タイムズカー、京王電鉄など、大企業を狙ったサイバー攻撃が相次いでいる。
パーク24は9月28日、タイムズカーのWebシステムが不正アクセスを受け、約660万アカウントの情報が第三者に取得されたと発表した。京王電鉄も9月26日、グループのサーバーがランサムウェア攻撃を受け、一部システムに障害が発生したと発表している。
一方で急増しているのが、ソフトウェアの脆弱性を示すCVEだ。Google Threat Intelligence Group(GTIG)によると、2026年1月に5045件だった月間の脆弱性公開件数は、8月には1万740件まで増加している。
背景にはAIの進歩があるのだろうか。国立情報学研究所(NII)ストラテジックサイバーレジリエンス研究開発センター長の高倉弘喜教授に聞いた。
高倉弘喜氏 研究室WEBより
相次ぐ企業被害、「AIよりも対策不十分が原因」?
高倉氏は「AIによる脆弱性発見でCVEが爆発的に増えているのはその通りだと思います」と話す。
ただし、発見された脆弱性のすべてが重大な危険につながるわけではない。
「確かに脆弱性はあるものの、実害は生まないもの、すでに過去に発見されていたが諸般の事情で対応が保留になっていたものなどがあまりにも多く、CVEの数だけでリスクを議論する時代ではなくなったと思います」
では、最近相次ぐ企業への攻撃もAIによって引き起こされているのだろうか。高倉氏の見方は少し違った。
「攻撃の自動化にAIが使われたとは思いますが、大きな役割は果たしていなかった。言い換えると、対策が不十分だったと考えています」
本記事はアフィリエイトプログラムによる収益を得ている場合があります







