4月28日から5月1日までサンフランシスコで開催されたRSA Conference 2025では、人工知能、アイデンティティセキュリティ、協調的な防御戦略を中心に、進化するサイバーセキュリティの状況が浮き彫りになった。
今年のテーマ「Many Voices. One Community」は、サイバーセキュリティの課題に取り組むため、多様な視点を超えた協力を強調した。焦点となったのは、IT部門、セキュリティチーム、社会的に疎外された人々を結集し、「セキュリティ貧困線」のような格差に対処するとともに、リソース配分を改善することだった。セッションでは、官民連携やチーム横断の協力など、集団的な取り組みが防御を強化する方法が紹介された。
数多くの発表を追いやすくするため、eSecurity Planetの編集部が、会場で披露された最大の製品発表、戦略転換、技術的な洞察をまとめた。
- Abnormal AI、自律型セキュリティエージェントを展開
- Anetac、人とマシンにまたがるアイデンティティセキュリティを統合
- Bugcrowd、クラウドソーシング型レッドチーム・アズ・ア・サービスを導入
- CiscoとSplunk、Foundation AIでAI主導の脅威対応を披露
- RSA、パスワードレス化とヘルプデスクへの脅威に対応
- Zimperiumのモバイル脅威レポート、リスクの高まりを指摘
- RSA、ISPMを拡張してハイブリッド・アイデンティティセキュリティを強化
- Cloud Security Alliance、コンプライアンス自動化の革新を開始
- Securonix、SOC向けの生成AIエージェント群をフル展開
- Forescout、40カ国にまたがるハクティビスト攻撃の急増を明らかに
- RSA 2025が示す、明日の脅威
Abnormal AI、自律型セキュリティエージェントを展開
Abnormal AIは、「これまでで最も野心的な製品リリース」と称する2つの新たな自律型AIエージェントの提供開始を発表し、ユーザーの保護とセキュリティ運用の簡素化を目指す。「最も危険な攻撃はファイアウォールではなく人を狙う。人にはより優れた保護が必要だ」と、Abnormal AIのCEO兼創業者であるEvan Reiser氏は述べた。
- AIフィッシングコーチ:このツールは、従来の静的なトレーニングをリアルタイムのパーソナライズされたコーチングに置き換える。ありきたりな動画ではなく、実際の攻撃シミュレーションに基づくライブフィードバックをユーザーに提供する。
- AIデータアナリスト:データ集約を自動化し、管理者に洞察を先回りして提供するレポートツール。チームの時間と労力を大幅に節約できる。
Anetac、人とマシンにまたがるアイデンティティセキュリティを統合
AnetacはIdentity Vulnerability Management Platformを拡張し、Human Link Proのグローバル展開を開始した。これは、ハイブリッド環境において、人間およびボットやAPIなどの非人間アイデンティティに起因するものを問わず、アイデンティティベースの脆弱性を組織が発見・修正できるよう支援するツールだ。このAI搭載ソリューションは、行動とアクセスパターンを監視してリアルタイムのリスクを優先順位付けし、ハイブリッド環境で急速に拡大する攻撃対象領域の1つについて、セキュリティチームにより優れた可視性を提供する。
Bugcrowd、クラウドソーシング型レッドチーム・アズ・ア・サービスを導入
レッドチームの概念を再定義する動きとして、Bugcrowdは開始した。業界初となるCrowdsourced Red Team as a Serviceを展開したのだ。このプラットフォームは、審査済みの倫理的ハッカーによるグローバルネットワークと顧客をつなぎ、リアルタイムでインテリジェンス主導の攻撃テストを実施する。今回の転換により、従来は多大なリソースを要したサイバーセキュリティ分野に、クラウドソーシングの規模と柔軟性がもたらされる。
CiscoとSplunk、Foundation AIでAI主導の脅威対応を披露
CiscoはAI時代のセキュリティ強化をさらに推し進め、Cisco XDRとSplunk Securityに多数のアップデートを導入したほか、サイバーセキュリティにおけるAIの民主化を目指すオープンソースツール群、Foundation AIにも大きく注力した。
「サイバーセキュリティの脅威環境は、これまでになく動的かつ複雑になっている。攻撃者はAIによって常に新たな攻撃やエクスプロイトを仕掛ける力を与えられ、勢いづいている」とJeetu PatelCiscoのエグゼクティブバイスプレジデント兼最高製品責任者は述べた。
主な内容は次のとおり。
- Ciscoのセキュリティ製品に新たなAIエージェントを統合。
- 安全なAI導入を効率化するため、ServiceNowとの提携を強化。
- セキュリティ用途に特化した初のオープンソース推論モデル。
RSA、パスワードレス化とヘルプデスクへの脅威に対応
RSAは発表した。高度なアイデンティティ攻撃、特にソーシャルエンジニアリングを使ってヘルプデスクの認証を突破しようとする攻撃を阻止する、エンタープライズ対応の新たなパスワードレスプラットフォームだ。
