セキュリティ意識向上の次へ:人とAIエージェントを守る新たなアプローチ
セキュリティは、一度きりのトレーニングプログラムから脱却し、組織全体に組み込まれ、AIを活用した動的な「人とAIのリスクオーケストレーション」へと進化しなければなりません。
セキュリティは、一度きりのトレーニングプログラムから脱却し、組織全体に組み込まれ、AIを活用した動的な「人とAIのリスクオーケストレーション」へと進化しなければなりません。
ReliaQuestのリサーチャーによると、攻撃者は一連の攻撃を自動化し、効率を高めるためにAIツールを悪用し続けています。
Palo Alto Networks傘下のUnit 42によると、攻撃者がMicrosoft Teamsをはじめとする業務用コラボレーションツールを悪用し、ソーシャルエンジニアリング攻撃を仕掛けるケースが増加しています。攻撃者は、IT担当者になりすましたTeamsのメッセージを送り、ユーザーに多要素認証(MFA)の承認を求めます。この手口は、犯罪組織から国家支援型の攻撃者まで幅広く用いられており、組織の環境への侵入に悪用されています。Microsoft Teamsには潜在的な攻撃についてユーザーに警告する仕組みが備わっているものの、ユーザーが騙されてメッセージを受け入れてしまうケースが後を絶ちません。
リードアナリスト:Jeewan Singh Jalal、Louis Tiley
KnowBe4 Threat Labsは、2026年4月第1週から6月22日までのフィッシング活動を追跡しました。その結果、ワールドカップ前の盛り上がりから開幕直前、そしてグループステージの戦いが繰り広げられる現在に至るまで、攻撃が段階的にエスカレートしている実態が最新の追跡データから明らかになりました。
イランを巡る情勢をはじめとする地政学的緊張が高まる際、多くの組織は物理的なセキュリティ、サプライチェーンへの影響、あるいは政治的な動向に目を向けます。しかし、それらとほぼ同時に、もう一つの戦いが幕を開けます。それが人間の心理を巡る攻防です。
セキュリティ意識向上トレーニング(SAT)において、組織に関連性が高いコンテンツを網羅したライブラリは不可欠です。しかし、どれほど優れたトレーニングライブラリであっても、自社特有のVPNルールや最新のポリシー、あるいは特定の業界を狙った最新の脅威までを完全に網羅できるわけではありません。
Wall Street Journalの報道によると、多くのCEOにとって、サイバー攻撃が地政学的混乱やインフレへの不安を抑え、最大の懸念事項となっています。Conference BoardとBusiness Councilが実施した調査では、優良企業のCEOの65%が、2026年第2四半期における最大の懸念としてサイバー攻撃を挙げており、2026年第1四半期の56%から上昇しています。
KnowBe4は10年以上にわたりAIの実装に取り組んでおり、プラットフォーム上にはお客様のリスクを低減するための多数のエージェントが用意されています。これらは、人とAIエージェントの双方で構成される「デジタルワークフォース」の安全を守るために機能します。
2020年代半ばを迎えた日本のサイバーセキュリティ動向は、根本的な変革期にあります。地政学的緊張の高まりやエージェンティックAIの急速な普及を背景に、日本は従来の技術的な防御から、より広範な戦略である「コグニティブセキュリティ」および国家的なレジリエンスへと舵を切っています。人間と自律型AIエージェントが協働する「ハイブリッド型ワークフォース」の出現は、従来の企業ネットワークの境界を再定義しました。日本はネット上で急増する脅威に対抗するため、政府のサイバーセキュリティ戦略からAIセキュリティ分科会の正式発足などの国家戦略を次々と打ち出しています。
The Guardianの報道によると、高度なソーシャルエンジニアリング攻撃を用いてアスリートを標的にする攻撃者が増加しています。同紙が引用したErnst & Youngの最新レポートによると、アスリートやスポーツチームは過去20年間で詐欺により10億ドル近くの損失を被っており、その40%以上が過去6年間に集中しています。