この記事はTechRepublicに掲載された。
今週、テネシー州ナッシュビルで開催されたProofpoint Protect 2025カンファレンスに、セキュリティ専門家が集まり、最新のサイバー脅威と、サイバーセキュリティにおけるAIの影響力の高まりについて議論した。Proofpointの研究者によると、メールを介したフィッシングが依然として最大の懸念事項だという。
Proofpointの脅威調査担当ディレクター、Davide Canali氏は、同社が1日に35億通のメールをスキャンしており、これは世界全体の3分の1に当たると説明した。またProofpointは、悪意のあるコードや認証情報の窃取、詐欺を探知するため、毎日490億件のURLと30億件の添付ファイルもスキャンしている。
「過去数年間にサイバー犯罪によって報告された500億ドルの損失のうち、85%を詐欺が占めている」と、Canali氏はイベントで語った。「フィッシングは世界中で情報漏えいを引き起こす最大の原因だ」
ProofpointのフィッシングおよびURLベースの脅威に関する調査では、71%のユーザーが危険な行動を取ったことを認め、そのほぼ全員が自分の行動が危険だと認識していた。また58%は、一般的なソーシャルエンジニアリング攻撃に対して脆弱になる行動を取っていた。多要素認証(MFA)を利用しているユーザーでさえ、依然として脆弱だ。MFAを回避する攻撃は毎月100万件以上仕掛けられているにもかかわらず、セキュリティ専門家の89%は、MFAがアカウント乗っ取りを完全に防御すると考えている。
AIによって高度化するフィッシングの動向
報酬を得られる可能性が高く、ハッカーの作業を軽減
テクノロジー大手が市場の覇権をめぐって競争する中、AIには巨額の投資が集まっている。サイバー犯罪者もまた、攻撃を大幅に強化できるAIの可能性に着目し、手法の自動化や増幅に利用している。Canali氏は、AIがフィッシングに及ぼす影響について深刻な懸念を示した。
「AIによって、サイバー犯罪者が攻撃を仕掛けるのに必要な労力は95%削減された」と同氏は語った。「ユーザーの46%は、大規模言語モデル(LLM)が生成したフィッシングリンクをクリックする可能性が高い」
リモートアクセス攻撃、QRコード脅威、自動化キャンペーンが増加
新世代のハッカーは、攻撃を実行するためのコーディングの専門知識をもはや必要としない。ProofpointがCISOを対象に実施した調査では、54%が生成AIを自組織にとって強力なセキュリティリスクと見なしている。
例えば、フィッシングはリモートアクセス制御と組み合わせて使われている。犯罪者はヘルプデスク担当者になりすまし、従業員のデバイスへのリモートアクセスを要求する。侵入すると、すぐにマルウェアを展開する。この手口自体は新しくないが、AIによって前例のない速度で拡大している。Proofpointの調査では、URLベースのマルウェアキャンペーンの34%が、現在リモートアクセスソフトウェアを配布していることが明らかになった。
AIは、QRコードを利用した脅威の量を増やすためにも使われている。2025年上半期だけで420万件に上り、自動化されたフィッシングキャンペーンも促進している。人間1人がフィッシングキャンペーンを考案し、結果を監視して、効果を高めるために徐々に調整する代わりに、AIエージェントは独自のキャンペーンを考案し、ほぼリアルタイムで調整できるよう訓練されている。そして、最も効果的なフィッシングメールを広範囲のユーザーに迅速に展開したり、スピアフィッシング攻撃のように特定のユーザー層を正確に標的にしたりする。
AIで高度化するサイバー防御
幸いなことに、AIはセキュリティの強化にも導入されている。サイバーセキュリティベンダーはAIを活用して防御を強化し、マルウェアや侵入の試みをより迅速に検知し、フィッシング通信をブロックしている。
Proofpointの最高AI・データ責任者であるDan Rapp氏は、「AIによってメールの内容をより深く理解し、脅威の検知と防止の効果を高められる」と語った。同氏はさらに、「AIを活用するには、最も関連性の高いデータセットを提供できるよう、ツールを継続的にトレーニングする必要がある」と述べた。
Rapp氏によると、LLMはサイバー防御に利用するにはコストが高くなりすぎる可能性があり、トレーニングにも時間がかかる。そのためProofpointは、より迅速に導入できる小型で特化型のAIモデルを開発した。これらのモデルは週2.5回更新されている。
「メールセキュリティには多層防御戦略が最適だ」とRapp氏は語った。「メールボックスに届く前のメールを調べれば、疑わしいコンテンツに警告タグを付けたり、完全に排除したりするなど、より多くの対策を講じられる」
ソーシャルエンジニアリングへの抵抗において「AIエージェントははるかに劣る」
新しいテクノロジーを導入する際には、鶏小屋にキツネを放すことになりかねないという事実を認識しておく必要があると、Rapp氏は付け加えた。
「プロバイダーが何と言おうと、AIは安全ではない。しかし、時間とともにより安全になっていくだろう」と同氏は語った。「当社はAIツールに、監査機能やロールバック、キルスイッチなどの強力な安全策を組み込んでいる」
こうした安全策があるにもかかわらず、同氏は、これは継続的な戦いだと認めた。脅威アクターは一貫して、AIを悪用する新たな方法を数多く見つけており、AIの文字どおりの性質にも助けられている。多数のAIエージェントによってサイバーセキュリティを強化すると、開発者は意図せず、ハッカーに企業ネットワークへ侵入する新たな経路を与えてしまう。なぜか。超高知能のAIエージェントも、ソーシャルエンジニアリングに関してはかなり愚かだということが分かったからだ。
Proofpointの最高戦略責任者であるRyan Kalember氏は、「人間がソーシャルエンジニアリングへの抵抗を苦手としていると考えていたなら、AIエージェントははるかに劣る」と語った。
今週、Proofpoint Protect 2025カンファレンスで、サイバーセキュリティおよびコンプライアンス企業のProofpointは新たなエージェント型AIセキュリティソリューションを発表した。





