Proofpoint幹部:「フィッシングは世界中で情報漏えいを引き起こす最大の原因」

Proofpoint Protect 2025で、同社の幹部らは、フィッシングの動向やサイバー防御の戦術にAIがどのように活用されているかを詳しく説明した。

執筆者
Drew Robb
Drew Robb
Sep 26, 2025
5 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

この記事はTechRepublicに掲載された。

今週、テネシー州ナッシュビルで開催されたProofpoint Protect 2025カンファレンスに、セキュリティ専門家が集まり、最新のサイバー脅威と、サイバーセキュリティにおけるAIの影響力の高まりについて議論した。Proofpointの研究者によると、メールを介したフィッシングが依然として最大の懸念事項だという。

Proofpointの脅威調査担当ディレクター、Davide Canali氏は、同社が1日に35億通のメールをスキャンしており、これは世界全体の3分の1に当たると説明した。またProofpointは、悪意のあるコードや認証情報の窃取、詐欺を探知するため、毎日490億件のURLと30億件の添付ファイルもスキャンしている。

「過去数年間にサイバー犯罪によって報告された500億ドルの損失のうち、85%を詐欺が占めている」と、Canali氏はイベントで語った。「フィッシングは世界中で情報漏えいを引き起こす最大の原因だ」

ProofpointのフィッシングおよびURLベースの脅威に関する調査では、71%のユーザーが危険な行動を取ったことを認め、そのほぼ全員が自分の行動が危険だと認識していた。また58%は、一般的なソーシャルエンジニアリング攻撃に対して脆弱になる行動を取っていた。多要素認証(MFA)を利用しているユーザーでさえ、依然として脆弱だ。MFAを回避する攻撃は毎月100万件以上仕掛けられているにもかかわらず、セキュリティ専門家の89%は、MFAがアカウント乗っ取りを完全に防御すると考えている。

AIによって高度化するフィッシングの動向

報酬を得られる可能性が高く、ハッカーの作業を軽減

テクノロジー大手が市場の覇権をめぐって競争する中、AIには巨額の投資が集まっている。サイバー犯罪者もまた、攻撃を大幅に強化できるAIの可能性に着目し、手法の自動化や増幅に利用している。Canali氏は、AIがフィッシングに及ぼす影響について深刻な懸念を示した。

「AIによって、サイバー犯罪者が攻撃を仕掛けるのに必要な労力は95%削減された」と同氏は語った。「ユーザーの46%は、大規模言語モデル(LLM)が生成したフィッシングリンクをクリックする可能性が高い」

リモートアクセス攻撃、QRコード脅威、自動化キャンペーンが増加

新世代のハッカーは、攻撃を実行するためのコーディングの専門知識をもはや必要としない。ProofpointがCISOを対象に実施した調査では、54%が生成AIを自組織にとって強力なセキュリティリスクと見なしている。

例えば、フィッシングはリモートアクセス制御と組み合わせて使われている。犯罪者はヘルプデスク担当者になりすまし、従業員のデバイスへのリモートアクセスを要求する。侵入すると、すぐにマルウェアを展開する。この手口自体は新しくないが、AIによって前例のない速度で拡大している。Proofpointの調査では、URLベースのマルウェアキャンペーンの34%が、現在リモートアクセスソフトウェアを配布していることが明らかになった。

AIは、QRコードを利用した脅威の量を増やすためにも使われている。2025年上半期だけで420万件に上り、自動化されたフィッシングキャンペーンも促進している。人間1人がフィッシングキャンペーンを考案し、結果を監視して、効果を高めるために徐々に調整する代わりに、AIエージェントは独自のキャンペーンを考案し、ほぼリアルタイムで調整できるよう訓練されている。そして、最も効果的なフィッシングメールを広範囲のユーザーに迅速に展開したり、スピアフィッシング攻撃のように特定のユーザー層を正確に標的にしたりする。

Advertisement

AIで高度化するサイバー防御

幸いなことに、AIはセキュリティの強化にも導入されている。サイバーセキュリティベンダーはAIを活用して防御を強化し、マルウェアや侵入の試みをより迅速に検知し、フィッシング通信をブロックしている。

Proofpointの最高AI・データ責任者であるDan Rapp氏は、「AIによってメールの内容をより深く理解し、脅威の検知と防止の効果を高められる」と語った。同氏はさらに、「AIを活用するには、最も関連性の高いデータセットを提供できるよう、ツールを継続的にトレーニングする必要がある」と述べた。

Rapp氏によると、LLMはサイバー防御に利用するにはコストが高くなりすぎる可能性があり、トレーニングにも時間がかかる。そのためProofpointは、より迅速に導入できる小型で特化型のAIモデルを開発した。これらのモデルは週2.5回更新されている。

「メールセキュリティには多層防御戦略が最適だ」とRapp氏は語った。「メールボックスに届く前のメールを調べれば、疑わしいコンテンツに警告タグを付けたり、完全に排除したりするなど、より多くの対策を講じられる」

ソーシャルエンジニアリングへの抵抗において「AIエージェントははるかに劣る」

新しいテクノロジーを導入する際には、鶏小屋にキツネを放すことになりかねないという事実を認識しておく必要があると、Rapp氏は付け加えた。

「プロバイダーが何と言おうと、AIは安全ではない。しかし、時間とともにより安全になっていくだろう」と同氏は語った。「当社はAIツールに、監査機能やロールバック、キルスイッチなどの強力な安全策を組み込んでいる」

こうした安全策があるにもかかわらず、同氏は、これは継続的な戦いだと認めた。脅威アクターは一貫して、AIを悪用する新たな方法を数多く見つけており、AIの文字どおりの性質にも助けられている。多数のAIエージェントによってサイバーセキュリティを強化すると、開発者は意図せず、ハッカーに企業ネットワークへ侵入する新たな経路を与えてしまう。なぜか。超高知能のAIエージェントも、ソーシャルエンジニアリングに関してはかなり愚かだということが分かったからだ。

Proofpointの最高戦略責任者であるRyan Kalember氏は、「人間がソーシャルエンジニアリングへの抵抗を苦手としていると考えていたなら、AIエージェントははるかに劣る」と語った。

今週、Proofpoint Protect 2025カンファレンスで、サイバーセキュリティおよびコンプライアンス企業のProofpointは新たなエージェント型AIセキュリティソリューションを発表した。

Drew Robb

Originally from Scotland, Drew Robb has been a writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。