4月28日から5月1日までサンフランシスコで開催されたRSA Conference 2025では、人工知能、アイデンティティセキュリティ、協調的な防御戦略を中心に、進化を続けるサイバーセキュリティの現状が浮き彫りになった。
今年のテーマ「Many Voices. One Community(多様な声、ひとつのコミュニティ)」は、サイバーセキュリティの課題に取り組むため、多様な視点を越えた協力の重要性を強調した。IT部門、セキュリティチーム、社会的に疎外されたグループを結集し、「Security Poverty Line(セキュリティ貧困線)」のような格差に対処するとともに、リソース配分を改善することに焦点が当てられた。セッションでは、官民パートナーシップやチーム間の連携など、集団的な取り組みが防御を強化できることが示された。
数多くの発表を把握しやすいよう、eSecurity Planetチームが会場で明らかになった最大の製品発表、戦略転換、技術的な洞察をまとめた。
- Abnormal AI、自律型セキュリティエージェントを展開
- Anetac、人とマシンのアイデンティティセキュリティを統合
- Bugcrowd、クラウドソーシング型レッドチーム・アズ・ア・サービスを導入
- CiscoとSplunk、Foundation AIでAI主導の脅威対応を披露
- RSA、パスワードレスとヘルプデスクの脅威に対応
- Zimperiumのモバイル脅威レポート、リスクの高まりを指摘
- RSA、ISPMを拡張してハイブリッド環境のアイデンティティセキュリティを強化
- Cloud Security Alliance、コンプライアンス自動化の革新を開始
- Securonix、SOC向け生成AIエージェントのフルスイートを展開
- Forescout、40カ国にまたがるハクティビスト攻撃の急増を明らかに
- RSA 2025が示す、明日の脅威
Abnormal AI、自律型セキュリティエージェントを展開
Abnormal AIは、「これまでで最も野心的な製品リリース」とする2つの新たな自律型AIエージェントの提供開始によって注目を集めた。これらはユーザーを保護し、セキュリティ運用を簡素化するためのものだ。「最も危険な攻撃はファイアウォールではなく人を狙う。人にはより優れた保護が必要だ」と、Abnormal AIのCEO兼創業者であるEvan Reiser氏は語った。
- AIフィッシングコーチ:このツールは、従来の静的なトレーニングを、リアルタイムでパーソナライズされたコーチングに置き換える。画一的な動画ではなく、実際の攻撃シミュレーションに基づくライブフィードバックをユーザーに提供する。
- AIデータアナリスト:データ集約を自動化し、管理者にプロアクティブな洞察を提供するレポーティングツール。チームの時間と労力を大幅に削減できる。
Anetac、人とマシンのアイデンティティセキュリティを統合
AnetacはIdentity Vulnerability Management Platformを拡張し、Human Link Proのグローバル展開を開始した。これは、ハイブリッド環境において、人間およびボットやAPIなどの非人間のアイデンティティに起因するものを問わず、アイデンティティベースの脆弱性を組織が発見・修正できるよう支援するツールだ。このAI搭載ソリューションは、行動とアクセスパターンを監視してリアルタイムのリスクを優先順位付けし、ハイブリッド環境で急速に拡大する攻撃対象領域の一つについて、セキュリティチームに可視性を提供する。
Bugcrowd、クラウドソーシング型レッドチーム・アズ・ア・サービスを導入
レッドチーム活動の概念を刷新する動きとして、Bugcrowdは業界初のCrowdsourced Red Team as a Serviceを開始した。このプラットフォームは、審査済みの倫理的ハッカーによるグローバルネットワークと顧客をつなぎ、リアルタイムでインテリジェンス主導の攻撃テストを提供する。今回の転換により、従来は多くのリソースを必要としたサイバーセキュリティ分野に、クラウドソーシングの規模と柔軟性がもたらされる。
CiscoとSplunk、Foundation AIでAI主導の脅威対応を披露
CiscoはAI時代のセキュリティ強化に注力し、Cisco XDRとSplunk Securityに多数のアップデートを導入するとともに、サイバーセキュリティにおけるAIの民主化を目指すオープンソースツール群、Foundation AIを大きく推進した。
「サイバーセキュリティの脅威環境はかつてないほど動的かつ複雑になっており、攻撃者はAIによって常に新たな攻撃やエクスプロイトを仕掛ける力と自信を得ている」とJeetu Patel氏は述べた(Ciscoのエグゼクティブ・バイスプレジデント兼最高製品責任者)。
主な内容は次のとおり。
- Ciscoのセキュリティ製品に新たなAIエージェントを統合。
- 安全なAI導入を効率化するため、ServiceNowとの提携を強化。
- セキュリティ用途に特化した初のオープンソース推論モデル。
RSA、パスワードレスとヘルプデスクの脅威に対応
RSAは発表した。高度なアイデンティティ攻撃、特にソーシャルエンジニアリングを使ってヘルプデスクの認証を回避しようとする攻撃を阻止する、企業利用に対応した新たなパスワードレスプラットフォームだ。
