AIの普及により、攻撃者はサイバー攻撃ライフサイクルの一部を「数日から数分」へと短縮できるようになりました。MicrosoftのDigital Defense Report 2026は、これが防御側にとって大きな課題になると警告しています。
同社によると、AIの恩恵をいち早く手にしたのは攻撃者側です。防御側には、この差を埋めるべく迅速な対応が求められています。
レポートは、過去1年間で攻撃者のAI活用方法が大きく変化したと指摘しています。特にエージェント型モデルが、攻撃ライフサイクル全体で使われるようになりました。
変化は初期侵入の段階から始まっています。AIモデルは、ソースコードやバイナリ、AI提供システムの脆弱性の発見に使われています。フィッシングなどのソーシャルエンジニアリング攻撃も、大規模にカスタマイズできるようになりました。
攻撃用のカスタムマルウェアを生成するために、AIツールが頻繁に使われている点も見逃せません。
侵害後の活動では、AIによって攻撃者がデータ窃取、認証情報の探索、横展開(ラテラルムーブメント)に要する期間を、数日から数分へと短縮できるようになりました。
高度な攻撃者の場合、こうしたキャンペーンは高度にカスタマイズされており、オペレーターの介入はほとんど必要ありません。
研究者らは、2026年10月1日付のレポートで次のように警告しています。「これらはいずれも新しい攻撃手法ではありません。しかし、攻撃の規模と速度が量的に増加したことで、防御側は差し迫った問題に直面しています」
Microsoftは、近い将来にAIエージェントの活用が進めば、この傾向はさらに強まると付け加えています。たとえば攻撃者は、完全自律型のAI攻撃へ移行し始めています。その一例として、7月に確認されたJadePuffer キャンペーンを挙げました。
これを受けてレポートは、防御側もAIベースの防御に投資し、攻撃者の速度と規模に対抗する必要があると述べています。そのためには、シグナルや脅威インテリジェンスを連携させることが重要です。
相互接続されたリスクの時代
Microsoftのレポートはまた、組織が守るべきエコシステムの相互接続が、ますます進んでいると指摘しています。テクノロジー、パートナー、ベンダーなどの依存関係が織りなすネットワークでは、セキュリティの成否が深く絡み合っています。
その結果、ID、データ、アプリケーション、クラウドサービス、AIシステムからなる資産が拡大しています。
企業環境で急速に広がるAIエージェントは、この問題の最新の形です。エージェントが侵害されると、攻撃者はサービス間の信頼関係と制御プレーンへの到達権限をそのまま引き継げるためです。
Microsoftは、IDが依然としてサイバーセキュリティで最も重要な攻撃対象領域だと述べました。そのうえで、フィッシング耐性のある多要素認証(MFA)、階層型管理、強力な特権アクセスの適用といった対策への移行を、組織に促しています。
同社は次のように記しています。「私たちが悪用するもののほとんどは、AIとは無関係です。根本的な欠陥は、レッドチームが長年突いてきたものと同じです。常時付与されたアクセス権が多すぎ、その適用も甘すぎるのです」
初期攻撃ベクトルとして急増するフィッシング
Microsoftのテレメトリによると、初期アクセス手法としてのフィッシング攻撃は、2025年から2026年にかけて大幅に増加しました。インシデント全体に占める割合は7%から23%に上昇しています。
この背景には、生成AIを使って、説得力のあるパーソナライズされたフィッシングメッセージを大規模に作成していることが、一因とみられます。
一方で、ソーシャルエンジニアリング全体によるインシデントの割合は、同じ期間に15%から7%へ低下しました。
公開アプリケーションの悪用は、インシデントの15%(2025年)から24%(2026年)へと急増しました。攻撃者が脆弱性の発見にAIツールを使っていることが、背景にあるとみられます。
Microsoftによると、初期アクセスでフィッシングと脆弱性悪用へ移行したことは、過去数年からの大きな変化です。以前は、エンドポイント向けマルウェアやエクスプロイトキットが主な侵入経路でした。

最も狙われた業種は政府機関
レポートによると、2026年に攻撃者が最も標的にした業種は政府機関・行政サービスで、全攻撃の4分の1超(27%)を占めました。次いでIT(17%)、研究・学術機関(14%)が続いています。
研究者らは、これらの業種は国家支援型の攻撃者にも、金銭目的のサイバー犯罪者にも魅力的な標的だと指摘しています。価値の高い情報や大量の個人を特定できる情報(PII)を保有し、ダウンタイムの許容度も低いためです。
地域別では、米国への攻撃が最も多く、全体の25.5%を占めました。
米国に続いたのは、大規模な地政学的対立や緊張に巻き込まれている3カ国です。イスラエル(7.6%)、ウクライナ(4.8%)、台湾(3.9%)でした。
翻訳元: https://www.infosecurity-magazine.com/news/microsoft-ai-attack-time-minutes/