クラウドストライク、AIエージェント起点の脅威が人間を2.5倍上回る

クラウドストライクは、「2026年版 脅威ハンティングレポート」を公表しました。
同社のOverWatchが分析した運用データでは、2026年第1四半期にAIエージェント起点の不審な振る舞いが、人間の操作によるものの2.5倍に達しました。
攻撃者はAIエコシステムやソフトウェアサプライチェーン、クラウド環境を狙っており、同社は横断的な監視を求めています。

記事の概要

OverWatchは24時間体制で顧客環境を監視し、1日約1400万件の疑わしいリードを精査しています。
そのうち年間約3万6000件の不正な振る舞いを特定し、顧客に通知しています。
自動検知に適した攻撃手法はFalconプラットフォームの検知ルールに反映され、年間100万件以上の新しい検知につながっています。
同社事業年度の2026年第1四半期(2~4月)には、AIエージェント起点の不審な振る舞いが人間の操作によるものを逆転し、2.5倍の規模になりました。
AIエージェントが汚染されたパッケージを取得し、組織の侵害につながるリスクが指摘されています。
2025年に公開されたCVEは約4万8000件で、2026年8月時点でも4万3000件を超えています。
ソフトウェアレジストリーの悪意ある脅威では、87%がnpmパッケージに関連していました。
ビッシングの観測数は2025年下半期から2026年上半期に約2倍となり、同社はAIエコシステムやクラウド、SaaS、IDを横断した保護を対策に挙げています。

記事のポイント

  1. AIエージェントを監視: 自律的に実行するアクセスやパッケージ取得が、新たな攻撃経路になっています。
  2. 脆弱性悪用が高速化: React2Shellでは公開から5時間12分後に、最初の悪用が検知されました。
  3. 人間も攻撃対象に: ビッシングが増加し、乗っ取りから5分未満で流出した事例もあります。

このニュースがもたらす影響

  • AI導入企業: AIエージェントに付与する権限やパッケージ取得のルールを、導入前から設計する必要が高まりそうです。
  • IT部門・情シス: 端末だけでなくクラウド、SaaS、ID、APIの挙動を横断的に把握し、異常時に権限を即時停止できる体制が求められそうです。
  • 開発組織: 脆弱性公開後の対応やnpmなどの依存パッケージ管理を、月次運用ではなく継続的な検証へ見直す必要がありそうです。

このニュースの背景

OverWatchは24時間体制で顧客環境を監視し、1日約1400万件の疑わしいリードを精査しています。
AIエージェントはウェブアクセスやスクリプト実行、パッケージ取得を自律的に行うため、汚染されたパッケージが侵害の起点になる可能性があります。
脆弱性の公開から悪用までの時間が短縮し、ソフトウェアサプライチェーンやクラウド環境への攻撃が広がっています。
エンドポイントの防御強化を受け、攻撃者がビッシングで人間や認証情報を狙う動きも増えています。

関連するニュース

詳しい記事の内容はこちらから(引用元)

ZDNET Japan

クラウドストライクは、同社のセキュリティ運用チーム「OverWatch(オーバーウォッチ)」が分析した最新サイバー脅威動…

「AI・クラウド・人」が標的に–クラウドストライクが示す2026年の脅威動向 – ZDNET Japan
https://japan.zdnet.com/article/35252627/

最新情報をチェックしよう!
>ビジネスを飛躍させるAIキュレーションメディア「BizAIdea」

ビジネスを飛躍させるAIキュレーションメディア「BizAIdea」

国内外の最新AIに関する記事やサービスリリース情報を、どこよりも早くまとめてお届けします。
日々BizAIdeaに目を通すだけでAIの最新情報を手軽にキャッチアップでき、
AIの進化スピードをあなたのビジネスの強みに変えます。

SNSをフォローして頂くと、最新のAI記事を最速でお届けします!
X: https://twitter.com/BizAIdea
Facebook: https://www.facebook.com/people/Bizaidea/61554218505638/

CTR IMG