Armisサイバー戦争の現状レポート:AIを活用したサイバー攻撃が世界で加速

Armisの調査で、AI主導のサイバー攻撃が加速し、認識されている備えと現実の防御との隔たりが拡大していることが明らかになった。

執筆者
Ken Underhill
Ken Underhill
Apr 3, 2026
5 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

サイバー戦争は新たな局面に入り、多くの組織が防御できる速度を上回って進行している。

Armisの2026年サイバー戦争の現状は、AI主導の攻撃、地政学的緊張、拡大するデジタル依存が収束し、世界中の企業に常時、高い緊張を強いる脅威環境を生み出していると警告している。

「現代の企業は、地政学的緊張の矢面に立たされています。AIの加速度的な進化と未解決のセキュリティギャップにより、世界的なサイバー脅威の高まりに対処する従来の時間軸は時代遅れになっています」と、Armisの共同創業者兼CTOであるNadir Izrael氏は、eSecurityPlanetへのメールで述べた。

サイバー防御における拡大するギャップ

レポートの調査結果によると、現在79%の組織がAIを活用した攻撃を重大な脅威と見なしている一方、66%は、企業がそれらを防御するために必要なリソースを過小評価していると考えている。

この乖離は、Armisが「備えのパラドックス」と呼ぶ、認識されている準備態勢と実際のレジリエンスとの隔たりを浮き彫りにしている。

多くの組織が自社のセキュリティ態勢に自信を示す一方、現実の結果は異なる。約3分の2が、過去1年間だけで2件のサイバーセキュリティ侵害を経験したと報告しており、これは前年から4%増加している。

この不均衡は、認識は高まっているものの、防御能力が現代の脅威の速度と巧妙さに追いついていないという、業界全体の大きな傾向を反映している。

また、事後対応型のセキュリティモデルから、継続的なエクスポージャー管理へ移行する必要性も浮き彫りにしている。そこでは組織がリアルタイムの可視性と、プロアクティブなリスク低減を優先する。

エージェント型AIとハイブリッド攻撃の台頭

この変化を促す主な要因の一つが、AIを活用した自律型攻撃能力の登場である。

レポートは、エージェント型AIの利用拡大を強調している。これは、人間の介入なしに脆弱性を自律的に発見し、エクスプロイトを生成し、ネットワーク内を横方向に移動できるシステムだ。

場合によっては、これにより侵害に要する平均時間が数時間、数日から数秒へと短縮されている。

しかし、攻撃者は自動化だけに頼っているわけではない。

むしろ、AIによる規模と人間による精度を組み合わせ、AIに偵察、スキャン、初期アクセスを担わせる一方、高価値な目標と戦略的な意思決定は人間のオペレーターに委ねている。

このハイブリッド方式により、攻撃はより効率的になり、検知も難しくなる。その結果、攻撃者は環境内により長く潜伏し、より高い秘匿性をもって活動できる。

AIは攻撃手法をどう変えているか

現代のサイバー戦争キャンペーンも、複数段階化とAIによる支援が進んでいる。

攻撃チェーンは、多くの場合、脆弱性の迅速な悪用から始まる。ゼロデイ脆弱性が関与することもあり、その後、認証情報の窃取、横展開、IT環境と運用技術(OT)環境の双方における永続化が続く。

レポートが指摘するとおり、フィッシング、認証情報の悪用、そして設定ミスのあるクラウド環境の悪用といった手法は、驚くほど一貫して従来の防御をすり抜け続けている。

今後、脆弱性の発見におけるAIの役割は、さらに拡大すると見込まれる。

レポートは、AI主導のシステムが、ゼロデイの特定と武器化の大きな割合を近く占め、人間の研究者を完全に上回る可能性があると示唆している。

この加速は、悪用可能な脆弱性の量を増やすだけでなく、防御側が対応できる時間も劇的に短縮する。

これらを総合すると、こうした進展はサイバー紛争の性質を変えつつある。

AIによって攻撃がより高速かつ大規模になり、自律性も高まるにつれ、サイバー犯罪と戦争行為の境界は曖昧になり続けている。特に、キャンペーンが重要インフラを標的にしたり、その他の現実世界における物理的な影響を伴ったりする場合はなおさらだ。

Advertisement

レジリエントなサイバー防御の構築

サイバー脅威がマシンの速度で進化する中、組織はもはや従来型の事後対応的なセキュリティアプローチに依存できない。

AI主導の攻撃と、ますます複雑化する攻撃チェーンの台頭には、よりプロアクティブで多層的な防御戦略が求められる。

これらの戦略を総合的に実施することで、組織は脅威を早期に封じ込めながら業務レジリエンスを構築し、最終的に攻撃の影響範囲を縮小できる。

AIがサイバー戦争を変えている

AIを活用したサイバー戦争の台頭は、デジタル脅威の進化の仕方における、より大きな変化を反映している。

現在では、国家主体と非国家主体の双方が、攻撃を迅速に拡大し、プロセスの多くの側面を自動化できるツールを利用できる。

同時に、量子コンピューティングやAI生成コードなどの新興技術が、ソフトウェアサプライチェーンと重要インフラ全体に新たなリスクをもたらしている。

レポートは、偽情報キャンペーンやディープフェイクコンテンツなど、情報と世論に影響を与えるためのサイバー戦術の利用も増加していると指摘している。

これは、現代のサイバー脅威が従来のシステムやデータの範囲を超えて拡大し、情報がどのように作られ、共有され、信頼されるかにますます焦点が当てられていることを示している。

ゼロトラストソリューションを基盤となるアプローチとして、エクスポージャーを制限し、アクセスを管理している。

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。