サイバー攻撃におけるAIの悪用が急速に広がっている。セキュリティ企業クラウドストライクの調査によると、2026年上半期(1月から6月)には、公開PoCが存在する脆弱性の悪用のうち88%が、PoCの公開から48時間以内に行われていた。背景には、フロンティアAIによる高度なコード分析があると見られる。また、同調査によると、ビッシング(ボイスフィッシング)による侵入は2025年下半期から2倍に増加し、デバイスコードフィッシング(多要素認証回避)の試行回数も15倍に増加するなど、生成AIやAIエージェントが幅広い攻撃シーンで使われるようになったことを示している。LLMジャッキングにより2分間で約20万件のAPIリクエストが生成され、財務面と運用面に大規模な影響を及ぼしたケースもある。AIを悪用したサイバー攻撃にどう対抗すればよいのか。
本資料では、クラウドストライク「2026年脅威ハンティングレポート」の内容をまとめながら、最新のサイバー攻撃のトレンドやAIを悪用した攻撃の特徴、AI時代のセキュリティ対策のポイントを解説している。
ホワイトペーパー