最近、CDWは《2026年セキュリティ研究報告書》を発表しました。この報告書は、さまざまな業界の951名のIT意思決定者を対象にした調査に基づいており、サイバー攻防の両者が人工知能の軍拡競争を繰り広げていることを明らかにしています。多くの企業がリソースを投入し、AI脅威検出能力を構築し、関連するトレーニングを実施し、管理メカニズムを整備することを検討しています。これは、さまざまなAI攻撃手法、戦術、技術といった現代のネットワーク脅威の新たな形態に対処するためです。
報告書のデータによると、43%の企業がAI最適化またはAI生成のフィッシング攻撃を受けた経験があり、37%の回答者はAI駆動のマルウェアに遭遇したと述べています。また、回答者に対してどのタイプのAI派生のサイバーセキュリティ脅威が企業にとって最もリスクが高いか尋ねたところ、25%がAI生成のフィッシング攻撃とソーシャルエンジニアリング攻撃を最も懸念しており、次いでAIマルウェアと自動化攻撃ツールが21%を占めています。それに対して、ディープフェイクによる脅威の関心度は低下しており、わずか8%の回答者がディープフェイクによる身分詐称が企業の主要なリスクであると考えています。
Hugging Faceが生成型AIによる侵入事件に遭遇
特筆すべきは、今月、Hugging Faceが生成型AIによる侵入を受けたことを公表したことです。彼ら自身のAI防御システムは攻撃を成功裏に阻止しましたが、この事件は企業がシステム、データ、顧客情報の安全を確保する上で直面している厳しい課題を浮き彫りにしています。CDWの調査によれば、41%の回答者が近くAI駆動の脅威検出システムを導入する計画を立てており、49%が脅威と異常検出に重点を置き、47%が脅威インテリジェンス分析を探索し、42%がフィッシングと詐欺識別検出を選択しています。

