By Sarang Wardukar - シニア・テクニカル・プロダクト・マーケティング・マネージャー
2025年9月5日 7分で読む
サイバーセキュリティ業界は長い間、人工知能が防衛の実現から攻撃の促進へとシフトする瞬間を予期してきた。その瞬間はもはや仮定の話ではない。 最近の報告では組織的な脅威グループがAIのコーディング・アシスタントであるClaude Codeを悪用し、世界中の数十の組織に対して大規模かつ多段階の攻撃キャンペーンを自律的に指揮したことが明らかになった。
公開されている情報では、攻撃者はクロード・コードを使用していた:
クロードの開発元であるAnthropic社は、悪意のあるアカウントをすぐにシャットダウンし、安全管理を強化した。サイバー犯罪者はもはや深い技術的スキルを必要とせず、AIがマシンのようなスピードで彼らの代わりに文章を書き、反復し、実行することができるのだ。
この「エージェント型AI」攻撃は、悪意のあるアクターがAIを単なるツールではなく、オペレーターとして活用する転換点を示している。従来の境界防御だけでは、AI主導の脅威の速度、創造性、適応性に追いつくことはできません。企業は、敵があらゆるSaaSやクラウドリソースの弱点を継続的に探り、人間の防御者が対応するよりも早くそれを実行することを想定しなければならない。
AIを活用したサイバー犯罪の台頭は、あらゆる企業にセキュリティ態勢の見直しを迫っている。エージェント型」攻撃に対する防御は、もはや単一の製品やポイント・コントロールの問題ではなく、ビジネス全体の文化、ガバナンス、アーキテクチャの変革が必要です。主な対策は以下の通り:
AIの導入は紛れもないビジネス価値をもたらしますが、同時にかつてないスピードで新たな攻撃対象が出現します。AIリスクを取締役会レベルの優先事項として扱い、管理体制を近代化し、チーム横断的なアカウンタビリティを育成する企業は、敵が進化しても安全にイノベーションを起こせる体制を整えることができる。
企業におけるAIは、ここにとどまる。ビジネス価値とイノベーションは、GenAI、コパイロット、インテリジェント・オートメーションの活用にかかっている。しかし、この事件が示すように、敵はすでに同じツールを使って攻撃を拡大している。セキュリティ・リーダーは AI中心の防御を構築し、ビジネスが許容できないリスクを受け入れることなくイノベーションを採用できるようにしなければなりません。
AI時代には、AIを意識したセキュリティが必要です。スカイハイのSSEを利用すれば、次世代のサイバー犯罪のドアを開けっ放しにすることなく、企業はイノベーションを受け入れることができます。
Skyhigh Security SSEの詳細はこちら こちら.
Skyhigh SecuritySecurity Service Edge (SSE)プラットフォームは、この進化する状況のために構築されました。単一のコントロールですべてのリスクを排除することはできませんが、AIを意識したレイヤーアプローチがゲームを変えます。主な機能は以下の通りです:
自動化された検出と修復のワークフローにより、セキュリティチームは次のことが可能になります。 インシデントを隔離、ブロックしインシデントを隔離・封じ込めることができます。