サイバーキルチェーンはAIで縮む|どの段で断つかを決め直す

サイバーキルチェーンはAIで縮む|どの段で断つかを決め直す

「キルチェーンのどこか1段で断てば攻撃は止まるのだから、まずは入り口さえ固めておけばよい」「AIで攻撃が増えたとは聞くが、守りの考え方は昔のままで足りるはずだ」。情報システム部門や経営層と話していると、こうした声をよく耳にします。どちらも半分は当たっていて、だからこそ見直しが後回しになりがちです。問われているのは、断つ段の数ではありません。本当は、段と段の間に、守る側の人が気づいて止める時間が残っているかが問われています。攻める側がAIで偵察から持ち出しまでの段を人の何倍もの速さで回すようになり、その時間の前提が崩れました。この記事では、7段の考え方を短く押さえたうえで、AIで縮んだ段と縮み方、偵察の段で読まれる自社の公開情報、自社のAI導入が近道になる段、遮断までに人の承認をどこまで残すかを整理します。


カメ先生カメ先生

キルチェーンは、攻める側が7つの段を順に進まないと目的に届かない、という見方なんだ。だから守る側は、どれか1段で断てばいいと言われてきたんだよ。


カメ子カメ子

1段で断てるなら、今の守りのままでも足りそうに聞こえます。何が変わったんですか。


カメ先生カメ先生

断つには、段の動きに気づいて手を打つ時間が要る。AIが段を休みなく続けて回すと、その時間が、人が確かめて承認するまでの時間より短くなってしまうんだ。


カメ子カメ子

断つ段の場所だけでなく、気づいてから止めるまでの速さと、誰が止めると決めるかが問われるわけですね。


この記事のポイント
  • サイバーキルチェーンの「1段で断てば止まる」は今も成り立つが、段と段の間に人が気づく時間があるという前提はAIで崩れた
  • 公表された事例では、攻撃の作業の8〜9割をAIが担い、人なら約2週間の侵入が10時間足らずで進んだ。偵察の段では自社の公開情報がまとめて読まれる
  • 兆候の候補出しや公開情報の棚卸しの下書きはAIに任せてよいが、どの段で断つか、承認を待たずに止める線、外に出す情報の範囲は人が決める

AIの導入・活用、何から始めるべきかお悩みですか?

デボノはアカウント開設・初期設定など「そもそものAI導入」から社内定着まで伴走支援。マーケティング活用など一歩進んだご相談にも対応します。

目次

「どこか1段で断てば止まる」は正しい。読み違えやすいのはその先

最初に誤解の中身をほどいておきます。「どこか1段で断てば止まる」という考え方そのものは、原典の主張です。サイバーキルチェーンを示した論文は、攻める側は目的に届く前にすべての段を順に成功させなければならず、1つの対策が効けば連鎖は断たれると書いています。この部分は、AIが攻撃に使われるようになった今も変わっていません。

読み違えやすいのは、そこから「だから最初の段さえ固めればよい」と結論づけるところです。原典は、守る側が攻め手の情報を集めるにつれて、検知を後ろの段から前の段へ移していけると書いています。つまり前の段で止められるようになるのは、後ろの段で起きたことを見て学び、その知見を前の段へ戻す循環を回した結果です。最初の段だけを見ている組織には、この循環がそもそも回りません。

もう1つの読み違いは、断つための時間を当然のものとして扱うことです。1段で断てるのは、段の動きに気づき、何をするか決め、実際に手を打つまでの間に、攻め手が次の段へ進んでいない場合に限られます。断てるかどうかは、段の数ではなく、段と段の間の時間と、守る側の動きの速さの比べ合いで決まります。

本稿は、守る側の層をどう重ねるかではなく、攻める側の段と段の間の時間を軸に組み立てます。守りの層の足し方は「AI導入で多層防御が崩れる3か所|入口・内部・出口に足す層」の記事に譲ります。

サイバーキルチェーンとは。攻撃を7つの段に分けて見る考え方

サイバーキルチェーンは、米国の防衛大手ロッキード・マーティンの研究者3人がまとめた論文で示された考え方です。同社の公式ページは、侵入を見つけて防ぐための「情報に基づく防御」という考え方の一部と位置づけ、10年以上使われてきたと説明しています。軍事の用語だった「キルチェーン」を、ネットワークへの侵入に当てはめたものです。

