ZscalerのZenith Live 2026で、私はZscalerの最高セキュリティ責任者(CSO)兼研究開発担当エグゼクティブバイスプレジデントであるZscalerのDeepen Desai氏に、人工知能(AI)がサイバーセキュリティをどう変えつつあるのかを聞いた。
対談では、AIを駆使した攻撃の速度と規模の拡大、ZscalerのMythosイニシアチブの登場、そして攻撃者と防御側の双方がますますAIに依存する未来に備えて、セキュリティ責任者が何を優先すべきかに焦点を当てた。
主なポイント
- AIによって攻撃者の速度と規模が高まり、脆弱性の発見、エクスプロイトの開発、攻撃チェーンの構築が高速化し、スキルの低い脅威アクターにも実行しやすくなっている。
- 個々の脆弱性よりも攻撃チェーンが重要になり、複数段階の推論を実行し、複数の弱点をどう組み合わせられるかを特定できるセキュリティソリューションが必要になっている。
- ゼロトラストは依然として最も効果的な防御策の1つであり、ZscalerのZero Trust Exchangeを利用する組織では、横展開攻撃の対象領域が最大80%削減されたと報告されている。
- マシン速度の脅威にはマシン速度の防御が必要であり、AIを活用したトリアージ、攻撃経路の予測、欺瞞技術、自動対応機能などが求められる。
- 予算に制約のあるCISOにとって、優先事項は明確だ:ゼロトラスト、可観測性、定期的なテーブルトップ演習に投資し、防止、可視性、インシデント対応準備を強化することだ。
AIは従来からの問題を加速させる
Deepen氏との対談で得た最大のポイントの1つは、AIがまったく新しいセキュリティ問題を生み出しているとは限らないということだった。
むしろ、セキュリティチームが何年も取り組んできた課題を増幅している。
Deepen氏によれば、業界の調査では、約29%のCISA既知の悪用脆弱性(KEV)が公開から24時間以内に悪用されていることが示されている。
重要な懸念は、AIによって脅威アクターが脆弱性を特定し、エクスプロイト経路を開発し、攻撃を開始する速度が劇的に高まることだ。
以前は熟練した攻撃者と多大な手作業を必要としたことが、今ではより速く、より大規模に実行できる。
AIは参入障壁も下げ、経験の浅い脅威アクターでもかつては高度な専門知識を必要とした攻撃を実行できるようにしている。
攻撃チェーンがこれまで以上に重要な理由
Deepen氏は、組織は脆弱性を単独で捉えることから脱却する必要があると強調した。
単一の優先度の低いCVEは、それだけでは危険に見えないかもしれない。しかし攻撃者が1つの弱点だけに依存することはほとんどない。
むしろ、攻撃チェーンを構築する。
複数の低・中深刻度の脆弱性を組み合わせることで、攻撃者は大規模な侵害を実現できる。
AIによって脅威アクターはこうしたチェーンをかつてない速さで特定できるようになり、防御側に新たな課題を突きつけている。
これが、現代のセキュリティプラットフォームには複数段階の推論能力が必要だとDeepen氏が考える理由だ。
セキュリティチームには、一見無関係に見える弱点がどうつながるのか、攻撃者が環境内をどう移動する可能性があるのかを理解できるソリューションが必要になる。
AIによって攻撃者の速度が高まる中、防御側にも同じくマシン速度で動作できるテクノロジーが必要だ。
到達可能性を下げればリスクも下がる
対談中、Deepen氏の次の言葉が特に印象に残った。
「到達できなければ、侵害もできない」。
この考え方は、ゼロトラストの原則と密接に一致する。
アプリケーションやサービスをインターネットに直接公開するのではなく、組織はアクセスを隠し、ユーザーに安全なアイデンティティベースの接続を提供することに注力すべきだ。
Deepen氏によると、Zscaler Zero Trust Exchangeを利用する組織では、横展開攻撃の対象領域が80%削減されている。
到達可能性を制限すれば、攻撃者が標的を発見し、横展開し、初期アクセスを得た後に権限を昇格させることが難しくなる。
同氏はまた、侵害に成功した場合の影響範囲を最小化するうえで、自律的なセグメンテーションとマイクロセグメンテーションが重要だと強調した。
MythosとAI主導の脅威への備え
Deepen氏は、Mythosへの備えとして6つの重要なステップを挙げた。
- アプリケーションをZero Trust Exchangeの背後に移し、攻撃対象領域を最小化する。
- セグメンテーション、ゲストネットワークの分離、欺瞞技術によって影響範囲を最小化する。
- TLSインスペクション、ブラウザー分離、トラフィックインスペクションなど、ゼロトラストのアクセス制御を実装する。
- AIアプリケーション、モデル、エージェントを発見・管理する。
- 脆弱性を継続的に特定し、優先順位を付け、修正する。
- 自動化されたレッドチーム演習と敵対的テストを実施する。
これらの提言は、現代のサイバーセキュリティにおける繰り返し現れるテーマを裏付けている。AIが脅威の状況を変える中でも、可視性、アクセス制御、継続的な検証は依然として基盤であり続ける。
セキュリティ運用におけるAIの役割
AIは攻撃者の迅速な行動を助ける一方で、防御側にも機会を生み出している。
Deepen氏は、トリアージ、コンテキスト分析、攻撃経路の予測におけるAIエージェントの価値を強調した。
欺瞞技術やデコイと組み合わせることで、こうした機能は組織が脅威を早期に特定し、アナリストの注意を最も重要な場所に集中させるのに役立つ。
同氏はまた、Zscalerのマネージド検知・対応(MDR)機能にも言及し、顧客が99.9%のノイズ削減を達成したと報告されている。
アラート疲れに悩まされるセキュリティチームにとって、ノイズの削減は現在、AIの最も価値ある活用法の1つかもしれない。
CISOが投資すべき分野
限られた予算しかないCISOであれば何を優先するかとDeepen氏に尋ねたところ、答えは明快だった。
- ゼロトラスト
- 可観測性
- 最悪のシナリオに焦点を当てたテーブルトップ演習
この助言が実践的だと感じたのは、防止、可視性、備えのバランスが取れているからだ。
組織は見えないものを防御できず、訓練したことのないインシデントに効果的に対応することもできない。
AIはセキュリティチームをどう変えるか
Deepen氏とは、AIがセキュリティのキャリアをどう変えるかについても話し合った。
サイバーセキュリティの専門家は、これまで以上の速さでスキルを向上させる必要があるという点で、私たちの意見は一致した。
エントリーレベルのSOC業務の一部はますます自動化される可能性があるが、判断、意思決定、監督において人間は今後も不可欠だ。
サイバーセキュリティの未来は、人間対AIではない。
ますます高度化するマシン速度の脅威に対し、人間がAIと協働して防御する未来である。
ゼロトラストを導入し、可視性を高め、AIを責任ある形で活用する組織は、その未来で成功するためのはるかに有利な立場に立てるだろう。





