マイクロソフト:脆弱性、1日未満で武器化

マイクロソフトは今週、2026年版「デジタル防衛報告書」を公開した。対象期間は2025年7月から2026年6月まで。報告書が示す全体的な結論は、AIをサイバー攻防に使う初期段階において、先に利益を得ているのは攻撃側だという点だ。

最も目立つのは時間差だ。報告書によると、脆弱性が野放し状態で発見されてから武器化されるまでの中央値は「24時間を大きく下回る」水準まで縮んだ。一方、企業が外部に露出した重大な脆弱性を修正するには通常30~60日かかる。マイクロソフトは、本番システムのコードを変更する前には完全な単体テストと統合テストが必要であり、この工程はAIでも省略できないと説明している。

攻撃側はAIで何をしているのか

報告書は、攻撃チェーンにおけるAIの役割を細かく分類している。脆弱性の発見、専用マルウェアの作成、そして侵入後のデータ持ち出し、認証情報の捜索、横展開だ。これらの工程は以前は数日かかっていたが、今では数分単位に圧縮できるという。

国家の支援を受ける攻撃者も、すでにAIを実際の作戦に使っている。報告書の分類によると、中国系の集団は主に脆弱性の調査や悪用手法の取得に使用し、ロシア系の集団はAIでツールのコードを生成している。北朝鮮系の集団は偽の身元作り、ソーシャルエンジニアリング、マルウェア作成、サプライチェーン攻撃に使い、イラン系の集団も導入を続けている。

侵入の入口も変化している。初期侵入手段としてのフィッシングメールの割合は前年の7%から23%に上昇し、外部公開アプリケーションの脆弱性を悪用する割合も15%から24%に上がった。CVEの件数も増えており、2026年上半期だけで約4万件が公開され、マイクロソフトは年間で約7万2000件になると予測している。これは2025年のおよそ2倍だという。

完全自律型攻撃、すでに実例あり

報告書は2種類の事例を挙げている。一つは管理された環境での事例だ。Anthropicの Mythos Preview と OpenAI の GPT-5.5 は、模擬企業ネットワークの中でそれぞれ32回連続の攻撃ステップを実行し、人間の指示なしにドメイン全体を制圧した。もう一つは実際の事例だ。セキュリティ企業Sysdigが今年7月に記録したJADEPUFFERは、AIが編成するシステムが自らターゲットを選び、ランサムノートを送り、恐喝プロセス全体を管理した、文書化された初の完全自律型ランサムウェア事例とされる。マイクロソフトは、その後も同様の特徴を持つ侵入を少数観測していると述べている。

報告書はまた、攻撃の編成能力において、オープンウェイトモデルはクローズドモデルに比べて約7か月遅れていると指摘している。

ただし、マイクロソフトはこの傾向を過大に語っているわけではない。報告書は、観測された大半の攻撃活動において、ターゲットの選定、意思決定、最も複雑な侵入の実行は依然として人間主導だと記している。

"Target selection, operational decision-making, and execution of the most complex intrusions remain manually driven in the majority of campaigns we observe."

(私たちが観測する大半の攻撃活動において、ターゲットの選定、作戦上の意思決定、そして最も複雑な侵入の実行は、依然として人間主導である。)

横から見ると:英国の金融監督当局も同じ結論

ほぼ同時期、英国の金融行為監督機構(FCA)は、金融機関によるフロンティアAIモデルの利用に関する審査結果を公表し、マイクロソフトに近い結論を示した。サイバー能力を持つフロンティアモデルは、脆弱性を発見する速度が修復チームの処理能力を上回っており、修復工程がボトルネックとなっているほか、従来の脆弱性優先順位付けの手法も課題に直面しているという。

一方は世界最大級のソフトウェア企業、もう一方は金融監督機関であり、データの出どころは異なるが、示しているギャップは同じだ。発見は速くなったが、修復は速くなっていない。マイクロソフトの提言はIDと権限管理に重点を置く。報告書によると、重要インフラへの攻撃の78%はクラウドIDの悪用に依存しており、そのためフィッシング耐性のある多要素認証とパスキーを基本要件として挙げ、AIエージェントの権限も人間のアカウントの資格情報と同様に管理すべきだと提言している。

報告書が示していないのは、修復サイクルをどこまで短縮できるかだ。30~60日という範囲は企業の実務から導かれたものであり、AIによるパッチ作成の速度は上がっているが、テストと展開のプロセスがそれに追いつけるかについて、マイクロソフトは予測を示していない。

参考資料:マイクロソフト2026年版「デジタル防衛報告書」、Help Net Security、CocoLoop、BleepingComputer、Tech Times;英国FCAのフロンティアAI審査概要。各比率はマイクロソフトの報告対象期間に基づく。