AI News HubLIVE
サイト内リライト2 分で読了

AIサイバーセキュリティ攻撃は未来であると仮定せよ:43%の企業がすでに経験

CDWの新しい調査によると、AIは新たなフィッシングやマルウェアベースの脅威を生み出している。しかし、十分な企業がAIを防御に活用しているだろうか?

ソースZDNet AI

CDWが発表した2026年セキュリティ調査報告書によると、サイバー攻撃におけるAIの利用がますます一般的になっています。この調査は、さまざまな業界の951人のIT意思決定者を対象に実施され、サイバー攻撃者と防御者の間でAIによる軍拡競争が起きていることを明らかにしています。

報告書の重要なデータとして、組織の43%がAI強化またはAI生成のフィッシング攻撃を経験し、37%がAI搭載マルウェアに遭遇しました。回答者に最大のリスクをもたらすAIセキュリティ脅威を尋ねたところ、25%がAI生成フィッシングとソーシャルエンジニアリング攻撃を挙げ、次いでAI搭載マルウェアと自動化攻撃ツール(21%)が続きました。ディープフェイクを最大のリスクとしたのはわずか8%でした。

セキュリティ専門家は長年、企業に対して「いつかはセキュリティ侵害を経験する」という考え方を受け入れるよう警告してきました。AIによる完全自律型エージェント攻撃の急速な出現により、このメッセージはこれまで以上に重要になっています。今月だけでも、Hugging FaceがエージェントAIによる侵入を明らかにしました。組織のAI防御システムがそれを検知したものの、この事例は企業がシステム、データ、顧客記録を安全に保つ上で直面する課題を浮き彫りにしています。

調査では、回答者の41%が近い将来にAI駆動型脅威検知システムを導入する計画であり、49%が脅威と異常検知、47%が脅威インテリジェンス分析、42%がフィッシングと詐欺検知に注力すると回答しました。CDWのグローバルセキュリティ戦略オフィスのディレクター、バック・ベル氏は「AI技術が弱点を発見し悪用する能力の向上を懸念すべきだ。セキュリティ実務者は、悪意ある者が弱点を見つける前に、同様のツールを活用してそれらを発見する責任がある」とコメントしています。

また、業務や生産性向上のためのAI内部利用にもリスクが伴います。適切なトレーニングと管理がなければ、従業員が誤って機密の企業データをLLMに入力し、情報を露出させる可能性があります。ありがたいことに、多くの組織がこれらのリスクを認識しつつあります。回答者の46%はAIインフラを頻繁に評価し監視しており、45%は従業員に安全なAI使用のトレーニングを実施する意向です。さらに44%はAIシステム向けデータ保護制御を実装し、既存のセキュリティ監視ワークフローにAIシステムを統合する作業を進めています。

これらの対策は、AIを活用したサイバー脅威への備えとして不可欠です。AIネット攻撃はもはや未来の概念ではなく、現実の脅威です。企業はAI防御ツールの導入を加速し、同時に内部のAI使用に関するガバナンスを強化することで、このAI軍拡競争において安全を確保する必要があります。