Dellows News

セキュリティ侵害の83%にAI関与、Gigamonが2026年セキュリティ調査発表

Gigamonは、セキュリティ侵害の83%にAIが関与している実態などを明らかにした「2026年ハイブリッドクラウドセキュリティ調査」を発表しました。ツールやガバナンスポリシーへの投資を拡大しているにもかかわらず、過去1年間に65%の組織が情報漏洩を経験しており、過去3年間で40%の増加を示しています。攻撃者がAIを活用してサイバー攻撃を加速させる一方、防御側はネットワーク全体において断片的な可視性しか得られていない現状が浮き彫りになりました。

調査報告書「現実検証:AIセキュリティの幻想を暴く」によると、組織の約3分の2(64%)は新しいAI技術を保護する能力が「明確」または「統合済み」と考えているものの、過去1年間に65%が情報漏洩を経験し、3分の1が複数回の情報漏洩を経験しています。

また、AIはセキュリティ運用全体に組み込まれており、94%が人間の介入なしにセキュリティ機能を自律的に実行していると報告しています。最も一般的な用途はアラートのトリアージ(選別)と優先順位付け(53%)です。一方で、AIセキュリティインシデントのリスクカテゴリとして以下の項目が挙げられています。

  • 外部からのAI攻撃(41%)
  • LLMシステムへの直接攻撃(33%)
  • 内部からの情報漏えい(30%)
  • 許可されていないAIの使用(30%)

リスクの増大に伴いデータ戦略にも変化が見られます。リーダーの大多数(72%)はデータレイクの方がAIワークロードにとってより安全だと考えている一方、パブリッククラウド環境でのAI導入に消極的なリーダーは70%に上り、前年の54%から増加しました。

さらに将来的な脅威として、87%が「Harvest Now, Decrypt Later(今収集し、後で復号する)」攻撃を懸念しています。こうした攻撃は現在の暗号化データを将来的なリスクにさらすものであり、現状における可視性の欠如がもたらす長期的な影響を示しています。

脅威検知に向けたディープオブザーバビリティの重要性

調査では、AIの脅威に対する防御において「可視性(Visibility)」が最優先の課題として浮上しました。侵害を経験した組織のうち、効果的に対応するために必要なツールを備えていたと回答したのは30%にとどまります。

Gigamonの社長兼CEOであるシェーン・バックリー氏は、組織の93%が新しいセキュリティツールに投資する一方で、環境内のデータの流れを把握できていない安心感のギャップを埋めるにはディープオブザーバビリティが必要であると指摘しています。

回答者の93%が、パケットレベルのデータと豊富なアプリケーションメタデータへのアクセスは、従来のMELTデータ(メトリクス、イベント、ログ、トレース)が提供する可視性を超えて脅威を検出・理解するために不可欠であると同意しています。また、リーダーの90%が取締役会によるディープオブザーバビリティの取り組みへの支持を報告しています。

調査の概要

  • 調査名:2026年ハイブリッドクラウドセキュリティ調査
  • 実施主体:Gigamonの委託を受け、Vitreous Worldとの共同で実施
  • 調査期間:2026年2月16日から17日
  • 調査対象:オーストラリア、フランス、ドイツ、シンガポール、英国、米国など世界各国のセキュリティおよびITリーダー1,023名(オンライン調査)

本記事はGigamonの発表をもとに作成されました。

アクセスランキング

今日

1週間