このところ企業に対する不正アクセスが急増しています。被害にあったのは、カーシェア、焼肉大手、証券会社、通信企業など業態もさまざま。ここ数日の事例だけで見ても、漏えいした個人情報数は1000万件を軽く超えます。

※各社開示資料を基に作成
SNSでは「生成AIの進化が原因ではないか」という声も広がっていますが、今回の事案はまだ調査中のため、確かなことはわかっていません。とはいっても、オープンAIやアンソロピックといったAI開発の巨人が開発した最新モデルにおいて、試験中に意図せず企業のシステムに不正アクセスしてしまったという事案が相次いでいます。心配になってしまうのは当然のことでしょう。
攻撃側のAI使用は増加
米クラウドストライクの2026年版グローバル脅威レポート(2026 CrowdStrike Global Threat Report)によると、AIを活用する攻撃者の活動は2025年に前年比89%増えたとのこと。侵入後に組織内へ横展開を始めるまでの平均時間は29分で、前年から65%速くなっているといいます。
このほか、米アンソロピックが2025年11月に公表したレポートでは、中国政府系とみられるグループが同社のAIを悪用し、約30の組織を狙った諜報活動を行っていたと公表。戦術的な作業の80~90%を、AIが自律的に実行していたとのことです。
日本の当局も警戒を強めています。警察庁は2026年上半期の脅威情勢レポートでこうした報告に触れ、AIによる攻撃の高度化に懸念を示しました。同じレポートでは、脆弱性を探る不審なアクセスが前年同期比で約5割増え、その大部分が海外発だったことも明らかになっています。
サイバーセキュリティにもAI活用
人間よりも圧倒的なスピードであるAIによるサイバー攻撃を防ぐには、AIで対抗することが有効な手段になります。少し前までサイバーセキュリティはAIに代替される懸念がありましたが、むしろ今ではAIを活用してより技術を高められる期待が高まっています。
国内外における民間企業の取り組みの一例を見てみましょう

このように、有名企業だけでも多くの取り組みが実施されています。新興企業や研究室レベルも含めれば、数百、数千の事例があってもおかしくなさそうです。
AI時代のサイバーセキュリティはスピード勝負
攻撃する側、守る側のどちらもAIを使う時代になり、これまで以上にスピード感が求められるようになりました。AI開発を減速するべきとの論調が強まる一方、実際の温度感は個々のAI開発企業や国によって差があります。
明日にはこれまでの常識が変わってしまう可能性も十分にあるため、自身のサイバーセキュリティに対する認識も常にアップデートしていく姿勢が重要となるでしょう。過去に数多くの情報漏えい事案が発生していることを鑑みると、ほとんどの人が何かしらの個人情報を流出させられていると考えるべきです。
どれだけ対策をしてもサイバー攻撃がなくならないように、AIによる攻防もいたちごっこになると思われます。それであったとしてもサイバーセキュリティ企業の尽力があってこそ生活が守られることに変わりはありません。AI時代だからこそ、サイバーセキュリティ企業の存在感はより強まっていくのではないでしょうか。



