中国に繋がる脅威グループVAULT PANDAおよびGENESIS PANDAはさらに迅速で、特定のウェブアプリケーションの深刻な脆弱性に対する攻撃を、情報公開から24時間以内に開始しました。CrowdStrikeは現在、脆弱性の悪用可能期間を「日」ではなく「時間」単位で測定していると述べています。
CrowdStrikeのデータによると、AIを活用した攻撃は2025年に89%増加し、90以上の組織で、正規のAIツールが悪意あるコマンド生成や機密データ窃取に悪用された事例が確認されました。攻撃者が初期アクセスを得てから横方向に移動するまでの平均時間(eCrime突破時間)は29分に短縮。最速記録はわずか27秒で、2024年比で65%の高速化を達成しています。
この背景にある主なトレンド:
CrowdStrikeのレポートは、北朝鮮(DPRK)に関連する脅威アクターが、131の信頼済みAIフレームワークパッケージに悪意あるコードを注入、中でも「Mastra AI」フレームワークへの攻撃が確認されたと報告しています。これは、AI開発パイプラインそのものが国家支援グループの新たな高価値ターゲットになっていることを示しています。
**Dataminrの「2026年半期サイバー脅威ランドスケープレポート」**は、防御と攻撃の間に深刻な非対称性があると指摘します:
攻撃者は数分で動き、防御側は数週間から数ヶ月を要するという構図が浮き彫りになっています。
Cisco TalosがBlack Hatで発表した研究によれば、商用AIの安全制御は驚くほど簡単に回避できることが判明しました:
カンファレンスでは、業界が単なる「コパイロット追加」から、運用セキュリティワークフローへのAI組み込みへと移行している様子がうかがえました:
Black Hat 2026の主要レポートすべてに共通するコンセンサスは、AIが攻撃者にとって強力な加速器であると同時に、防御側にとって不可欠なツールでもあるということです:
あるレポートが総括している通り、「AIは、セキュリティチームの一員となり、攻撃対象領域の一部となり、そして問題の一部にもなるだろう」 という指摘は的を射ています。2026年の根本的な課題は、攻撃者がすでにAIをスピードと規模のために実用化している一方で、防御側は数分で突破し、数時間で脆弱性を悪用する敵に追いつくためにまだ競争しているという現実です。