8月28日、Matt Kapkoが「Unit 42 warns AI has shifted balance of power from defenders to attackers」と題した記事を公開した。この記事では、Palo Alto NetworksのUnit 42がエージェントAIの台頭によりサイバー攻撃の力学が攻撃者優位に傾いたと警告している点について詳しく紹介されている。
「10日かかる攻撃が10時間に」——実際のインシデントが示すAIの脅威
Unit 42(Palo Alto Networksの脅威インテリジェンス部門)は、自社の顧客に対する攻撃を現在進行形で調査中だ。その攻撃では、攻撃者がエージェントAIフレームワークを使い、10時間以内に企業内の50のアプリケーションおよびその他の脆弱性を悪用した。Unit 42のSVPであるSam Rubinは、AIがなければ同じ作業に少なくとも10日はかかったと推定する。
エージェントAI(Agentic AI)とは、人間の指示を逐一受けることなく、自律的に計画・実行・修正を繰り返すAIシステムを指す。従来のLLMへの単発の問い合わせとは異なり、複数ステップのタスクを連続してこなせる点が攻撃者にとって強力なツールとなる。
Rubinはメディアブリーフィングでこう述べた。「これは誇張なく、サイバーセキュリティにおける世代的な転換だと考えている。長年積み上げてきた防御は、マシンスピードの攻撃に対して設計されていなかった。」
攻撃チェーン全体にAIが浸透
Unit 42の脅威インテリジェンス担当VPであるSherrod DeGrippoは、攻撃者がすでにAIを攻撃チェーン全体に組み込んでいると指摘する。具体的には、マルウェアの大規模開発、タスクの委任・自動化、ソーシャルエンジニアリング、ランサムウェアの交渉にまで及ぶ。
「完全自律型のエージェント攻撃が全面展開される日はそう遠くない。今はまだパーツごとの適用だが」とDeGrippoは語る。
同氏は脅威の景観が変化している4つの軸を挙げた。
- AIが攻撃者の力を乗数的に増幅する
- アイデンティティ(認証情報)が主要な侵害ベクターになっている
- 基盤ライブラリやソフトウェアサプライチェーンへの潜り込みが進んでいる
- 国家支援の脅威グループが企業システムの弱点をより深く把握しつつある
「5カ月前の予測が現実になった」
今年4月、AnthropicはAIモデル(Mythos)を用いてオープンソースソフトウェアの脆弱性を自動的に発見・修正することを目的としたProject Glasswingを立ち上げた。この取り組みにはPalo Alto Networksも参画しており、Unit 42はその時点で「同等の攻撃能力が1年以内に攻撃者の手に渡る」と見積もっていた。
「あれから5カ月が経ち、すでにその脅威の初期の波が実際の攻撃として観測され始めている」とRubinは述べた。防御側が「フロンティアモデル」(最新鋭の高性能AIモデル)を活用するには依然としてアクセス制限がある一方、攻撃者は市販のエージェントAIツールで十分な力を持ち始めている点が、力の非対称性を生んでいる。
防御側に何が求められるか
DeGrippoは「準備が完全にできている組織はどこにもない」と断言し、そう思っているとすれば「甘い、あるいは防御者として失格だ」と述べた。「この変革期をどう乗り越えるかが、多くの組織にとって存続を左右する」とも語っている。
Unit 42は具体的な防御手法の詳細を公表していないが、マシンスピードの攻撃には、検知・対応のフローに人間が逐一介在する従来の体制では追いつかないという問題提起は明確だ。対応の方向性として、セキュリティコミュニティでは以下のようなアプローチが議論されている。
- **ゼロトラストアーキテクチャ**:「信頼しない、常に検証する」原則に基づき、内部ネットワークへの暗黙の信頼を排除する設計。認証情報の侵害を主要ベクターとする攻撃に対して有効とされる
- **SOAR(Security Orchestration, Automation and Response)**:脅威の検知から対応までを自動化・オーケストレーションすることで、人間の判断を要するまでの初動をマシンスピードに引き上げる
- **AI駆動のEDR/XDR**:エンドポイントおよびクロスレイヤーでの異常検知にAIを活用し、エージェント型攻撃の多段階行動を早期に捉える
※編集部の考察:攻撃者がエージェントAIで偵察から侵害・横断移動までを自動化する以上、防御側も同等の自律性を持つ検知・対応基盤を整えなければ、人間のアナリストがボトルネックになりかねない。Unit 42の警告は、SOCの自動化投資を加速させる根拠として読み取ることができる。
詳細はUnit 42 warns AI has shifted balance of power from defenders to attackersを参照していただきたい。