パロアルトネットワークスが示すAI攻撃25分化
元記事公開日: 2026年7月24日
出典: https://www.itmedia.co.jp/news/articles/2607/24/news070.html
パロアルトネットワークスのエンジニアは、フロンティアAIで人が見つけられなかった脆弱性を高速に発見し、悪用する攻撃コードを作成した。ラボ環境では、人手なら約2日かかる一連の攻撃工程が25分に短縮された。防御側にはAIによるリスク評価と人の最終判断の分担が求められる。
背景
サイバー攻撃を受けると、受発注、生産活動、決算発表など組織内の幅広い業務が止まり、取引先やサプライチェーンにも影響が及ぶ。ランサムウェアではシステム停止やデータ破壊により、手作業での業務継続やシステムの再構築が必要になり、対応・復旧の経済的コストが膨らみやすい。人手による管理が追い付かない状況に、フロンティアAIによる攻撃速度の向上が重なっている。
要望・目的
求められるのは新しい対策を増やすことではなく、従来から必要だった対策をより速く実行することである。脆弱性管理ツールが検出した問題の放置や、大量のアラートへの対応遅れを減らし、機械の速度で行われる攻撃にリアルタイムで対抗する必要がある。現在の対応能力を全体で評価し、修正パッチへの対応体制を整え、経営層がセキュリティをけん引することも必要とされる。
実装・実施内容
パロアルトネットワークスのエンジニアはラボ環境で、人手なら約2日かかる一連の攻撃工程を、生成AIを活用して実施した。フロンティアAIは、人間が見つけられなかった脆弱性を高速に発見し、その脆弱性を悪用する攻撃コードを作成する。アプリケーション全体の構造を理解して、単体では深刻度の低い脆弱性を組み合わせ、より深刻な攻撃に仕立てることもできる。