AIと自動化がクラウド攻撃チェーンを加速(2026年クラウドネイティブ脅威動向レポートより)

文●フォーティネットジャパン 編集●ASCII

提供: フォーティネットジャパン

  • この記事をはてなブックマークに追加
  • 本文印刷

本記事はフォーティネットジャパンが提供する「FORTINETブログ」に掲載された「クラウド侵入は今やマシンスピードで進行」を再編集したものです。

クラウドネイティブ環境は、AIイニシアチブとビジネス変革に不可欠です。そのため、これらは高価値のターゲットにもなっています。フォーティネットFortiCNAPPインテリジェンスは、脅威アクターが現在、自動化された攻撃ワークフローを使用して、脆弱なデプロイメントを特定し、侵害し、迅速にアクセスを利益に変えていることを示しています。

2026年クラウドネイティブ脅威動向レポートは、FortiCNAPPインテリジェンスのみに基づいて、敵対者の活動規模、攻撃者が使用する経路、彼らが悪用するギャップ、そしてセキュリティリーダーがクラウドレジリエンスを強化し、防御者の速度を加速するために今取るべき行動を検証しています。

調査結果は、侵入試行のグローバル規模を明らかにしています:1億5,000万件の偵察イベント、23億件のブルートフォース試行、17億件の悪用試行。これらの数字は、クラウド侵入がもはや一連の孤立した取り組みではないことを示しています。攻撃者は継続的に環境をマッピングし、クレデンシャルをテストし、公開されたサービスを悪用し、目的に向かって急速に前進しています。

AIと自動化がクラウド攻撃チェーンを加速

脅威アクターは、AIと自動化を使用して脆弱性を特定し、公開されたサービスを悪用し、前例のないスピードと規模で目的を達成しています。防御者にとって、主な結果は対応時間の短縮です。悪用までの時間は数週間から数時間に短縮され、重大なビジネスへの影響が発生する前に検知して対応する時間が少なくなっています。

このスピードは、クラウドセキュリティの運用モデルを再構築しています。定期的な評価とサイロ化されたアラートでは、産業化されたAI駆動の敵対者ワークフローに対抗できません。セキュリティチームも、コードからクラウド、ID、ワークロード、AIシステム、データ、サプライチェーン、ランタイムに至るまで、アプリケーションライフサイクル全体にわたってAI駆動の自動化されたワークフローを採用し、マシンスピードで予防、保護、対応する必要があります。

ID侵害が現在の主要な侵入経路

レポートはいくつかの地域差を特定していますが、クラウド侵入は概ね一貫したグローバルパターンに従っており、ID侵害が圧倒的に主要な侵入ベクトルとなっています。攻撃者は、盗まれた、公開された、または誤用されたクレデンシャルを使用して、正規のアクセス経路を通じてアクセスを取得し、多くの場合、その活動を通常のユーザー行動と区別することが困難になっています。

セキュリティリーダーにとって、IDリスクはクラウド攻撃対象領域の重要な部分として扱われなければなりません。強力な認証は依然として重要ですが、それは1つの層に過ぎません。組織はまた、有効な権限、過剰な特権、IDとリソース間のリスクの高い関係、およびアクセスが許可された後の異常な動作に対する継続的な可視性も必要です。有効なクレデンシャルが、攻撃者に機密データ、サービス、または管理制御への妨げられない経路を与えるべきではありません。

セキュリティ制御の欠如が敵対者のスピードを加速

レポートはまた、クラウド環境が繰り返しクリティカルなセキュリティ制御を欠いていることを強調しています。アプリケーションとAIサービスを迅速にリリースするプレッシャーは、設定ミス、過剰な権限、公開されたサービス、可視性のギャップにつながる可能性があります。各ギャップは、敵対者が初期アクセスから影響に移行するために必要な作業を減らします。

これらの調査結果は、すべてのクラウド環境にわたる一貫したサイバーハイジーンの価値を強化しています。セキュリティ制御は、開発からデプロイメント、ランタイムまでワークロードに従う必要があり、チームはどの弱点が公開され、到達可能で、悪用可能かを継続的に評価します。このコンテキストは、組織が最大のリスクに焦点を当てるのに役立ちます。