原典は、侵入を次の7つの段に分けています。各段の説明は原典の定義を本稿で短く訳したものです。

  1. 偵察:狙う相手を調べ、選ぶ段。原典は、ウェブサイトや講演の記録、メールの配信先の一覧から、メールアドレスや人のつながり、使っている技術の情報を集めることを例に挙げています
  2. 武器化:相手の弱みを突く仕掛けと、遠隔で操る仕掛けを、届けられる形にまとめる段
  3. 配送:まとめた仕掛けを相手の環境へ届ける段
  4. 攻撃:届いた仕掛けが、相手の仕組みの穴や人の操作を突いて動き出す段
  5. 設置:相手の環境に居座るための仕掛けを置く段
  6. 遠隔操作:外から操るための通り道を確立する段
  7. 目的の実行:情報の持ち出しなど、本来の目的を果たす段

原典は、段ごとに守る側の打ち手を、見つける、拒む、乱す、弱める、欺く、壊すの6種類で並べる表も示しました。段ごとに打ち手を持っておけば、1つが外れても次の段で止める機会が残るという考え方です。どの製品をどの段に置くかは本稿では扱いません。ここで押さえたいのは、この考え方が、段ごとに守る側が動く時間があることを前提にしている点です。

原典が置いていた前提は、段と段の間に入る人の手

原典を読むと、段と段の間に攻める側の人の手が入ることが前提になっているのが分かります。たとえば遠隔操作の段について、原典は、通り道が確立すると、攻め手は相手の環境の中で「キーボードに手を置いて」直接操作できるようになると書いています。ここでいう高度な攻撃では、仕掛けが自動で動くよりも、人の操作を要することが多いという説明です。

人の手が入る以上、段と段の間には時間ができます。調べる、作る、届ける、中で動く、それぞれに人の作業と判断が要るからです。守る側は、この時間を使って兆候に気づき、上の人に伝え、止めるかどうかを決めてきました。守る側の手順の速さは、攻める側の人の速さを相手に組まれていたと言えます。

原典自身も、これを速さの比べ合いとして書いています。攻め手は試みのたびに手口を調整してくるが、守る側が攻め手の変化より速く対策を当てれば、攻め手の負担が増えるという趣旨です。比べ合いの土俵は昔からありました。変わったのは、攻める側の速さの単位です。

ここで問題になるのは、攻める側の速さだけが変わり、守る側の手順は人の速さのまま残っていることです。兆候に気づいた担当が確かめ、責任者に連絡し、承認を得てから止める。この一連の流れが、攻める側の1段より長くかかるなら、どの段に打ち手を置いていても、打ち手が動く前に次の段へ進まれてしまいます。

縮んだ証拠1 攻撃の作業の8〜9割をAIが回した

AIの開発企業アンソロピックは、2025年11月13日に、自社のAIが悪用された攻撃を公表しました。同年9月中旬に見つけたもので、大手の技術企業、金融機関、化学メーカー、政府機関など、約30の標的が狙われ、ごく一部で侵入が成功したとしています。同社は、大規模な攻撃が人の大きな関与なしに実行された、最初に記録された例だと評価しています。

公表によると、偵察と弱点の洗い出し、弱点を突く仕組みの作成と認証情報の取得、データの持ち出しといった段を、AIが担いました。作業全体の80〜90%をAIが行い、人の判断が入ったのは1回の攻撃あたり4〜6か所だけだったとしています。標的を選び、全体の枠組みを用意したのは人でした。

速さについても記述があります。AIは数千の要求を出し、毎秒複数回に及ぶことも多かったとされます。人の手で段を進めていた頃には考えにくい密度です。段と段の間にあった人の作業の時間が、AIの処理の時間に置き換わったと読めます。

一方で、AIは万能ではありませんでした。同社は、AIが認証情報をでっち上げたり、実際には公開されている情報を秘密の情報として報告したりすることがあったと書いています。攻める側にとっても、AIの出力を確かめる手間が残っているわけです。AIが攻撃を完全に自律で回せる段階ではないという点も、事例の一部として押さえておきます。

