AIToday
AI安全性・アラインメントITmedia AI+掲載日時: 2026年10月8日 19:01

日立は攻撃側のAI活用指摘、IBMは痕跡なし

LINEで送る
日立は攻撃側のAI活用指摘、IBMは痕跡なし

3つのポイント

  1. 何が起きたか

    日立の具志堅加奈子氏は攻撃側がAIを使うのはほぼ間違いなく悪用まで数週間から数時間に短縮と述べた。IBMは最近のインシデントにAIの痕跡なしとし安価なフロンティアモデルで使わない理由はないと主張した。

  2. なぜ重要か

    AIは防御側も加速させ、日立は脅威モデル作成を数週間から数時間に短縮した。

誰に効くか日本の企業とそのセキュリティチーム——CISO、SOCアナリスト、インシデント対応担当者——は、SOCやインシデント対応の事例が増えているとの報告を受け、資産の棚卸し、迅速なパッチ適用、サイバー事業継続計画の策定を迫られている。

わからないところ、AIに聞けます

質問と回答はこのページに公開されます。

こういう要約が、毎朝あなたのメールに届きます。

背景と解説

サイバー攻撃におけるAIの役割をめぐる議論は、ベンダー各社が認めるデータの問題で複雑になっている。日立は個別事例の件数を明かさず、アクセンチュアは日本独自の統計データセットが欠けているとし、IBMは公表されたインシデントが掲載月に発生したものとは限らないと指摘した。ある匿名ベンダーは9月以降の報告が70件を超えたが、一部は7月や8月にさかのぼる侵害で、見かけの件数が膨らんでいると補足した。

防御側では、4社に共通するテーマがあった。止めてはならない業務を把握し、露出を最小限に抑え、パッチを適用し、侵入を前提に備える——という地味なものだ。日立の具志堅氏はAIと人の専門性の組み合わせが次世代防御の鍵だとし、AIなしでは防御側は追いつけないと主張した。匿名ベンダーは制約は技術ではなく経営にあるとし、対応やシステム停止の判断が円滑でなければAI防御は無駄になると警告した。アクセンチュアの藤井氏は、堅牢化と復旧力のどちらを優先すべきか経営層からの問い合わせが増えており、こうしたトレードオフが経営課題になりつつあると述べた。

よくある質問
日本企業へのサイバー攻撃は実際に増えているのか。
ベンダー各社の見解は分かれた。日立とアクセンチュアは攻撃や対応事例が増えているとしたのに対し、IBMは最近発生したのか、単に今公表されたのか判別が難しいと述べた。ある匿名ベンダーは明確な増加は見られないとした。
AIは防御側にどう役立つのか。
日立はAIが大規模なコード分析を得意とし、脅威モデル作成を数週間から数時間に短縮したと述べた。アクセンチュアはAIエージェントが脆弱性やソースコードのチェックを数週間から数カ月ではなく数日で完了できると述べた。IBMはSOC監視、脆弱性検出、パッチ適用の優先順位付けを挙げた。
企業はまず何をすべきか。
日立とIBMは資産の把握と保護の優先順位付けを勧めた。IBMと匿名ベンダーはパッチ適用などの基本対策を促した。アクセンチュアは外部に露出した部分の保護と、不完全でもサイバーBCPの策定を推奨した。
ITmedia AI+元記事を読む
LINEで送る

あなたの仕事に関係するAIニュースを、毎朝お届けします。

業界と使っているAIツールを選ぶと、仕事に関係するニュースが毎朝届きます。

登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →

AIに質問

この記事についてわからないことをAIに質問できます。AIはこの記事・AIToday の過去記事・Wikipedia を読み、出典を付けて答えます。Q&Aはこのページに公開され、他の読者も読めます。

質問と回答はこのページに公開されます。

次の記事へLumistar、AIテニスロボをNYで披露