AIが脆弱性を見つける時代、企業に足りない「検知」以外の能力とは?
AIが脆弱性を見つけ、攻撃の準備まで効率化する時代。企業のセキュリティは「見つける」だけで十分なのか。SCSKは、脆弱性の把握から修復、防御、ガバナンスまでを一体で支援する方針を打ち出した。
AIの進化によって、サイバー攻撃の高度化と高速化が進んでいる。脆弱(ぜいじゃく)性の発見や攻撃コードの生成、攻撃シナリオの作成などにAIが悪用されれば、これまで専門的な知識を必要としていた攻撃の一部が効率化され、企業側にはこれまで以上にスピーディーな対応が求められる。
こうした「フロンティアAI時代」のサイバー脅威に対して重要になるのが、特定のセキュリティ製品を導入することだけではなく、脆弱性の把握から修正、防御、監視、ガバナンスまでを継続的に回せる体制だ。
SCSKは2026年9月、AIを活用したセキュリティサービスなどを組み合わせ、アプリケーションからインフラまでを一体的に支援する「顧客伴走型統合セキュリティサービス」の提供を開始した。背景にあるのは、AIによって変化する攻撃への対策を、個別の施策ではなく企業全体のセキュリティ運用として捉え直す必要性だ。
「AIで攻撃が高度化」する前に、基本対策を回せるか
フロンティアAIの進展によって、脆弱性の発見や攻撃コードの生成などが高度化する可能性が指摘されている。特に企業にとって無視できないのが、脆弱性の発見から実際の攻撃に至るまでの時間が短くなることだ。
従来であれば、脆弱性情報を収集し、自社のどのシステムが影響を受けるのかを確認し、優先順位を付けてパッチを適用するといった対応に時間を要していた。だが、攻撃側のスピードが上がれば、企業側にもより迅速な判断と対応が求められる。
一方で、大企業のIT環境は複雑化している。クラウドやオンプレミス、ネットワーク、アプリケーションなどに資産が分散し、利用しているソフトウェアやそのバージョンを正確に把握すること自体が難しいケースもある。
そのため、AIを使った高度な検知技術だけでなく、「自社に何があり、どこにリスクがあり、何から対応すべきか」を把握し、必要な修正を確実に実行する仕組みが欠かせない。
SCSKも、フロンティアAI時代に求められるのは、基本的なセキュリティ対策を迅速かつ継続的に実行できる組織能力の強化だと捉えている。
「脆弱性を見つける」から「直し続ける」へ
SCSKのサービスは、企業のセキュリティ課題を「応急対応」「状況可視化」「即時修復」「対応・防御の高度化」「ガバナンス強化」の5つに分類し、それぞれの状況に応じて支援する。
まず応急対応では、セキュリティパッチの適用について、全社的な計画策定や推進体制の構築を支援する。顧客環境に常駐する「分室」を活用し、計画策定から適用作業まで伴走する。
次のポイントが、IT資産や脆弱性の「見える化」だ。CMDB(Configuration Management Database)やSBOM(Software Bill of Materials)、ASM(Attack Surface Management)、脆弱性情報を統合する情報基盤を構築し、IT資産とソフトウェア部品、脆弱性を一元的に把握する。さらに資産の重要度や脅威情報を組み合わせ、リスクベースで対応の優先順位を判断できるようにする。
そして、脆弱性を発見した後の修復も重視する。クラウドネイティブ技術や自動化基盤を活用し、セキュリティパッチを迅速に適用できる運用プロセスやシステムアーキテクチャの整備を支援する。
単に「脆弱性を検知できる」状態から、「検知したリスクを優先順位付けし、継続的に修正できる」状態へ移行することが狙いだ。
AI-SOCやゼロトラストで防御・対応を高度化
防御面では、ゼロトラストを中核としたマイクロセグメンテーションを推進し、侵害を前提としたセキュリティアーキテクチャを構築する。
さらに、SOCの高度化ではAIを活用した「AI-SOC」を提供する。AIによる脅威の検知・分析によって、防御力とセキュリティ運用の効率化を両立させる。
ただし、SCSKはAIによる高度な防御だけを前面に出しているわけではない。英国AISIの報告書では、現時点のフロンティアAIについて、十分に防御されたITシステムに対して攻撃を成功させられるとはいえないとされている。
この点を踏まえ、同社が重視するのが、パッチ適用や資産管理などの基本的なセキュリティ対策を着実に実行できる体制だ。AIによって攻撃側の能力が高まるからこそ、企業側も「基本を漏れなく、速く、継続的に実行する」ことが重要になる。
経営層から現場まで、セキュリティを一体化
同サービスでは、技術面だけでなくガバナンスも対象とする。
フロンティアAIへの対応について全体構想や優先順位、ロードマップを策定し、その進捗管理まで支援する。さらにポリシー整備や教育・訓練によって、経営層から現場までを含めたセキュリティガバナンスの強化を目指す。
SCSKが打ち出す特徴は、短期的な脆弱性対応と、中長期的なセキュリティ体制の強化を切り分けない点にある。計画策定から実装、運用までをワンストップで支援し、顧客企業の環境に合わせて継続的に高度化していく。
セキュリティを「製品」ではなく「組織能力」として捉える
今後SCSKは、国内外のパートナーとの協業も進めながら、フロンティアAI時代のセキュリティプラットフォームの構築を目指す。
具体的には、マルチモーダルなソブリン対応サービスや脆弱性診断・ペネトレーションテストの内製化支援、CMDBとSBOM、脆弱性情報を統合したリスク判断基盤、AIを活用した次世代SOCなどの開発を進める。
さらに、システム開発・運用、ネットワークに携わる人材のセキュリティスキルを体系的に強化し、開発・運用とネットワーク、セキュリティを一体で提供できる体制を整えるとしている。
フロンティアAIによって攻撃のスピードや手法が変化する中、企業側にも高度なセキュリティ製品を導入するだけではなく、自社のリスクを把握し、優先順位を付け、修正し、防御を改善し続ける能力が求められる。SCSKの取り組みは、AI時代のセキュリティを個別製品ではなく、企業の継続的な運用能力として捉えるものと言えそうだ。
Copyright © ITmedia, Inc. All Rights Reserved.
ニュースピックアップ
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
Microsoftが進めるCopilot再編 「Microsoft Copilot」への移行で、企業への影響は?
-
2
iPhoneが「再起動後だけ」落ちる怪……犯人は40年前のUNIXコード なぜ今も?:897th Lap
-
3
双日調査、Copilot導入企業の87.5%が「情報分散」を課題 「横断検索AI」に期待か
-
4
「Gemini Notebook」になって何が変わった? NotebookLMからの変更点をおさらい
-
5
AI研修を受けた人は1割未満 「学びたい」4割超なのに、なぜ?
-
6
神戸市、Copilotの弱点を「Dify」でどう解決? あえて自前でAI環境を構築した理由
-
7
「AIで資料は作れるけど、増えすぎた」を解消するNotebook機能とは?
-
8
詐欺電話を端末AIで検知 音声をクラウドに送らず精度90%以上
-
9
「社長の頭の中」をAIに 経営と現場をつなぐ専用AIとは?
-
10
AIを入れても「最後は人頼み」 自動化の穴を「AI+人」で埋める新たなBPOサービス
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー