チェック・ポイント・リサーチ(CPR)は7月29日、2026年版AIセキュリティレポートを発表した。その概要は以下のとおり。

■AIセキュリティレポート2026の主な調査結果

・AIは今や攻撃を支援するだけでなく、実行する段階に入っている:CPRは、AIがエクスプロイトのワークフローを自律的に実行し、各ステップでの人的な指示を最小限に抑えながら、数十回にわたるセッションで数千件のコマンドを実行した侵害事例を確認した。

外部調査の報告によると、メキシコ政府の9つの機関を標的としたあるサイバー攻撃では、単独の攻撃者が2つの商用AIツールを併用し、ネットワークへの侵入と探索にはClaude Codeを、盗んだデータの分析や後続の攻撃指示にはGPT-4.1を使用し、34件の攻撃セッションでAIに計5,317件のコマンドを実行させていた。

・脆弱性の悪用可能期間が数日から数時間へと短縮:AIは現在、新たに公開された脆弱性情報から、わずか数時間で実用的なエクスプロイトを作成できるようになっている。そのため、ある政府当局では、インターネットに接続された最も重要度の高いシステムについて、義務付けられた是正対応の期限を最短12時間へと短縮している。

・悪意ある長文のプロンプトインジェクションペイロードの検出件数が、2026年3月から5月にかけて約5倍に急増:大規模な悪意あるペイロードの急増は、間接的なプロンプトインジェクションがもはや理論上の脅威ではなく、日常的な攻撃経路として、企業にとって現実的なリスクとなっていることを示している。

・本人確認はもはや単独では通用しないセキュリティ対策に:音声、顔、文書、リアルタイム映像は、いずれも極めて精巧かつリアルに生成できるようになっており、高度な訓練を受けた専門家でさえ、AIが生成した顔を正しく識別できた割合は約41%にとどまっている。そのため、組織は視覚的な本人確認だけに頼るのではなく、より強固な本人確認の仕組みや多要素認証(MFA)、アウトオブバンド認証へと移行する必要がある。

・企業環境における高リスクなAIプロンプトの割合が1年で倍増:企業におけるリスクの高いAIプロンプトは、およそ50回に1回から、25回に1回へと倍増した。現在、組織では平均して月に10種類のAIアプリケーションを利用しており、その多くは組織の正式な承認を受けていない。また、87~93%の組織が、毎月少なくとも1件の高リスクなAI利用を経験している。

・企業におけるデータ漏えいの多くは、攻撃ではなく日常的なAI利用によって発生している:データ漏えいの多くが、承認されたAIの通常利用に起因している。従業員がAIから有用な回答を得るために、自覚している以上に多くの背景情報を共有してしまうことが原因。

関連リンク

チェック・ポイント・ソフトウェア・テクノロジーズ