AI脆弱性の嵐が到来しています。あなたのセキュリティプログラムは侵害に備えていますか?
AIを活用した新たな攻撃クラスがサイバーセキュリティのルールを書き換える中で、生き残る組織は「予防」だけではなく、「封じ込め」を前提に構築した組織になる理由
あらゆる技術的転換点には、未来が理論上の存在ではなくなり、実際に何かを壊し始める瞬間があります。
サイバーセキュリティにとって、その瞬間は2026年4月7日に訪れました。
AnthropicがClaude Mythos(Preview)とProject Glasswingを発表した日です。
Mythosは、自律型の脆弱性研究向けに構築されたAIモデルであり、主要なすべてのオペレーティングシステムとブラウザにまたがって数千件のゼロデイ脆弱性を発見しました。
また、人間による指示なしで、72%の成功率を持つ実用的なエクスプロイトを生成しました。
さらに、27年間にわたりOpenBSDに潜んでいたバグを発見しました。
このバグは、何十年にもわたる人間のレビューでも見つからなかったものです。
そしてこれらすべてを、人間のチームでは到底太刀打ちできない速度で実行しました。
かつては数週間から数か月かかっていた「脆弱性の発見から攻撃への悪用まで」の期間は、数時間へと縮小しました。
もしあなたがセキュリティに携わっているのであれば、これは後で整理して保管しておくような脅威ではありません。
これは足元の前提そのものを変えるものであり、根本的に異なる種類のセキュリティ体制を求めるものです。
すべてを変える非対称性
防御側と攻撃側は、これまでも常に異なるルールの下で戦ってきました。
防御側はすべてを守らなければならない一方で、攻撃側は侵入経路を1つ見つけるだけで済みます。
AIはこの差を単に広げるだけではありません。その構造そのものを変えてしまいます。
ここにある本質的な問題は、AIが脆弱性の発見と悪用に必要なコストとスキルのハードルを劇的に下げていることです。
かつては国家レベルのリソースを必要としていたもの、つまり高度な偵察活動、複数段階を組み合わせたエクスプロイト、数百万行に及ぶコードの継続的なスキャンといった作業が、今では高性能なモデルとインターネット接続さえあれば誰でも利用可能になっています。
2026年初頭に開始された追跡プロジェクト「Zero Day Clock」は、この傾向を具体的に示しています。
悪用までの平均時間(Mean Time-to-Exploit)は、2018年には2.3年でしたが、2026年には20時間未満にまで短縮されました。
この傾向が反転する兆しは見られません。2025年6月には、自律型AI攻撃システムであるXBOWがHackerOneの米国ランキングで首位となり、プラットフォーム上のすべての人間ハッカーを上回りました。
機械速度による攻撃の時代が到来したのです。
一方、防御側は依然として人間の速度で動いているケースが大半です。
パッチ適用サイクル、インシデント対応ワークフロー、SIEMによる相関分析、アラートトリアージ。
そのすべては、攻撃者が人間の対応できる程度の速度で動いていた時代を前提として設計されたものです。
その時代は終わりました。
Mythosが実際に行ったこと、そしてなぜこれが始まりに過ぎないのか
Mythosは単独の出来事ではありません。
これは1年以上かけて形成されてきた流れの中にある重要なマイルストーンです。
2025年8月には、GoogleのBig Sleepシステムがオープンソースプロジェクト内で20件の実在するゼロデイ脆弱性を自律的に発見しました。
DARPAのAIxCCコンペティションでは、5,400万行のコードに対して4時間の計算処理を行い、54件の脆弱性を発見しました。
同年11月には、Anthropicが、中国政府支援グループがClaude Codeを利用し、30のグローバルターゲットに対して偵察からデータ流出までを含む完全な攻撃チェーンを自律的に実行していたことを公表しました。
Mythosは、この流れの上に成り立つ大きな飛躍であり、具体的には3つの点で変化をもたらしています。
1つ目は、複雑な補助構造や人間による指示なしで実用的なエクスプロイトを生成できる点です。
前世代モデルが2件しか成功できなかった条件下で、Mythosは181件の実用的なFirefoxエクスプロイトを生成しました。
2つ目は、複数のプリミティブを連鎖させた脆弱性を特定できる点です。
これは最も高度な人間の研究者が行う方法を再現しつつ、それを機械規模で実現しています。