クラウドサービスが収益化オプションを拡大 

データ流出は依然として最優先の目的ですが、多くの脅威アクターは、直接的な金銭的利益のためにクラウドリソースを乗っ取ることのみに焦点を当てています。FortiCNAPPのインテリジェンスは、Amazon Simple Email Serviceを含むクラウドEメールサービスの悪用、暗号資産マイニング、Amazon Bedrockなどのアノマリサービスの悪用といった一貫したパターンを示しています。

これは、運用面および財務面に直接的な影響をもたらします。クラウド、Eメール、コンピューティング、またはAIサービスの消費量が予期せず増加した場合、それは単なるコスト管理の問題以上のものである可能性があります。それは、クラウド環境が侵害されていることを示すシグナルとなり得ます。AI駆動型の行動アノマリ検知は、コストとエクスポージャーがエスカレートする前に、チームが悪用を早期に特定して封じ込めるために、今や極めて重要となっています。

クラウド攻撃チェーンを断ち切るための3つの優先事項

本レポートでは、クラウド侵入のスピードと防御側の対応との間で拡大するギャップを縮小するための3つの重要な優先事項を強調しています。

1. 悪用可能なリスクを継続的に特定し、優先順位を付ける: 継続的な脅威エクスポージャー管理は、クラウドアカウント、開発パイプライン、データストア、リポジトリ、アイデンティティ、およびランタイムアクティビティからのシグナルを集約します。FortiCNAPPは、この統合されたコンテキストのデータレイクに特化したAIモデルを適用し、チームが何百、何千もの検出結果に埋もれることなく、最優先のリスクとアクティブな脅威に集中できるよう支援します。

2. コードからランタイム、レスポンスまでAIネイティブセキュリティを適用する: 予防、保護、検知、およびレスポンスは、アプリケーションライフサイクル全体にわたって実施する必要があります。フォーティネットは、このアプローチをFortinet AIネイティブセキュリティ ファブリックでサポートしており、コードリスク、クラウドプラットフォームセキュリティ、ランタイムワークロード保護のためのFortiCNAPP、適応型ランタイム保護のためのFortiGate、FortiAppSec Cloud、FortiAIGate、そして加速された検知とレスポンスのためのFortinet エージェント型Service Organization Controlsプラットフォームを提供しています。FortiDeceptorは、侵入者がより影響の大きいリソースに到達する前に疑わしいアクティビティを露呈させる早期警告ディセプションを追加し、誤検知ゼロを実現します。

3. アクティブテストを通じてレジリエンスを検証する: 静的チェックでは、すべてのランタイムの弱点を発見することはできません。AI駆動型のレッドチーミングとDynamic Application Security Testingは、組織が攻撃者よりも先に悪用可能なパスを特定するのに役立ちます。FortiCNAPPおよびFortiAppSec Cloudと統合されたFortiDASTは、OWASP LLM Top 10の脆弱性を探索することで、このテストを生成AIアプリケーションにまで拡張します。FortiAIGateは、AIシステムに対するストレステストとペネトレーションテストも実施します。

イノベーションを遅らせることなくクラウドレジリエンスを強化する

2026年クラウドネイティブ脅威動向レポートからの重要なポイントは、敵対者がクラウド侵入を継続的で自動化されたワークフローに変えているということです。クラウドセキュリティも同じように動作する必要があります。動的にリスクを低減し、侵害を容易にするセキュリティギャップを閉じ、リソースの悪用を監視し、広範なコンテキストを使用して最も重要な脅威に対して迅速に行動します。

完全版の2026年クラウドネイティブ脅威動向レポートをダウンロードして、調査結果をより詳細に調べ、コードからランタイム、レスポンスまでクラウドレジリエンスを強化する方法を学んでください。

その他のリソース

・FortiCNAPPがクラウドセキュリティをどのように簡素化し、強化するかをご覧ください
・フォーティネット統合クラウドセキュリティプラットフォームをご覧ください
・2026年グローバル脅威動向レポートをお読みください
・Fortinet AIネイティブセキュリティ ファブリックをご覧ください
・フォーティネット トラストセンターをご覧ください

■関連サイト

本記事はアフィリエイトプログラムによる収益を得ている場合があります