AIを利用した攻撃が昨年89%増加、CrowdStrikeが発表
CrowdStrikeが発表した2026年版脅威ハンティング報告書は、セキュリティ研究者が数か月前から警告してきたことを明確な数字で示している。AIはもはや防御側のツールだけではない。それは攻撃者の主要な武器となり、そしてますます、それ自体が標的にもなっている。報告書によると、機械支援による敵対的活動は2025年に89%増加した。この急増は、攻撃者が生成AIや自動化ツールをいかに急速に取り入れ、偵察からエクスプロイト(悪用)に至る侵入の全段階を加速させているかを反映している。
報告書は、AIインフラが現在、攻撃ツールであると同時に、高い価値を持つコントロール対象としても機能していると捉えている。この変化は、企業のセキュリティチームを超えて広く重要な意味を持つ。攻撃者がAIを使って脆弱性をより早く発見し武器化できるようになると、防御側が対応できる時間は縮まり続け、それはホームネットワーク、オフィスのルーター、パッチ未適用のノートパソコンを使うすべての人に直接的な影響を及ぼす。
48時間のパッチ適用猶予が一般ユーザーにとって重要な理由
CrowdStrikeの調査における最も重要な発見の一つは、パッチ適用の猶予期間の短縮である。従来、組織や個人は、公表された脆弱性が大規模に悪用され始めるまでに、数日から数週間の猶予があった。その余裕が消えつつある。AI支援ツールによって、攻撃者はパッチをリバースエンジニアリングし、脆弱性が公表されるや否や実用的なエクスプロイトを作成できるようになり、大規模な悪用が始まる前に修正を適用する実効的な猶予期間は、多くの場合約48時間にまで短縮された。
この短縮されたタイムラインは、一般消費者向けハードウェアに特に厳しい影響を与える。家庭用ルーター、スマートホームハブ、小規模オフィスのネットワーク機器は、パッチが適用されるとしても、最後になることが多い。それらの多くはファームウェアのアップデートが頻繁に行われず、多くのユーザーは促されない限りアップデートを確認しない。広く普及しているルーターのファームウェアに影響する脆弱性が公表されると、機械支援攻撃が89%増加している状況では、悪用曲線は以前よりも急峻で速くなる。以前は公開後1週間ほどの相対的安全があったデバイスも、今では2日しかないかもしれない。
ここで、多層防御の必要性が理論的ではなく具体的になる。VPNは脆弱なルーターにパッチを適用するわけではないが、公開からパッチ適用までの間に、トラフィックを暗号化することで、攻撃者がネットワークに足場を築いたとしても、傍受したデータの価値を減らすことができる。これはファームウェアを速やかに更新することの代わりにはならないが、パッチが展開されるまでの間の多層防御戦略の妥当な一部である。
武器であると同時に標的でもあるAI
この攻撃の波を特徴づけるのは、AIが現在果たしている二重の役割である。一方で、攻撃者はAIを使って、かつては大規模なチームを必要とした作戦を拡大している。自動化されたフィッシングコンテンツ、脆弱性スキャンの高速化、エクスプロイト開発のためのコード生成などだ。もう一方では、AIシステム自体、つまりモデル、トレーニングデータ、それらを動かすインフラが、魅力的な標的となっている。AIパイプラインを侵害すれば、攻撃者はアウトプットを操作したり、トレーニングデータを汚染したり、計算リソースを乗っ取ったりすることが、従来のエンドポイントに一切触れることなく可能になる。
このパターンは、研究者たちがすでに実際の環境で確認していることと一致している。JadePufferのようなランサムウェアグループは、AIを生産性ツールとして使う段階を超え、AIモデル自体を標的に設計されたランサムウェアの構築を始めており、機械学習インフラを単なるネットワーク上のサーバーではなく、価値のある悪用可能な資産として扱っている。AIシステムがビジネスオペレーション、さらには法執行プロセスに深く組み込まれるにつれて、そのアウトプットの整合性や透明性に関する疑問は、サイバーセキュリティそのものと切り離せなくなっている。すでに弁護側は、AIが生成した証拠が法廷でどのように作成・検証されるかについて異議を唱え始めており、これはAIがツールとしても標的としてもその役割を拡大する中で、説明責任と監視の予想外の領域に波及している初期の兆候である。これは、マサチューセッツ州の弁護士がAI駆動型監視システムを精査する取り組みにも見られる。
これがあなたにとって意味すること
この変化の影響を受けるのに、エンタープライズインフラを運用している必要はない。機械支援攻撃の89%の急増は、主にスピードの話であり、ソフトウェアの更新が遅い、パスワードを使い回す、ネットワークハードウェアのデフォルト設定を放置している人にとっては不利に働く。ルーターのファームウェアをセットアップ以来一度も確認していない、ノートパソコンがWindowsの更新通知を何週間も先延ばしにしている、そんな状態こそ、エクスプロイト開発が加速する中で攻撃者がつけ込む格好の標的である。
実際的な対応は、パニックではなく、ルーティン化だ。あなたの側でパッチ適用を早めることが、相手側の悪用の高速化への直接的な対抗策となる。
実践可能な対策
- 可能な限り、ルーターのファームウェア、OS、ブラウザの自動更新を有効にする。48時間の悪用猶予期間に対して手動確認では遅すぎるため。
- 毎月、自宅ルーターの管理画面を再起動して確認し、ファームウェア更新をチェックする。多くのデバイスはデフォルトで自動更新されない。
- 公共または共有ネットワークでは、パッチが展開されるのを待つ間の追加の保護層としてVPNを使用する。これはソフトウェア更新の代わりではない。
- 日常的に依存するデバイスについて、ベンダーのセキュリティアドバイザリに注意を払い、緊急度の高いパッチ通知は先延ばしにせず、緊急に対処する。
- AI関連のセキュリティインシデントがどのように進化しているかに注目し続ける。AIインフラやモデルを標的とした攻撃は、この技術がより多くの消費者向けおよび企業向け製品に広がるにつれて、より一般的になる可能性が高い。
CrowdStrikeの調査結果は、攻撃者が使うツールが急速に進化していることを思い出させるものだが、優れたセキュリティ衛生の基本は変わっていない。最新の状態を保ち、防御を重ねることが、より高速化する脅威環境の一歩先を行くための最も信頼できる方法であることに変わりはない。