3つ目は、これらすべてを単一のプロンプトから実行できることです。
戦略的な意味合いとして重要なのは、このような能力が今後広がっていくという点です。
同等の攻撃ツールは数か月以内に他の最先端モデルにも登場し、さらに6〜12か月以内には誰でも利用可能なオープンウェイトモデルにも広がるでしょう。
Mythosは到達点ではありません。これから訪れるものの出発点なのです。
なぜ現在のセキュリティプログラムは十分な準備ができていない可能性が高いのか
厳しい現実として、多くのセキュリティプログラムは異なる脅威環境を前提に構築されています。
それは、脆弱性公開から悪用までの平均時間が数週間単位で測定され、攻撃者が発見事項を攻撃へ転用する前にパッチが提供され、高度な攻撃には相応のスキルと投資が必要だった時代です。
しかし、こうした前提はもはや成り立ちません。
さらに重要な変化は、考え方そのものにあります。
多くのセキュリティプログラムはいまだに、「予防」を主要な目的とする考え方を中心に組み立てられています。
十分に強固な境界防御を構築し、十分な速度でパッチを適用し、攻撃者を内部へ侵入させないという考え方です。
このモデルは以前から完全ではありませんでした。
しかし、AIによって加速された脅威環境においては、単独の戦略としてはもはや成立しません。
脆弱性が数時間で発見され、攻撃に転用される環境では、「悪用前にパッチ適用を完了できる」という前提自体が構造的に破綻しています。
また、攻撃者がAIコーディングエージェントを使い、数千のターゲットに同時に対して攻撃を行う状況では、人間の速度による対応で先回りできるという前提も現実的ではありません。
現代のサイバーセキュリティにおいて最も重要な認識は次の点です。
侵害は起こるということです。
そして、その侵害を受けても無傷に近い形で乗り越えられる組織は、すべての攻撃を防いだ組織ではありません。
侵害が起きることを前提に、生き残れるよう設計された組織です。
これこそが、侵害への備えがある(Breach Ready)という意味です。
4.準備期間は6〜18か月ではありません。今です。
私は「AIを活用した攻撃が広く普及するまでにはまだ時間がある」と言う人たちをよく見かけます。
しかし、私はそうは思いません。
この業界が「まだ時間がある」と言ったとき、毎回そうではありませんでした。
脅威は、計画サイクルよりも速く進みます。
毎回、例外なくです。
攻撃者はAnthropicのモデルを必要としていません。
彼らはすでに現在利用可能なものを使っています。
そして、今利用可能なものだけでも、準備不足の企業に深刻な被害を与えるには十分すぎます。
Mythosは公表された合図にすぎません。
その能力自体は、すでに広がり始めています。
この時代を生き残る企業は、最も優れたインシデント対応計画を持つ企業ではありません。
侵害が起きる前から備えている企業です。
マイクロセグメンテーション。
最小権限の適用。すべてのワークロードに対するアイデンティティを考慮したポリシー。
これこそが、境界防御が破られたときに被害を封じ込めるアーキテクチャです。
そして、境界防御は必ず破られます。問題は、それが起きたとき、その先に何が待っているかだけです。
これを未来の問題として扱うのはやめてください。
あなたのフラットなネットワーク、パッチ未適用のデバイス、過剰な権限を持つサービスアカウント――それらは今この瞬間も存在している脆弱性です。
まずはそこから始めてください。
AI脅威時代に向けたマイクロセグメンテーションによる事前防御の構築について、ColorTokensがどのように支援できるかを知りたい方は、ぜひColorTokens(カラートークンズ)日本語公式サイトからお問い合わせください。
翻訳元記事
「The AI Vulnerability Storm Is Here. Is Your Security Program Breach Ready?」
公開日:2026/4/28
著者:Rajesh Khazanchi
※本記事では、アメリカのサイバーセキュリティ企業 ColorTokens(カラートークンズ)社が発信しているセキュリティ情報(英文)を、日本の代理店である株式会社電巧社が許諾を得て日本語に翻訳し、要約して掲載しています
※記事は掲載後に修正される可能性がございますので、ご了承ください
※過去の記事もアップしておりますので、現在の情報と異なる可能性がございます。上記の公開日をご参考ください

この記事の著者:電巧社セキュリティブログ編集部


