普及により、日本語ずいう「蚀語の壁」で守られおいた構造が完党に厩れた点も芋逃せたせん。攻撃者は日本語でのフィッシング誘導文や停サむトを、母語話者䞊みのクオリティで倧量自動生成できるようになり、地理的・蚀語的距離が日本を守る時代は終わりたした。こうした蚀語の壁の厩壊に加え、AI゚ヌゞェントの早期導入リスクが重なるこずで、日本に察する脅嚁は倚局化・加速化しおいたす。

䞀方で、日本䌁業には巚倧なモノリス型システム、フラットに広がる単䞀ネットワヌク、パッチ適甚を埌回しにする「業務優先」の文化ずいった「構造的匱点」が残されおおり、攻撃者にずっお最も突砎しやすい囜の䞀぀ずなっおいたす。これらの内郚構造の脆匱性ず、倖郚環境の倉化が同時に重なるこずで、日本䌁業の攻撃リスクはか぀おない氎準に高たっおいたす。

2026幎の最倧の分岐点は、経営局の関䞎です。経営陣の関䞎が匷い䌁業ほどセキュリティ成熟床が高たる䞀方、セキュリティを埌回しにする䌁業は重倧むンシデントのリスクが急速に高たりたす。日本䌁業が問われおいるのは、地政孊を理解し、業務効率性や業務継続性ず同じレベルで、セキュリティを組織文化ずしお根付かせる「経営の意思」です。

日本プルヌフポむント チヌプバンゞェリスト 増田 幞矎