AIによるサイバー攻撃の現状と対策:脆弱性診断の自動化と新たな脅威
サイバー攻撃の件数が急増する中、AIがどのように攻撃に悪用されているかを具体的な事例とともに解説します。AIエージェントによる脆弱性探索の自動化や、フィッシング詐欺の高度化など、最新の脅威の実態を紐解きます。
AIエージェントによる攻撃の自動化
イスラエルのGambit社の報告によると、攻撃者はオープンソースのAIツール(Strix、Cairn、Hermes)を組み合わせ、わずか6日間で数百のオンラインショップを攻撃し、27社以上に侵入しました。AIはログイン画面や検索フォームに対して想定外の入力を繰り返す「ペネトレーションテスト」を24時間休みなく実行し、SQLインジェクションなどの脆弱性を自動で見つけ出します。1サイトあたりのAI利用料は平均約25ドル(約4,000円)と、攻撃コストが劇的に低下しています。
Webサービスが抱える3つの脆弱性
AI攻撃の標的となる脆弱性は主に3つのパターンがあります。 ・サイト固有の脆弱性:SQLインジェクションなど、そのサイトのために書かれたコードの不備。 ・公開済みの脆弱性(CVE):ライブラリなどの既知のバグ。AIを使って古いバージョンのまま動いているサイトをネット全体からスキャンして探し出します。 ・未知の脆弱性(ゼロデイ):開発者が気づいていないバグ。2026年5月にはGoogleが、攻撃者がAIを使って開発したとみられるゼロデイ脆弱性を初めて確認しています。
個人を狙うAIの悪用事例
個人をターゲットにした攻撃も高度化しています。AIツール「v0」を悪用してOktaやMicrosoft 365にそっくりの偽ログイン画面を簡単に作成したり、AIで自然な日本語にパーソナライズされたフィッシングメールを送ったりする事例が増えています。また、AIエージェントに「スキル」として悪意ある指示を読み込ませ、社内情報を外部サーバーへ送信させる「プロンプトインジェクション」のような手法も報告されています。
今すぐ取り組むべき自衛策
AIによる攻撃の手数が増えた今、従来からの対策を徹底することがより重要になっています。 ・多要素認証やパスキーの設定を必須にする。 ・不要なサービスにはむやみに登録しない。 ・メールやSMSのリンクは開かず、公式アプリやブックマークからアクセスする。 ・開発者はライブラリのアップデートを適切に行う。ただし、リリース直後のバージョンに悪意あるコードが混入する「サプライチェーン攻撃」を避けるため、数日待ってから更新する設定(minimumReleaseAgeなど)も有効です。
なぜ重要か
AIによって攻撃のコストと手間が下がったことで、これまでは手間が見合わなかったような小さなサイトや個人も、片っ端から攻撃の標的にされるようになっています。一方で、Firefoxの事例のように防御側もAIを使って脆弱性発見を加速させており、今後はAI同士による「見つけ合いバトル」がセキュリティの主流になります。
こんな人におすすめ
Webサービスの運営者や開発者、および日常的にAIツールを利用している一般ユーザー。AIが悪用される具体的な仕組みと、それに対する現実的な防御策を知ることができます。
見どころ
- 03:13AIエージェントを組み合わせ、わずか4,000円程度のコストで27社以上に侵入した具体的な攻撃事例の解説。
- 06:06SQLインジェクションの仕組みと、AIがどのようにしてデータベースから情報を盗み出すのかを視覚的に説明。
- 11:00WordPressの脆弱性「wp2shell」を狙った攻撃が、修正版公開後にAIスキャナーによって爆発的に増加したデータ。
- 13:322026年5月にGoogleが確認した、攻撃者がAIを使って開発したとみられるゼロデイ脆弱性の報告事例。
- 17:22Gemini EnterpriseなどのAIエージェントに対し、外部文書を介して悪意ある指示を送り込む攻撃の流れ。
この記事は AIでサボろうチャンネル が公開した動画をAI(Google Gemini)が視聴して 日本語にまとめ、公開前に運営者が内容を確認したうえで掲載しています。 要約の性質上、細部が元の発言と異なる場合があります。 正確な内容は元の動画をご確認ください。
YouTubeで元の動画を見る