「RSAだけが、すべてのユーザー、ユースケース、環境を考慮した完全なパスワードレスソリューションを提供できる」と、RSAの最高製品・技術責任者であるJim Taylor氏は語った。
今年のアップデートは次のとおり。
- パスワードレスセキュリティのライフサイクル全体をサポート。
- ディープフェイク、詐欺、障害、AIベースのなりすましから保護。
- ITヘルプデスクを悪用から守る新ツール「Help Desk Live Verify」。
Zimperiumのモバイル脅威レポート、リスクの高まりを指摘
Zimperiumの「2025 Global Mobile Threat Report」は、攻撃者がデスクトップ環境よりもモバイル環境を優先しているという、驚くべき傾向を明らかにした。
主な調査結果は次のとおり。
- スミッシング(SMSフィッシング)が、モバイルフィッシング攻撃の3分の2以上を占めるようになった。
- PDFベースのフィッシングが増加している。
- 企業デバイスの4分の1はパッチを適用できないほど古く、深刻なリスクとなっている。
- 23.5%のデバイスに、悪意ある追加機能が組み込まれていることの多いサイドロードアプリが存在した。
- 業務アプリの23%が、禁輸対象国または高リスク国のサーバーと通信していた。
このレポートは、組織がより堅牢なモバイル脅威防御戦略を必要としていること、そして職場で利用するモバイルアプリの審査を強化する必要があることを強調している。
RSA、ISPMを拡張してハイブリッド環境のアイデンティティセキュリティを強化
RSAは2日目もアイデンティティをテーマに、新たなIdentity Security Posture Management(ISPM)機能を発表した。今回のアップデートにより、企業はクラウドとオンプレミスのシステム全体でアイデンティティ関連のリスクを発見・対処できる。これらの機能はすべて、RSAのGovernance and Lifecycleソリューションに組み込まれている。
「大量のデータに圧倒されているアイデンティティチームにとって、RSAの新しいAI搭載ダッシュボードは、アクションの優先順位付けとセキュリティ強化に必要なプロアクティブな情報を提供する」とTaylor氏は述べた。
Cloud Security Alliance、コンプライアンス自動化の革新を開始
世界的なコンプライアンス対応の複雑化という課題の解決に向けた重要な動きとして、CSAはCompliance Automation Revolution(CAR)の開始を発表した。Google、Oracle、Salesforce、Deloitte Italyといった大手企業とのパートナーシップに基づいて構築されたCARは、現代のセキュリティとプライバシーの課題に対応する実用的な自動化ツールによって、煩雑な手続きを簡素化することを目指す。
Securonix、SOC向け生成AIエージェントのフルスイートを展開
Securonixは8つのGenAIエージェントを展開し、それぞれが最新のセキュリティオペレーションセンター内の異なる役割を自動化・最適化するよう設計されている。
自然言語を展開可能な検知ルールに変換するポリシーエージェントから、行動の変化と心理言語学的分析に基づいて脅威を特定する内部者の意図を分析するエージェントまで、これらのエージェントによってアナリストの作業負荷を最大50%削減できる。
その他のエージェントは次のとおり。
- ノイズキャンセリングエージェント:誤検知を削減。
- スポッターエージェント:自律型の脅威ハンターとして機能。
- 調査エージェント:インシデントにリアルタイムのインテリジェンスを追加。
- 脅威インテリジェンスエージェント:脅威データを平易な言葉で要約・説明。
- データパイプラインエージェント:コンテキストと緊急度に基づいてデータフローを管理。
Forescout、40カ国にまたがるハクティビスト攻撃の急増を明らかに
ForescoutのVedere Labsは、ハクティビズムの大幅な増加を詳述するレポートを公開した。2024年だけで780件の攻撃を特定し、その大半はNoName057というグループが犯行声明を出していた。
主な標的は次のとおり。
- 政府機関(44%)
- 交通システム(21%)
- 金融機関(13%)
また、実際には関与していないグループが犯行声明を出した事例も指摘されており、現代の紛争におけるサイバー・プロパガンダの利用方法が変化していることを示している。
RSA 2025が示す、明日の脅威
今年のRSA Conferenceは、AIがサイバーセキュリティにおいて武器にも盾にもなることを示した。
脅威がますます巧妙化する中、企業は自動化、クラウドソーシング型ハッキング、より厳格なアイデンティティ管理によって対抗している。自律型AIエージェントの台頭は、リアルタイムで適応できる自己学習型セキュリティシステムへの移行を示している。しかし、テクノロジーだけでこの戦いに勝つことはできない。人間という要素は、依然として最も弱いリンクであると同時に、最大の希望でもある。
AIは攻撃を阻止し対応を自動化できるが、セキュリティ意識、熟練したアナリスト、プロアクティブな脅威ハンティングに代わるものはない。





