Gigamonは5月6日、「2026年ハイブリッドクラウドセキュリティ調査」を発表しました。
世界1,023人のセキュリティ・ITリーダーを対象に、AI時代の侵害実態と防御側の課題を調べました。
報告されたセキュリティ侵害の83%にAIが関与し、攻撃者と防御側の速度差が浮き彫りになりました。
記事の概要
調査はGigamonの委託でVitreous Worldが実施し、2026年2月16日から17日にオンラインで行われました。
対象はオーストラリア、フランス、ドイツ、シンガポール、英国、米国などの回答者1,023人です。
過去1年間に65%の組織が情報漏洩を経験し、過去3年間で40%増加しました。
一方、94%は人間の介入なしにAIがセキュリティ機能を実行していると回答しました。
AIの用途では、アラートのトリアージと優先順位付けが53%で最も多くなりました。
パブリッククラウドでのAI導入に消極的なリーダーは70%で、前年の54%から増加しました。
侵害を経験した組織のうち、効果的な対応に必要なツールを備えていたのは30%にとどまりました。
また、87%が「Harvest Now, Decrypt Later」攻撃を懸念し、93%がパケットレベルのデータなどへのアクセスを重要と回答しました。
記事のポイント
- AIが攻撃を加速: 報告された侵害の83%にAIが関与し、外部攻撃やLLMシステムへの攻撃など複数のリスクに広がっています。
- 防御側の可視性不足: 侵害経験組織のうち、効果的な対応に必要なツールを備えていたのは30%にとどまりました。
- クラウド導入に慎重: パブリッククラウドでのAI導入に消極的なリーダーは70%で、前年の54%から増加しました。
このニュースがもたらす影響
- セキュリティ責任者: 侵害後の対応力が十分でない組織が多いことから、ツールの追加だけでなく、暗号化通信や内部通信を含む監視範囲を見直す必要がありそうです。
- AI導入企業: パブリッククラウドでのAI導入に慎重な回答が増えているため、利用可否の判断では、導入効果とデータの可視性・保護体制を併せて評価することが求められそうです。
- セキュリティ製品提供者: AIを使った攻撃の拡大に対し、アラート処理だけでなく、パケットやアプリケーションメタデータを活用して侵害の兆候を把握できる機能が選定基準になり得ます。
このニュースの背景
AIはセキュリティ運用の自動化に使われる一方、外部攻撃や内部からの情報漏洩、LLMシステムへの攻撃など、複数のリスクにも関与しています。
ツールやガバナスポリシーへの投資が広がっているにもかかわらず、過去1年間に情報漏洩を経験した組織は65%に達しています。
パブリッククラウドでのAI導入に消極的なリーダーは70%となり、前年の54%から増えました。
侵害を経験した組織のうち、効果的な対応に必要なツールを備えていたのは30%にとどまり、投資と実際の対応力の差が示されています。
関連するニュース
- アークティックウルフジャパンが、世界1,350人調査で企業のAI導入と自律運用への信頼の差を明らかにしました。
- ServiceNowが脆弱性管理やAIエージェント制御など6領域を統合した自律型セキュリティを発表しました。
- Palo Alto NetworksのUnit 42が、AIで低技能攻撃者の攻撃力が高まる可能性を指摘しました。
詳しい記事の内容はこちらから(引用元)
Gigamon Inc.のプレスリリース(2026年9月29日 13時01分)Gigamon 2026調査:AIがセキュ…
https://prtimes.jp/main/html/rd/p/000000014.000098362.html