攻撃者はより速く行動し、より巧妙に周囲へ溶け込み、守る側の先を行くためにAIを使うケースを増やしている。
「Crowdstrike 2026年グローバル脅威レポート」は、検知が難しく、実行にも時間がかからない、ステルス性の高いアイデンティティー主導型攻撃へのシフトを浮き彫りにしている。
「これはAIをめぐる軍拡競争です。侵入後活動開始時間は、侵入の在り方がどう変化したかを示す最も明確な指標です。攻撃者は初期アクセスから横方向の移動までを数分で実行するようになっています」とCrowdStrikeの対敵対者オペレーション責任者であるAdam Meyers氏は、同社のプレスリリースで述べた。
同氏はさらに、「AIは攻撃の意図から実行までの時間を圧縮すると同時に、企業のAIシステムを標的へと変えています。セキュリティーチームが勝つには、攻撃者よりも速く行動しなければなりません」と付け加えた。
Crowdstrike 2026年グローバル脅威レポートの主な調査結果
このレポートは、現代の攻撃が実行される方法に根本的な変化が起きており、セキュリティーチームに新たな課題をもたらしていることを明らかにしている。
攻撃者は従来型のマルウェアに頼るのではなく、正規のシステムや信頼されたアクセス経路を介して活動するケースを増やしている。
2025年には検知の82%がマルウェアを伴わないもので、攻撃者が通常の活動に紛れ込むことで、シグネチャーベースの防御を回避している実態が浮き彫りになった。
アイデンティティーの悪用と正規ツールを利用する攻撃手法
この進化は、アイデンティティーの悪用と密接に結び付いている。攻撃者は明白な脆弱性を悪用するのではなく、有効な認証情報、承認済みのSaaS連携、正規のアイデンティティーワークフローを利用して、環境内を横方向に移動している。
このLiving off the Land(環境寄生型)アプローチにより、攻撃者は信頼されたシステム内で気付かれずに活動できるため、検知は一層困難になる。
短縮する侵入後活動開始時間と限られる対応時間
同時に、攻撃者の動きはかつてないほど速くなっている。
平均侵入後活動開始時間(初期アクセスから横方向の移動までの時間)はわずか29分に短縮され、一部の攻撃は30秒未満で発生している。
この圧縮された時間軸では、手動で対応する余地はほとんどなく、組織は自動検知と迅速な封じ込め機能に頼らざるを得ない。
AIを活用した攻撃が脅威を拡大
AIはこの傾向をさらに加速させている。CrowdStrikeは、AIを活用する攻撃者の活動が89%増加したことを確認した。攻撃者はこうしたツールを使ってソーシャルエンジニアリングキャンペーンを拡大し、偵察を自動化し、標的の選定精度を高めている。
特に生成AIは、より説得力のあるフィッシング誘導文の作成や攻撃ワークフローの効率化に利用されており、高度な攻撃への参入障壁を下げている。
AIシステムが新たな攻撃対象領域に
脅威アクターはAIを戦力増幅手段として使うだけでなく、AIシステム自体も標的にしている。
「プロンプトインジェクション」などの手法により、攻撃者はGenAIツールを操作して悪意あるコマンドを生成させ、認証情報の窃取やデータの外部流出を可能にする。
組織がAIを開発パイプラインや業務に組み込むにつれ、こうしたシステムは新たに拡大する攻撃対象領域となっている。
サプライチェーンの侵害も、この進化する脅威環境における重要な攻撃経路であり続けている。
攻撃者は上流プロバイダー、開発エコシステム、共有依存関係を標的にして、複数の下流組織へ一度にアクセスしようとしている。
さらに、公開前のゼロデイ悪用が42%増加していることも相まって、こうした手法は攻撃の拡張性を高め、検知を難しくし、従来のアプローチでは緩和を困難にしている。
これらの傾向は総じて、より高速で、ステルス性が高く、適応力のある攻撃者への大きなシフトを示しており、組織に対して現代の脅威を検知、対応、防御する方法の見直しを迫っている。
新たな脅威への露出を減らす方法
こうした進化する脅威に対応するため、組織はよりプロアクティブで多層的なセキュリティーアプローチを採用すべきだ。
- フィッシング耐性のあるアイデンティティーセキュリティーを強化し、MFAを適用するとともに、認証情報の悪用や異常なアクセスパターンを継続的に監視する。
- エンドポイント、クラウド、SaaS環境を監視し、相関付けたテレメトリーを使って異常な挙動を検知する。
- 脆弱性や未知の資産への露出を減らすため、迅速なパッチ適用を優先し、継続的なを実施する。攻撃対象領域管理。
- ネットワークセグメンテーションによって横方向の移動と実行リスクを制限する、ゼロトラストの原則、AIや信頼できないワークロード向けの分離環境を導入する。
- 入力を検証してAIシステムとワークフローを保護し、プロンプトインジェクションを監視するとともに、厳格なアクセス制御とガバナンスを徹底する。
- 特権アクセス制御を徹底してシステムとデータを強化し、機密データを暗号化またはDLPで保護し、開発者環境とエッジ環境を安全にする。
- テストするインシデント対応計画、攻撃シミュレーションツールを使用し、レッドチーム演習を実施する。
これらの措置により、組織は露出を減らし、新たな脅威に対するレジリエンスを構築できる。
AIと新たなサイバー脅威の状況
CrowdStrikeの調査結果は、サイバーセキュリティーに継続的な変化が起きており、攻撃者がAIと信頼されたアクセスを利用して従来の防御を回避するよう手法を適応させていることを示している。
企業環境がより複雑に相互接続されるにつれ、正常な活動と悪意ある活動を区別することはますます難しくなっている。
組織は、環境間の暗黙の信頼を制限し、継続的な検証を優先するゼロトラストソリューションを導入して、こうした課題に対処している。