縮んだ証拠2 人なら約2週間の侵入が10時間足らずで進んだ

2026年9月2日には、米国のセキュリティ企業パロアルトネットワークスの調査部門が、AIを使った攻撃の事案の調査結果を公表しました。試験ではなく、実際に起きた事案の調査です。攻め手は1人の人間で、目的を決め、重要な判断を下す役に回り、実際の作業はAIのエージェントが担ったとしています。

報告によると、企業のネットワークは10時間足らずで掌握され、人が行えば複数の攻撃の専門チームが協力して約2週間かかる規模だったといいます。使われた手口は、攻撃の手口を段ごとに細かく並べた米国の非営利団体の一覧で数えて50を超えました。起点は、外から誰でも触れられる状態にあったウェブのサービスでした。

注目したいのは、報告が、まだ知られていない新しい穴は必要なかったとしている点です。高度な技を持つ攻め手でなくても、AIによる作業の効率だけで、これだけの速さが出たということになります。新しい種類の攻撃が現れたというより、既存の段が速く回るようになったと読むほうが実態に近いでしょう。

報告は守る側への提言として、資格の取り消し、接続の切断、開発の自動の流れの停止、クラウドのアカウントの切り離しを同時に行う自動の手順を用意することを挙げています。あわせて、AIを会社の基盤として扱い、つないでいるモデル、鍵、接続の窓口、道具との連携をすべて棚卸しするよう求めています。この2つは、後の章で扱う承認の段と、自社のAI導入の棚卸しに直接関わります。

国内の見方と、段ごとの縮み方

国内では、情報処理推進機構が2026年1月29日に「情報セキュリティ10大脅威 2026」を公表し、組織向けの3位に「AIの利用をめぐるサイバーリスク」が初めて選ばれました。順位は危険度ではなく、前年に社会的な影響が大きかったと選考会の参加者が判断した順だと断り書きがあります。解説書は、想定されるリスクの1つに、AIの悪用による攻撃の容易化と手口の巧妙化を挙げています。

同じ解説書は、英国の国家サイバーセキュリティセンターの予測として、偵察や不正なプログラムの改良の自動化が進み、修正プログラムの公開から攻撃までの時間差が縮むおそれがあると紹介しています。一方で、事例の大部分は、従来の攻撃がAIで半自動化され、速くなったものにとどまり、従来の対策が有効だとも書いています。段そのものが変わったのではなく、段の進み方が変わったという整理です。

段公表された事例でAIが担った作業縮み方(本稿の整理)
偵察標的の調べ上げ、弱点の洗い出し人が数日かけていた調べと整理が、まとめて一度に進む
武器化・配送弱点を突く仕組みの作成届ける文面や仕掛けを短い時間で作り直せる
攻撃弱点を試す作業修正の公開から突かれるまでの時間差が縮むおそれ
設置・遠隔操作認証情報の取得、権限の引き上げ正規の資格を得ると、居座る手間そのものが減る
目的の実行データの持ち出しと整理持ち出した情報の仕分けまで機械の速さで進む

表の中央の列は、アンソロピックとパロアルトネットワークスの公表、情報処理推進機構の解説書に出てくる作業を段に当てはめたもので、当てはめと右の列は本稿の整理です。攻撃の段の縮み方は、穴を直す順の見直しにも関わります。穴を見つけて試す段が縮めば、直す順を決め直す間隔も短くする必要が出てきます。直す順の決め方そのものは「AIが作った仕組みの穴を塞ぐ5工程|脆弱性管理を回す順番」の記事で扱っています。

偵察の段で、自社の公開情報がまとめて読まれる

偵察の段は、守る側から最も見えにくい段です。原典が例に挙げたのは、ウェブサイト、講演の記録、メールの配信先の一覧でした。どれも攻め手が自分の端末から読むだけなので、相手の環境には何も起きません。原典の打ち手の表でも、偵察の段で守る側が使えるのは、ウェブの閲覧の記録から怪しい読み方を見つけることくらいでした。

