AIが脆弱性を見つける時代、企業に足りない「検知」以外の能力とは?

AIが脆弱性を見つけ、攻撃の準備まで効率化する時代。企業のセキュリティは「見つける」だけで十分なのか。SCSKは、脆弱性の把握から修復、防御、ガバナンスまでを一体で支援する方針を打ち出した。

 AIの進化によって、サイバー攻撃の高度化と高速化が進んでいる。脆弱(ぜいじゃく)性の発見や攻撃コードの生成、攻撃シナリオの作成などにAIが悪用されれば、これまで専門的な知識を必要としていた攻撃の一部が効率化され、企業側にはこれまで以上にスピーディーな対応が求められる。

 こうした「フロンティアAI時代」のサイバー脅威に対して重要になるのが、特定のセキュリティ製品を導入することだけではなく、脆弱性の把握から修正、防御、監視、ガバナンスまでを継続的に回せる体制だ。

 SCSKは2026年9月、AIを活用したセキュリティサービスなどを組み合わせ、アプリケーションからインフラまでを一体的に支援する「顧客伴走型統合セキュリティサービス」の提供を開始した。背景にあるのは、AIによって変化する攻撃への対策を、個別の施策ではなく企業全体のセキュリティ運用として捉え直す必要性だ。

「AIで攻撃が高度化」する前に、基本対策を回せるか

 フロンティアAIの進展によって、脆弱性の発見や攻撃コードの生成などが高度化する可能性が指摘されている。特に企業にとって無視できないのが、脆弱性の発見から実際の攻撃に至るまでの時間が短くなることだ。

 従来であれば、脆弱性情報を収集し、自社のどのシステムが影響を受けるのかを確認し、優先順位を付けてパッチを適用するといった対応に時間を要していた。だが、攻撃側のスピードが上がれば、企業側にもより迅速な判断と対応が求められる。

 一方で、大企業のIT環境は複雑化している。クラウドやオンプレミス、ネットワーク、アプリケーションなどに資産が分散し、利用しているソフトウェアやそのバージョンを正確に把握すること自体が難しいケースもある。

印刷する
SNSでシェア

ニュースピックアップ

この連載の記事をもっと見る

こんなメディアも見られています

キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

IT初心者から上級者まで、企業内の情報システムにかかわるキーパーソンを対象に、皆さまの役に立つ情報を無料で提供します

いますぐ無料会員登録

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

キーマンズネット SNS

X @Keymansをフォロー

インフォメーション

キーマンズネットをフォロー

キーマンズネットについて