最近、CDWは《2026年安全研究報告》を発表しました。この報告は、さまざまな業界の951名のIT意思決定者を対象にした調査に基づいており、サイバー攻防の両者が人工知能の軍拡競争を繰り広げていることを明らかにしています。多くの企業がリソースを投入し、AI脅威検出能力を構築し、関連するトレーニングを実施し、管理メカニズムを整備することを検討しています。これは、さまざまなAI攻撃手段、戦術、技術に対処するための現代的なサイバー脅威の新たな形態に対応するためです。
報告のデータによると、43%の企業がAI最適化またはAI生成のフィッシング攻撃を受けた経験があり、37%の回答者がAI駆動のマルウェアに遭遇したと述べています。さらに、回答者にどのタイプのAI派生のサイバーセキュリティ脅威が企業にとって最もリスクが高いか尋ねたところ、25%の人がAI生成のフィッシング攻撃とソーシャルエンジニアリング攻撃を最も懸念しており、次いでAIマルウェアと自動化攻撃ツールが21%を占めています。それに対して、ディープフェイクによる脅威の関心は低下しており、わずか8%の回答者がディープフェイクによる身分詐称が企業の主要なリスクであると考えています。
Hugging Faceが生成型AIによる侵入事件に直面
特筆すべきは、今月、Hugging Faceが生成型AIによる侵入を受けたことを公表したことです。彼ら自身のAI防御システムは攻撃を成功裏に阻止しましたが、この事件は、システム、データ、顧客情報の安全を確保する上で企業が直面している厳しい課題を浮き彫りにしています。CDWの調査によると、41%の回答者が近くAI駆動の脅威検出システムを導入する計画を立てており、49%が脅威と異常検出に重点を置き、47%が脅威インテリジェンス分析を探求し、42%がフィッシングと詐欺識別検出を選択しています。