AIで変わるのは、拾うことよりも、まとめることです。採用ページの募集要項、社員の発信、講演の資料、導入事例の記事、報道向けの発表は、1つずつ見ればどれも無害です。ところがまとめて読むと、組織の形、使っている仕組み、誰が何を決めるかの流れが浮かび上がることがあります。これは本稿の整理ですが、アンソロピックの事例で偵察をAIが担ったこと、英国の予測で偵察の自動化が挙げられていることと符合します。

マーケティングや広報、採用の担当者にとっては、自分たちの発信がこの段の材料になるという意味です。事例記事を増やし、社員の顔と名前を出し、技術の話を講演で語るほど、会社の信頼は増します。同時に、攻め手が読める材料も同じだけ増えます。発信をやめるべきだという話ではなく、何を出しているかを一度、攻める側の目で見直すという話です。

見直しの下書きは、AIに任せられる作業です。自社が外に出している情報を集め、「これらをまとめて読むと何が分かるか」を列挙させ、根拠になったページを必ず書き添えさせます。ただし、その一覧自体が攻め手にとって価値のある資料になるため、作った一覧の置き場所と見られる人を先に決めておきます。

自社のAI導入が、どの段の近道になるか

攻める側の段が縮むだけでなく、守る側の会社がAIを入れることで、攻め手にとっての近道が増えることもあります。2つの公表に共通して出てくるのは、認証情報の取得や、資格を管理する仕組みの掌握です。正規の資格を手に入れれば、攻め手は自分で仕掛けを置かなくても、正規の利用者として中を動けます。

社内でAIのエージェントを動かしていれば、エージェントにも資格が渡されています。本稿の整理では、エージェントの資格は、攻め手にとって設置と遠隔操作の段を飛ばす近道になりうるものです。外部の道具とつなぐ接続が多いほど、目的の実行の段で情報を運ぶ通り道も、正規の通信の中に紛れやすくなります。

棚卸しの問いは、技術の細部ではなく、「このエージェントの資格を奪われたら、攻め手はどの段を飛ばせるか」です。読める範囲、書ける範囲、つないでいる外部の道具を1つずつ挙げ、飛ばせる段を書き添えます。パロアルトネットワークスの報告が、AIを会社の基盤として扱い、モデル、鍵、接続の窓口、道具との連携をすべて棚卸しするよう求めたのも、同じ発想に立つものと読めます。

棚卸しの結果、飛ばせる段が多いエージェントほど、遮断の手順を先に決めておく対象になります。どの資格をどう分けて渡すか、鍵の期限や置き場所といった渡し方そのものは「AIエージェントに鍵を渡す前に決めること|権限は人と分ける」の記事で扱っています。本稿で決めたいのは、どのエージェントが、どの段の近道になるかという地図のほうです。

検知から遮断までの、人の承認の段をどこまで残すか

多くの会社では、怪しい動きを見つけてから止めるまでに、何段かの人の承認が入っています。監視の担当が気づき、確かめ、情報システムの責任者に連絡し、事業の持ち主の了解を得てから、通信や資格を止める。業務を止める判断には重みがあるので、この手順には理由があります。

問題は、この手順が人の速さで組まれていることです。夜間や休日に連絡がつかなければ、承認の段だけで数時間が過ぎます。侵入が10時間足らずで進む相手に対して、承認待ちの数時間は、段を2つ3つ進まれる時間になりえます。守る側のキルチェーンが、人の承認の段で詰まっている状態です。

一方で、承認を全部外して自動で止めればよい、というものでもありません。自動の遮断は、誤った判定でも業務を止めます。取引先との接続を切れば取引が止まり、全員の資格を一斉に止めれば会社が動かなくなります。AIによる検知も誤り、破られうることを考えれば、自動化の範囲は慎重に決める必要があります。

そこで本稿が勧めるのは、承認を「事前」と「事後」に分けることです。止めても後から戻せ、影響が限られるものは、承認を待たずに止め、止めた後に人が確かめて戻すかどうかを決めます。止めると取り返しがつかないもの、影響が社外に及ぶものは、従来どおり事前の承認を残します。この区分そのものを決めるのは人です。

