Proofpoint、AI時代のサイバー攻撃の見分けにくさを警告
- •攻撃者は正規アカウントや日常業務の手順を悪用し、サイバー攻撃を通常の業務に見せかけるとProofpointが指摘
- •中南米の28テナントでMicrosoft 365アカウント5,700超を標的にし、7アカウントが侵害
- •調査対象の組織の87%がAIアシスタントを試験導入から先へ進める中、Proofpointが自律型セキュリティシステム2種を発表
Proofpointは、サンディエゴで開いた3日間のサイバーセキュリティ会議「Proofpoint Protect 2026」で、攻撃者が正規アカウントや実際のメールのやり取り、日常的な業務手順を使い、攻撃を通常業務に見せかけていると述べました。同社は、不審な送信者や通常と異なるログイン、怪しい添付ファイルだけに頼らず、行為の目的を見極める必要があると説明しました。AIは攻撃者による標的の発見や人間関係の調査、次の手順の調整を助けます。エージェンティックAI(自律型AI)は、人の限られた指示のもとで目標達成の手順を選び、ツールを使えます。
Proofpointは、同社が「UNK_CondorFiltration」と追跡した攻撃キャンペーンの調査結果を示しました。攻撃者は中南米の28テナントにあるMicrosoft 365アカウント5,700超を標的にしました。多くは業務用に作られたサービスアカウントや機能アカウントでした。Proofpointは7アカウントの侵害を確認し、そのうち6件は数分以内に乗っ取られていました。1件では、侵入から90秒以内に攻撃者がドイツのVPNに切り替え、企業のVPNを調べ、Azure PortalとSharePointにアクセスして、Microsoft Graph APIのトークンを要求しました。Proofpointは、データへのアクセスや持ち出しを試みる動きと一致するとしましたが、実際にデータが持ち出されたかは調査で確認できませんでした。
Proofpointは会議で、信頼された通信や業務上の関係に潜む攻撃を検知する「Agentic Collaboration Security」と、AIエージェントによる機密データへのアクセスや利用を監視する「Agentic Data and AI Security」を発表しました。最高経営責任者のスミット・ダワン(Sumit Dhawan)は、意図を理解するには複数の兆候を分析する必要があると述べました。問うべきなのは、エージェントに権限があるかだけではなく、特定の状況でその資源にアクセスさせるべきかどうかだと説明しました。データセキュリティ・ガバナンス責任者のマヤンク・チョウダリー(Mayank Choudhary)は、AIの安全確保には、AIが扱うデータを守り、データの利用方法を把握する必要があると述べました。
Proofpointの「2026 AI and Human Risk Landscape」報告書によると、調査対象の組織の87%がAIアシスタントを試験導入段階より先へ進め、76%が自律型エージェントを試験または導入していました。一方、52%は既存の管理策で侵害されたAIシステムを検知できるか、十分な確信を持てていませんでした。ダワンは企業でのAI導入が減速するとは考えておらず、企業がAIを業務プロセスに組み込む中で、セキュリティとガバナンスも歩調を合わせる必要があると述べました。顧客記録や企業向けソフトウェア、業務プロセスにアクセスするシステムには、文書の要約だけを行うツールとは異なるリスクがあるとしています。
ダワンは、インドなど一部市場への進出が「少し遅れた」と述べ、デジタル変革が成熟経済より後から進んだことを理由に挙げました。脅威活動の増加には、デジタル変革の加速、コロナ禍以降のリモートワークの普及、AIによる攻撃者の言語障壁の低下が関係していると説明しました。インドではプライバシー、法令順守、市民データ保護の要件も重要性を高めていると述べました。Proofpointはインドで、主権対応のセキュリティソリューション、現地チーム、共同設置型の研究開発、新たなモデル開発に投資しています。大手銀行や政府機関などで強い導入が見られるとして、2027年と2028年も投資を続ける方針です。