この記事のポイント
- AIを活用した攻撃の自動化・潜在化に対抗するため、防御側もAIによる能動的な防御体系への移行が進む
- 中国のサイバーセキュリティ市場は2023年の110億ドルから2028年には171億ドル規模へ拡大(年平均成長率9.2%)する見通し
- AIエージェントの保護やデータ・計算能力など7つの資産を含むAIサプライチェーン全体のセキュリティ対策が急務
AI駆動型攻撃の台頭と防御モデルの変革
9月14日から20日にかけて、2026年国家サイバーセキュリティ周知週間が中国全土で一斉に実施され、インテリジェント時代におけるサイバーセキュリティの新たな情勢や成果が示されました。
人工知能(AI)の急速な発展は、サイバー空間のセキュリティ情勢に深刻な変化をもたらしています。サイバーセキュリティ技術サミットにおいて、中央サイバー空間安全情報化委員会弁公室(国家サイバー空間安全情報化弁公室)副主任の王京涛氏は、AI主導のサイバー攻撃がインテリジェント化、自動化、潜在化(隠蔽化)という特徴を備えており、セキュリティ体制やガバナンスのあり方を根本から再構築する重要な要素になっていると指摘しました。
攻撃能力が高度化する中、防御側の対応も変革を迫られています。大規模言語モデル(LLM)の能力向上に伴い、脆弱性の探索は人手による分析から自動化へと移行しており、従来の受動的な防御モデルを維持することは困難になりつつあります。一方で、AI技術を脆弱性探索や脅威検知へ適用することで、セキュリティ担当者は膨大なデータから異常を迅速に検知できるようになり、人的・時間的コストの大幅な低減が可能となります。
この技術変革は産業側にも波及しています。セキュリティ企業各社は、大規模言語モデルや自律型エージェント(Agent)を自社製品・サービスに組み込み、リスクの発見・分析・対処の効率化を進めています。绿盟科技集团の新世代スマートペネトレーションテストシステム「AI-PTS 2.0」は、AIを用いてハッカー視点の攻撃をシミュレーションし、リスクを事前に洗い出すことで防御力を強化します。同社副総裁の湯旭氏は、今後のセキュリティは従来の「境界防御」から「レジリエンスセキュリティ」へと移行し、計算能力には計算能力で、AIにはAIで対抗する能動的な防御体系の構築が必要であると述べています。
市場の拡大とAIエージェントへの新たな脅威
攻撃と防御のダイナミックな攻防は、セキュリティ産業に新たな需要をもたらしています。国際データコーポレーション(IDC)の予測によると、中国のサイバーセキュリティ市場規模は2023年の110億ドルから2028年には171億ドルへと拡大し、5年間の複合年間成長率(CAGR)は9.2%に達する見通しです。
中孚信息股份有限公司の副総裁である王金国氏は、「従来はサーバー、端末、ネットワーク境界が注視されていましたが、現在はスマートアプリケーション、データ、モデル、AIエージェントへと攻撃対象が拡大しています。データの流通、権限の呼び出し、エージェントの実行プロセスなどが新たなリスク要因となり得ます」と説明しています。
現在、AIエージェントの機能はコンテンツ生成にとどまらず、タスクの立案、ツールの呼び出し、データアクセス、各種実行操作へと拡張し、業務プロセスとの結合を深めています。しかし、エージェント自体が攻撃の標的となるリスクも高まっており、悪意ある操作を受けた際の影響はさらに拡大する懸念があります。
こうした課題に対し、セキュリティ各社は対策を加速させています。奇安信集团のエンタープライズ向けAIエージェントセキュリティソリューションは、複数のセキュリティ制御ポイントを統合管理プラットフォームと連動させ、資産、セッション、モデル呼び出し、ツール呼び出し、ネットワーク挙動を紐づけることで、一元的な監視・制御・リスク分析を実現します。また、蚂蚁集团(アントグループ)が開発した「ASL」エージェント安全高信頼相互接続プロトコルは、エージェント間の相互認証や暗号化通信、指示の保護、操作制限などを規定し、協調動作時の安全性を担保します。
AIサプライチェーンの包括的な保護と産業連携
AIエージェントの安全な運用はモデル単体に依存するだけでなく、背後にある「AIサプライチェーン」全体の安全性に左右されます。2026年5月、国家サイバー空間安全情報化弁公室、国家発展改革委員会、工業情報化部は共同で『智能体規範応用与創新発展実施意見』を通達し、開発・配備・運用・保守に至る全サイクルの安全基準策定や、サプライチェーンの安全情報共有・早期警戒メカニズムの構築を掲げました。
中関村実験室の首席科学者で中国工程院院士の雲暁春氏は、「AIサプライチェーンは、データ、モデル、ソフトウェア、計算能力、プラットフォーム、ツール、サービスの7つの相互依存する資産で構成されます。いずれかの資産の出所が、最終的なモデルの安全性やコンプライアンスに影響を及ぼします。信頼できる依存関係が確かな成果をもたらすことを証明するためには、サプライチェーン全体の可視化と検証可能な証跡が不可欠です」と強調しています。
华为公司(ファーウェイ)のグローバルサイバーセキュリティ責任者である楊暁寧氏は、単独の企業のみでデジタルエコシステムの安全を完結させることは不可能であり、ステークホルダー全体での共創と共有による立体的な協調防御体制の構築が不可欠であると提言しています。AIによる脅威の変化に対応しつつ、内生的なセキュリティと多層防御を両立させ、デジタル変革を支える安全基盤の整備が求められています。
出典: 元記事を読む