承認を待たずに止めてよい通信と資格の線

事前と事後の区分は、検知が起きてから考えるのでは間に合いません。平時に、情報システムとセキュリティの責任者、事業の持ち主が集まって、止めてよいものの一覧を作っておきます。候補の挙げ方は会社ごとに違いますが、たとえば次のような項目から検討を始めると、話が具体的になります。

  • AIのエージェントの資格を、一時的に止めてよいか(止めたときに止まる業務は何か)
  • 普段と違う場所や時間帯からの接続を、承認を待たずに切ってよいか
  • 開発やデータの自動の流れを、一時的に止めてよいか
  • 外部への大量の送信を、一時的に止めてよいか(止める量の目安は誰が決めるか)
  • 取引先や顧客とつながる接続は、事前の承認を残すか
  • 止めた後に、誰が何時間以内に確かめて、戻すかどうかを決めるか

線を引く基準として本稿が勧めるのは、戻せるか、影響が社内で閉じるか、止めない場合の損失がどれだけ大きいかの3つです。この3つで並べると、エージェントの資格の一時停止は戻しやすく影響も限られる一方、取引先との接続は社外に影響が及ぶ、といった違いが見えてきます。どこに線を引くかは業務の重さとの比べ合いなので、AIに決めさせる判断ではありません。

自動で止めたときの記録も、先に形を決めておきます。何を、いつ、どの兆候をもとに止めたか、その兆候をどの仕組みが出したかを残さなければ、事後の確認ができず、誤って止めた業務を戻す判断もできません。自動の遮断を経営層に説明するときも、この記録が根拠になります。起きた日の初動の組み方は「AIのインシデントに備える5工程|起きた日の動き方を決める」の記事に譲ります。

外に出す情報の線を、広報・採用・マーケと決める

偵察の段に効く打ち手は、外に出す情報を選ぶことです。ただ、この線は情報システム部門だけでは引けません。採用ページは人事、事例記事や講演はマーケティング、報道向けの発表は広報が持ち主で、それぞれに出す目的があります。セキュリティの側が一方的に削れば、発信の効果が落ちて事業の側が困るので、持ち主と一緒に決めることが前提になります。

話し合いの材料として、本稿では次のような観点を挙げておきます。1つ目は、個人の名前、役職、連絡先が1か所にそろっていないか。2つ目は、使っている仕組みの名前や構成を、出す目的に照らして必要以上に細かく書いていないか。3つ目は、支払いや承認の流れのように、社内の決め方が読み取れる記述がないか。どれも、1つの記事では問題にならず、まとめて読まれたときに意味を持つものです。

たとえば採用の募集要項なら、使っている仕組みの名前を全部並べる代わりに、経験してほしい分野で書く方法があります。導入事例なら、担当者の実名と顔写真を出すかどうかを、記事ごとに本人と決めます。出すか出さないかの二択ではなく、書き方を変えて目的を保つ余地が多くあります。

線を決めたら、制作の手順に組み込みます。公開前の確認の項目に1行足し、事例記事、採用ページ、講演資料の担当が同じ観点で見るようにしておけば、後から一斉に削る作業は要りません。どこまで絞るかの最終的な判断は、発信の効果を負う事業と広報の持ち主が下します。SEO や採用の成果を落としてまで絞るかどうかは、AIにも情報システム部門にも決められない判断です。

AIに任せてよい範囲と、AIの検知も破られうること

守る側でも、AIは段の縮みに追いつくための道具になります。任せてよいのは、ログから段の兆候の候補を出す作業、自社の公開情報を攻める側の目で棚卸しする下書き、段ごとの対策の一覧の下書きです。件数が増え続ける中で、人だけで全部を見るのは現実的ではありません。パロアルトネットワークスの報告が自動の手順を勧めているのも、この速さの差を埋めるためです。

ただし、任せるときには判定の根拠を必ず書かせます。どの記録のどの動きを、どの段の兆候とみなしたのかが残っていなければ、人は判定を確かめられません。アンソロピックの事例で攻める側のAIが情報をでっち上げたように、守る側のAIも誤ります。根拠のない判定をもとに止めれば、誤って止めた業務を戻すときにも手がかりがありません。