「RSAだけが、すべてのユーザー、ユースケース、環境を考慮した完全なパスワードレスソリューションを提供できる」と、RSAの最高製品・技術責任者であるJim Taylor氏は述べた。
今回のアップデートは次のとおり。
- パスワードレスセキュリティのライフサイクル全体をサポート。
- ディープフェイク、詐欺、障害、AIベースのなりすましから保護。
- ITヘルプデスクを悪用から守る新ツール「Help Desk Live Verify」。
Zimperiumのモバイル脅威レポート、リスクの高まりを指摘
Zimperiumの2025年グローバル・モバイル脅威レポートが明らかにした驚くべき傾向は、攻撃者がデスクトップ環境よりもモバイルを優先していることだ。
主な調査結果は次のとおり。
- スミッシング(SMSフィッシング)は、モバイルを狙ったフィッシング攻撃の3分の2超を占めるようになった。
- PDFベースのフィッシングが増加している。
- 企業のデバイスの4分の1はパッチを適用できないほど古く、深刻なリスクとなっている。
- デバイスの23.5%にはサイドロードされたアプリがあり、悪意のある追加機能が組み込まれていることも多かった。
- 業務アプリの23%が、禁輸対象国または高リスク国のサーバーと通信していた。
このレポートは、組織がより堅牢なモバイル脅威防御戦略を必要としていること、そして職場で利用するモバイルアプリの審査を強化する必要があることを強調している。
RSA、ISPMを拡張してハイブリッド・アイデンティティセキュリティを強化
RSAは2日目もアイデンティティをテーマに掲げ、Identity Security Posture Management(ISPM)の新機能を発表した。今回のアップデートにより、企業はクラウドシステムとオンプレミスシステムにまたがるアイデンティティ関連のリスクを発見・対処できる。これらはすべて、RSAのGovernance and Lifecycleソリューションに組み込まれている。
「データに忙殺されているアイデンティティチームに対し、RSAの新しいAI搭載ダッシュボードは、アクションの優先順位付けとセキュリティ強化に必要な先回りの情報を提供する」とTaylor氏は述べた。
Cloud Security Alliance、コンプライアンス自動化の革新を開始
グローバルなコンプライアンスの複雑化という課題の解決に向けた大きな動きとして、CSAは立ち上げを発表した。Google、Oracle、Salesforce、Deloitte Italyといった有力企業とのパートナーシップによって構築されたCompliance Automation Revolution(CAR)は、現代のセキュリティとプライバシーの課題に対応する実践的な自動化ツールを使い、煩雑な手続きを簡素化することを目指す。
Securonix、SOC向けの生成AIエージェント群をフル展開
Securonixは8つのGenAIエージェントを展開し、現代のセキュリティオペレーションセンター内のさまざまな役割を自動化・最適化するよう設計されている。
まず、ポリシーエージェントは自然言語を展開可能な検知ルールに変換し、インサイダーインテントエージェントは行動の逸脱と心理言語学的分析に基づいて脅威を特定する。これらのエージェントにより、アナリストの作業負荷を最大50%削減できる。
その他のエージェントは次のとおり。
- ノイズキャンセレーションエージェント:誤検知を削減する。
- スポッターエージェント:自律型の脅威ハンターとして機能する。
- インベスティゲートエージェント:インシデントにリアルタイムのインテリジェンスを追加する。
- 脅威インテリジェンスエージェント:脅威データを平易な言葉で要約・説明する。
- データパイプラインエージェント:コンテキストと緊急度に基づいてデータフローを管理する。
Forescout、40カ国にまたがるハクティビスト攻撃の急増を明らかに
ForescoutのVedere Labsは、レポートを発表し、ハクティビズムが大幅に増加したことを詳述した。2024年だけで780件の攻撃を確認し、その大半はNoName057というグループが犯行声明を出していた。
主な標的は次のとおり。
- 政府機関(44%)
- 交通システム(21%)
- 金融機関(13%)
また、グループが実際には関与していない攻撃について虚偽の犯行声明を出した事例も指摘されており、現代の紛争におけるサイバー宣伝の利用方法が変化していることを示している。
RSA 2025が示す、明日の脅威
今年のRSA Conferenceは、サイバーセキュリティにおいてAIが兵器であると同時に盾でもあることを示した。
脅威がより巧妙になる中、企業は自動化、クラウドソーシング型のハッキング、より厳格なアイデンティティ管理で対抗している。自律型AIエージェントの台頭は、リアルタイムで適応できる自己学習型セキュリティシステムへの移行を示している。しかし、この戦いにテクノロジーだけで勝つことはできない。人間の要素は、最も弱いリンクであると同時に最大の希望でもある。
AIは攻撃を阻止し対応を自動化できるが、セキュリティ意識、熟練したアナリスト、プロアクティブな脅威ハンティングに代わるものはない。





