
何が起きたか
Orca Securityの2026年AI Security State レポートでは、AIパッケージを運用する企業の81.2%が既知の脆弱性を最低1つ抱えており、修正方法がある脆弱性アラートの99.9%が未対応のままであることが判明した。また、AI採用企業の56%がエージェントフレームワークを本番環境にデプロイしており、51.5%がAIを使ってカスタムアプリケーションを構築している。
なぜ重要か
組織がAIをクラウド環境に急速にデプロイしているが、デフォルト権限の設定、本番システムからのランタイム分離なし、セキュリティ監視がほぼない状態で行われている。3大クラウドプロバイダー全体で、組織の87~98%がAIサービス用のカスタマー管理暗号化キーを設定しておらず、機密トレーニングデータとAIモデルが露出している。この速度優先のアプローチは新しい攻撃面を生み出す。AIエージェントは独自の権限を持つ非人間のアイデンティティとして機能し、APIベースのAIはコードベースと認証情報にアクセス可能で、検索拡張生成パイプラインはAIモデルを内部ドキュメントと顧客データに接続している。
注目点
規制の期限が迫っている。EUのAI法は2026年8月2日から高リスクAIシステム要件を導入し、コロラド州の改正AI法は2027年1月1日に施行される。一方、AIパッケージを運用する企業の74.1%が重大なCVEを最低1つ抱えており、AI採用企業の約30%がAIキーを1つ以上安全でない場所に保管している。
たとえば、いま届くならこの3本です
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・30秒で完了・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。
ミシシッピ大学の研究がJournal of Interactive Advertisingに掲載され、AI広告は消費者がAIの使用理由を理解できると成功し、不必要に感じられると失敗することが分かった

ゴールドマン・サックス・リサーチは、AIの需給バランスが2028年上半期まで取れないと予測

ラムリサーチは26日、オレゴン州トゥアラティンに新ラボの起工式を行った

ビザ、マスターカード、フィサーブが、ステーブルコイン企業レイン主導の26社連合「エージェンティック決済アライアンス(APA)」に加盟し、AIエージェント決済の共通基準策定に乗り出した

BroadcomはVMware Explore 2026で、VMware Private AI Cloud向けのソフトウェア定義基盤となるVMware AI Factoryを発表した

ブロードコムは、企業が安全かつ費用対効果の高いAIを大規模に展開できる新サービス「VMware Private AI Cloud」を発表した