AIによる検知そのものが破られうることも、前提に置きます。情報処理推進機構の解説書は、実行中に生成AIを使って振る舞いやコードを変え、検知を逃れようとする不正なプログラムが現れたことを紹介しています。AIの検知を最後の砦にせず、その後ろに人の確認と記録を残すことが欠かせません。

そのうえで、AIに判断させないことを先に決めておきます。どの段で断つか、承認を待たずに止める通信と資格の線、外に出す情報をどこまで絞るか。この3つは、業務と事業の重さを比べる判断で、責任を負う人が決めるものです。AIは候補と根拠を出すまで、という線を、段ごとに書いておきます。

段ごとに人が決めることの表

ここまでの内容を、段ごとに1枚にまとめます。左の列は原典の段で、右の2列は本稿の整理です。配送の段の中身、たとえば詐欺メールを止める手順については「AIで作られた詐欺メールは見分けられない|組織で止める備え」の記事で扱っています。

段AIに任せてよい作業人が決めること決める人
偵察自社の公開情報を集め、まとめて読むと分かることを根拠つきで列挙する外に出す情報の線、棚卸しの一覧の置き場所広報・採用・マーケの持ち主と情報システムの責任者
武器化・配送届いた文面や添付の一次の仕分け別の経路で確かめるまで実行しない依頼の種類業務の持ち主と経理
攻撃修正の知らせと自社の仕組みの突き合わせの下書き直す順を見直す間隔情報システムの責任者
設置・遠隔操作資格の使われ方の外れ値の候補出しエージェントごとに飛ばせる段の評価、資格を止めてよいかセキュリティの責任者とエージェントの持ち主
目的の実行外への送信の量と行き先の外れ値の候補出し承認を待たずに止める送信の線、止めた後の確認の期限情報システムの責任者と事業の持ち主

表を埋めるときに起きやすいのは、右の2列が空いたまま、左の作業だけが先に動き出すことです。AIに候補を出させる仕組みを入れても、候補を受け取って決める人が決まっていなければ、候補は通知として流れていくだけになります。表は、仕組みを入れる前に、決める人の欄から埋めてください。

  • 最初の段だけに打ち手を集める:後ろの段で起きたことを学ぶ循環が回らず、前の段の打ち手も古くなる
  • 承認の段を全部残したまま自動の検知だけ足す:候補は早く出ても、止めるのは人の速さのまま
  • 承認を全部外して自動で止める:誤った判定で取引先との接続まで止まり、戻す根拠も残らない
  • 外に出す情報を情報システム部門だけで削る:事業の側が理由を知らず、次の発信で同じ情報がまた出る

小さな会社では、決める人の欄に同じ名前が並ぶこともあります。それでかまいません。大事なのは、段ごとに決めることが書き出されていて、検知が起きたときに誰が判断するかで迷わないことです。兼務の場合は、段ごとに判断の期限だけでも決めておくと、承認の段で詰まりにくくなります。

見直しの周期。年1回では段の縮み方に追いつかない

段の縮み方は、これからも変わります。情報処理推進機構の解説書は、AIの技術はすさまじい速度で発展しており、数か月のうちにも状況が変わる可能性が常にあると書いています。2025年11月の公表と2026年9月の報告の間も、1年に満たない間隔でした。年に1度の見直しでは、前提がずれたまま次の年を迎えることになります。

STEP1
きっかけごと:大きな公表を読んだとき
AIが攻撃の段を担った事例の公表を読んだら、どの段がどれだけ縮んだかを表に書き足し、承認を待たずに止める線が今のままでよいかを確かめます。要約の下書きはAIに任せ、原文の数字は人が確かめます。
STEP2
きっかけごと:新しいAIを入れたとき
エージェントや外部とつなぐ道具を新しく入れたら、その資格でどの段を飛ばせるかを地図に書き足します。飛ばせる段が多ければ、遮断の区分も見直します。
STEP3
四半期ごと:外に出す情報を見直す
広報・採用・マーケの担当と、直近の公開物を攻める側の目で読み直します。新しく増えた発信のうち、まとめて読まれると困るものがないかを確かめます。
STEP4
半年ごと:段ごとの表を通しで見直す
表の全行について、AIに任せている作業、人が決めること、決める人が今も合っているかを確かめ、異動や組織の変更を反映します。

