社内向けスライドはNotebookLMにおまかせ! ファイルやURLを登録するだけで時間を溶かさない!
mail@yanagiya.biz
ITライター柳谷智宣
Google Cloudの「Cybersecurity Forecast 2026」をもとに、AIが攻撃側と防御側の双方をどう変えるかを整理しています。最も警戒されるのがプロンプトインジェクションで、開発者が設定した安全策を回避させ意図しない動作や情報出力を引き出す手口が、費用対効果の高さから実被害として増えると予測されます。AIを使ったソーシャルエンジニアリングも進化し、ShinyHuntersのような集団が経営幹部やITスタッフの声を複製したビッシングで多要素認証の突破を狙います。
承認されていない外部AIを社員が使うシャドーエージェントによる機密漏えいも新たなリスクです。防御側ではAIエージェントを組み込んだSOCが広がり、アナリストは大量のアラート処理から指令官へ役割を変えます。ランサムウェアは2025年第1四半期に2302件と過去最多の漏えい報告を記録し、先手を打つ戦略とIAMの進化が欠かせないと結びます。
この要約は生成AIで作成しました。
