主な脅威と脆弱性
AIを利用したサイバー攻撃とエクスプロイト
この2026年版Verizon DBIRは、侵害の主要な経路として、脆弱性の悪用が認証情報の悪用を上回り、インシデントの31%を占めたことを明らかにした。生成AIが攻撃の自動化を加速させ、サードパーティーのリスク露出を拡大している実態を、特にランサムウェアの脅威に直面する中小企業に焦点を当てて示している。
Microsoft Defenderの脆弱性が現在、実際の攻撃で悪用されており、SYSTEMレベルの権限昇格やエンドポイント保護の無効化を可能にしている。Microsoftはパッチを公開しており、組織には直ちにアップデートを適用し、エンドポイント監視を強化することが求められる。
Linux環境では、__ptrace_may_access()関数の脆弱性(CVE-2026-46333)により、ローカルでの権限昇格とSSH鍵の窃取が可能になる。主要ディストリビューションはパッチを公開しており、管理者はカーネルのアップデートを優先すべきだ。
ブラウザーとクラウドの悪用
ブラウザーを介した脅威は引き続き増加しており、中小企業が標的にされるケースが増えている。悪意のある拡張機能やAI主導のフィッシングキャンペーンを通じた攻撃だ。SaaSやAIツールの利用拡大によって攻撃対象領域が広がっており、MFAと安全なブラウザー管理が不可欠な防御策となっている。
7AIの研究者は、ブラウザー拡張機能キャンペーンを発見した。認証済みセッションにJavaScriptを注入することで、エンドポイントの検知・対応(EDR)システムを回避するものだ。CRXfiltrateキャンペーンは、拡張機能の厳格な管理と継続的な監視の必要性を浮き彫りにしている。
一方、Amazon RedshiftのJDBCドライバーの脆弱性(バージョン2.2.2未満)により、悪意のあるデータベース接続URLを介したリモートコード実行が可能になる恐れがあった。AWSはこの問題にパッチを適用しており、ユーザーは直ちにアップグレードすべきだ。
フィッシングとサプライチェーンの脅威
脅威アクターは、Microsoft 365ユーザーを標的とするデバイスコードフィッシング攻撃でOAuthワークフローを悪用している。EvilTokensやTycoon 2FAのようなキットは、QRコードや悪意のあるPDFを介したトークン窃取を自動化しており、フィッシング耐性のあるMFAの必要性を浮き彫りにしている。
OpenAIは、侵害を確認した。TanStackのサプライチェーン攻撃により、開発者用デバイス2台が侵害されたことに関係するインシデントだ。開発者エコシステムにおけるリスクの増大と、CI/CDパイプラインの保護の重要性を示している。
Intel 471の研究者は、アンダーグラウンドのフィッシングマーケットプレースが現在、フィッシングキットやインフラ、AI支援ツールを提供する組織化されたエコシステムとして運営され、認証情報の窃取やMFA回避攻撃を加速させていると報告した。
緊急パッチとシステムアップデート
Ivanti、SAP、Fortinet、VMware、n8nなどのベンダーは、緊急パッチを公開し、重大なリモートコード実行や認証バイパスの脆弱性に対処した。組織は直ちにアップデートを適用し、管理コンソールを保護するとともに、悪用を防ぐため認証情報を更新すべきだ。
業界ニュース
データ侵害と情報漏えい
あるCISA請負業者が、AWS GovCloudの認証情報、SSH鍵、社内のデプロイファイルを公開GitHubリポジトリ上に誤って公開した。認証情報は更新されるまで最大48時間有効だったため、連邦政府のサプライチェーンセキュリティに懸念が生じている。
DragonForceランサムウェアがテネシー州に拠点を置くAdvancedHEALTHを標的とし、390GBのデータを流出させ、患者記録230万件を露出させた。攻撃者は、身代金要求が満たされるまで毎日データを公開すると脅迫した。
ニューヨーク市保健・病院公社のNYC Health and Hospitalsへの侵害により、第三者ベンダーを通じて180万人分の医療データと生体認証データが侵害された。専門家は、盗まれた指紋が恒久的な身元リスクをもたらすと警告している。
あるGitHubの侵害は悪意のあるVS Code拡張機能に関連しており、3,800のリポジトリを侵害した。検証されていない開発者ツールのリスクと、拡張機能を厳格に審査する必要性を浮き彫りにしている。
企業と政策の動向
NvidiaのAIチップが輸出規制にもかかわらず中国とロシアに流入し続けており、サプライチェーン規制の執行をめぐる米国の国家安全保障上の懸念を招いている。
デトロイトの自動車メーカーであるGM、Ford、Stellantisなどは、AI開発職への転換を進める中で、ホワイトカラー職を2万人超削減している。大規模な労働力の変革を示す動きだ。
Elon MuskによるOpenAIへの訴訟は棄却され、1兆ドル規模のIPOの可能性への道が開かれるとともに、Microsoftと同社の提携が強化された。
Anthropicは同社のClaude Agent SDKに月間クレジット上限を設定すると発表した。従量制のAIコンピューティング課金への転換を示すもので、開発者から批判の声が上がっている。
バチカンはAnthropicの共同創業者Christopher Olahと協力し、AI倫理に関する教義の策定を進めている。世界のAIガバナンスにおける教会の役割の拡大を示す動きだ。
Southwest Airlinesは安全上のインシデントを受け、ヒューマノイドロボットの搭乗を禁止した。AIとロボットの安全ポリシーをより明確にする必要性を浮き彫りにしている。
テクノロジーとAIの動向
AppleはWWDC 2026を前に、AIを軸としたSiriの大規模刷新を準備している。文章作成ツール、プロンプトの自動化、高度なプライバシー管理機能を導入する予定だ。
Discordは通話にエンドツーエンド暗号化を導入したが、テキストチャットには導入していないため、一部の通信が傍受される可能性にさらされている。
Z世代のAIへの反発は拡大を続けており、調査では若年成人のほぼ半数が、AIのリスクはメリットを上回ると考えていることが示された。
セキュリティのヒントとベストプラクティス
ベンダーによってリスクが高まっていないか?
- ベンダーを継続的に監視し、重要度とデータアクセス権限に基づいて分類する。
- AIとデータの取り扱い方法を確認し、サードパーティーリスク管理ツールを利用する。
- MFAと最小権限アクセスを徹底し、SLAに最低限のセキュリティ基準を設定する。
悪意のある拡張機能から開発者環境を守る
- インストール済みのVS Code拡張機能を定期的に監査する。
- 未使用または未検証のプラグインを削除する。
- MFAを有効にし、検証済みの発行元からのみ拡張機能をインストールする。
ヒューマノイドロボットのセキュリティリスク
- ロボットをIT/OTネットワークから分離し、MFAとVPNでベンダーアクセスを制限する。
- テレメトリーを監視し、不要なセンサーを無効にするとともに、署名付きファームウェア更新を必須にする。
- ロボットの故障や乗っ取りを想定したインシデント対応計画をテストする。
ブラウザーのワークフローにリスクはないか?
- ブラウザー拡張機能を承認済みの許可リストに限定し、権限を定期的に監査する。
- フィッシング耐性のあるMFA、安全なDNSフィルタリング、分離されたブラウジング環境を導入する。
- ブラウザーのテレメトリーと外向き通信を継続的に監視し、異常を検知する。
ツールとリソース
コンプライアンス対応を簡素化――すぐに使えるセキュリティポリシーを活用すれば、エンタープライズ製品のようなコストや複雑さなしにビジネスを保護でき、すべて100ドル未満で
ニュースレターアーカイブの他の記事をご覧になりたい場合は、こちらをクリック。