周期を決めるのも人の仕事です。上の間隔は本稿の目安で、業種や扱う情報によって前後します。ただ、見直しのきっかけを周期だけに頼らず、公表や導入のたびに見直すことは、どの会社にも当てはまります。

  • 7つの段の名前と定義、偵察の例、遠隔操作の段で攻め手が直接操作するという記述、1つの対策で連鎖が断たれるという考え方、守る側の6種類の打ち手は、ロッキード・マーティンの公式ページと、同社の研究者による論文に基づきます。段の説明の日本語は本稿の訳です
  • AIが担った作業、80〜90%、4〜6か所、約30の標的、要求の速さ、AIの限界は、アンソロピックの2025年11月13日の公表に基づきます
  • 10時間足らず、約2週間、50を超える手口、守る側への提言は、パロアルトネットワークスの調査部門の2026年9月2日の報告に基づきます
  • 順位、英国の予測、従来の攻撃の半自動化、数か月で状況が変わるという記述、検知を逃れる不正なプログラムは、情報処理推進機構「情報セキュリティ10大脅威 2026」の解説書[組織編]に基づきます
  • 段への当てはめ、縮み方、エージェントが近道になる段、承認の事前と事後の区分、外に出す情報の観点、段ごとの表、見直しの周期は本稿の整理です

よくある質問

情報システムの専任がいない会社でも、この考え方は使えますか

使えます。最初に取り組むなら、段ごとの表の「決める人」の欄を埋めることと、承認を待たずに止めてよいものを2つか3つ決めておくことです。監視の仕組みを外部に任せている場合は、委託先が自動で止めてよい範囲と、自社に連絡して承認を得る範囲を契約や手順書で確かめておきます。委託先の選び方や比べ方は本稿の範囲外です。

攻撃の手口をもっと細かく並べた一覧のほうが新しいのでは

攻撃の手口を段ごとに細かく並べた米国の非営利団体の一覧は、技術の担当者が個々の手口を調べるのに向いています。サイバーキルチェーンは段の数が少ないぶん、経営層や事業の持ち主と、どの段で断つか、誰が決めるかを話し合う共通の言葉として使いやすいものです。どちらか一方ではなく、話す相手によって使い分けるのが現実的です。

AIの攻撃に備えるには、守りの製品を入れ替える必要がありますか

必ずしもそうではありません。情報処理推進機構の解説書が書くとおり、事例の大部分は従来の攻撃が速くなったもので、従来の対策は有効です。先に見直したいのは、製品よりも、気づいてから止めるまでの手順の速さと、止めてよい範囲の決め方です。製品の選び方や比べ方は、本稿では扱いません。

まとめ

サイバーキルチェーンの「どこか1段で断てば止まる」という考え方は、AIが攻撃に使われるようになった今も成り立ちます。変わったのは、段と段の間に、守る側の人が気づいて止める時間があるという前提です。公表された事例では、攻撃の作業の8〜9割をAIが担い、人なら約2週間の侵入が10時間足らずで進みました。偵察の段では、自社の公開情報がまとめて読まれ、自社のエージェントの資格は攻め手の近道になりえます。

兆候の候補出し、公開情報の棚卸しの下書き、段ごとの対策の一覧の下書きはAIに任せてかまいませんが、根拠を書かせ、AIの検知も破られうる1枚として扱ってください。どの段で断つか、承認を待たずに止める通信と資格の線、外に出す情報をどこまで絞るかは、情報システムとセキュリティの責任者、事業と広報の持ち主が決め、公表や導入のたびに見直します。

※本記事にはAIが活用されています。編集者が確認・編集し、可能な限り正確で最新の情報を提供するよう努めておりますが、情報の完全性、正確性、最新性、有用性等について保証するものではありません。本記事の内容に基づいて行動を取る場合は、読者ご自身の責任で行っていただくようお願いいたします。

AIの導入・活用、何から始めるべきかお悩みですか?

デボノはアカウント開設・初期設定など「そもそものAI導入」から社内定着まで伴走支援。マーケティング活用など一歩進んだご相談にも対応します。

運営会社:株式会社デボノ

目次