- 2026/10/02 10:47 掲載
マイクロソフト年次脅威報告、AIエージェントが新たな攻撃面に 平均5.3時間
報告書によると、同社が1日に処理するセキュリティシグナルは165兆件を超える。観測した侵入の63%でデータ窃取が伴い、インターネットに露出したクラウドのワークロードは平均5.3時間で攻撃を受けていたという。
業種別では、政府部門が観測された脅威活動の27%を占め、前年の17%から拡大した。企業に対するランサムウェアの実行件数は前年比15.8%増え、最多の標的は重要製造業だったという。
AIをめぐっては、企業の88%がすでにAIエージェントを試験導入し、リーダーの82%が12~18カ月以内に展開を広げる計画だとするデータを紹介。2028年には稼働するAIエージェントが約13億に達するとの業界予測も挙げた。被害例として、2025年12月に60万回以上インストールされた悪性のブラウザ拡張機能が「ChatGPT」や「DeepSeek」の会話履歴を収集していたことを確認し、緩和されるまでに1万近い組織が影響を受けたとしている。
特設サイトでは、AIエージェントへの攻撃を「プロンプトや意図の操作」「機密データの露出」「IDと権限の侵害」「過剰な自律行動」「運用の完全性」という5つのリスクに分類し、対策を示した。エージェントを守るには、モデル単体でなく、エージェントがアクセスするID、データ、ツール、システムまで含めた保護が欠かせないという。
対策面では、IDを中核のセキュリティ管理と位置付け、常時付与された特権アクセスを減らし、フィッシング耐性のある認証を求めるよう提言した。同社が法執行機関などと連携して2026年3月に摘発したフィッシングサービス「Tycoon2FA」は、6月までに活動量が2025年11月のピークから95%減ったという。
AIセキュリティのおすすめコンテンツ
PR
PR
PR