アクロニス・ジャパンは、2026年のサイバーセキュリティ動向に関する最新予測を発表した。2025年は人間起点の初期侵入の増加が大きな話題を呼んだが、2026年は“見えない脅威”が主役になるという。企業が今、最も警戒すべき変化とは何か。
この記事は会員限定です。会員登録すると全てご覧いただけます。
Acronisの日本法人であるアクロニス・ジャパンは2025年12月9日、2026年のサイバーセキュリティ動向に関する最新予測を発表した。同社の脅威調査機関である「Acronis Threat Research Unit」(TRU)がまとめたこの予測では、生成AIやエージェント型AIの急速な普及に伴い、攻撃者側もこの技術を悪用し始めた結果、「AI時代の攻防」が本格化するという。
アクロニス・ジャパンの杉山吉寿氏は「スピードや質が向上した攻撃がひっそりと進行している。これは単なる脅しではなく、確実に今起きている事実だ」と述べ、日本の企業に対し、具体的な対策の必要性を訴えた。
まずは2025年の脅威を振り返ろう。TRUは攻撃の中にAI活用の「証拠」を明確に確認しているという。
2025年に顕在化したのが、人間起点の初期侵入の増加だ。具体的には「ClickFix」と呼ばれる手口で、偽のエラーメッセージなどを表示させ、ユーザー自身にPowerShellなどのスクリプトを実行させ、インフォスティーラー(情報窃取マルウェア)を仕込むといった手法が横行している。また、ディープフェイクを悪用した求職者へのなりすましなど、人の判断ミスをAIで促進させる攻撃も増加の一途をたどっている。
日本固有の傾向としては、正規のツールやワークフローを悪用する環境寄生型(Living off the land:LoTL)の増加が挙がる。盗まれた認証情報やリモート監視・管理(RMM)ツールの悪用が初期アクセスの定番となりつつある。特に医療や製造業といったAI・IoTの導入が進む業界では、従業員が日常的に利用する正規ツールが悪用されている。ログ上では正常な振る舞いに見えるため、従来の検知手法では可視化が追い付いていないという。
杉山氏は、さらに地政学的な動向として、中国国家の支援を受けた攻撃グループが通信インフラに長期侵入し、通話記録やメタデータを傍受するといった大規模攻撃の事例を挙げ、これらの攻撃戦術(TTP)が他国にも拡大する可能性は高いと指摘した。
TRUは2026年のトレンドとして、特に以下の3つの要素が防御の難易度を劇的に引き上げると予測する。
これまで人間の手で実行されていた初期アクセスや権限昇格、ラテラルムーブメント、データ窃取といった攻撃プロセスが、エージェント型AIによって数分から数秒で連鎖的に実行されるようになる。
杉山氏は、AIを搭載したマルウェアの具体的なモデルとして、大規模言語モデル(LLM)を内包し単体で悪さをする「BYOAI(Bring Your Own AI)」モデルと、LLMをクラウド側に置き、マルウェアがAPIクライアントとして動作し、AIに難読化コードや検知回避テクニックをリアルタイムで問い合わせて実行する「Prompt Flux」モデルがあることに触れ、後者については既に現実世界でも確認され始めていると警鐘を鳴らした。
AIモデルそのものを狙った攻撃のリスクはこれまでも指摘されてきたが、多くの企業に生成AIが普及したことで、この攻撃が本格的な実行段階のフェーズに入ったとみられている。
この他、AIのガードレール機能を回避し、悪意のある回答(攻撃手法の解説など)を引き出す「ジェイルブレーク」も複数確認されており、「生成AIそのものの安全設計を各社が急いで見直しているフェーズにある」と杉山氏は述べた。
サイバー攻撃の主要な戦場は端末やサーバ内部だけでなく、エッジ機器や仮想化基盤そのものへと移ると予測される。
ルーターや産業用ゲートウェイ、IoT機器といったエッジ機器やファームウェア層のUEFIなどに小型コードを埋め込み、普段は沈黙させ、あるきっかけで一斉に起動させ悪事を働く手法が大規模キャンペーンとして増加するとみられる。これはOSよりも深いレイヤーでの行動となるため、従来のEDRでは検知が極めて難しくなる。
こうした状況を踏まえ、医療や製造、金融の3業界は、人命・安全や金銭が関わるため、特に攻撃者から標的とされやすい業界であるとTRUは分析している。
杉山氏はこのような進化する脅威に対し、日本企業が優先度を高くして取り組むべき4つの対策を提示した。
杉山氏は、攻撃がAIとCaaSによって分単位から秒単位へとスピードアップしていることを指摘し、「自社だけでなく、サプライチェーン全体での共同インシデント対応計画を策定すべきだ」と強調した。アクロニスはTRUを通じて、事業継続に不可欠なバックアップとリカバリーを強みとして、来るAI時代のサイバー攻撃への対抗策のヒントを提供する方針だ。
ランサム被害の8割超が復旧失敗 浮き彫りになったバックアップ運用の欠陥
復旧できない「7割の企業」で何が起きている? ランサムウェア被害からの“復旧力”を考える
「フリーWi-Fiは使うな」 一見真実に思える“安全神話”はもう時代遅れ
サイバー攻撃よりシンプルな脅威 北大で起きた“アナログ侵入”の教訓Copyright © ITmedia, Inc. All Rights Reserved.