何が起きたか
マイクロソフトの年次主要脅威インテリジェンスレポート(2026年10月1日公開)は、「AIはサイバーセキュリティの物理法則を変えつつある」と主張している。攻撃のタイムラインは圧縮され、エージェント型システムは攻撃チェーンのより多くの部分を自動化し、脆弱性の数は加速している——「2026年上半期には約40,000件のCVEが公開され、このペースなら年間でほぼ倍増する見込み」であり、公開されたCVEは「2026年に過去最高の72,000件に達すると予測される」。政府機関は最も影響を受けたセクターであり、「観測された活動の27%を占め、2025年の17%から増加」し、フィッシングは観測された侵入の23%(7%から増加)に上昇し、「有効なアカウントが関与した侵入の52.2%で追加の認証情報窃取が発生した」。本レポートは2025年7月から2026年6月までの期間を調査し、脅威環境、サイバー犯罪、レジリエンス、およびAI/エージェントのセキュリティ(エージェントID、プロンプトインジェクション、メモリ、帰属、失効)を相互接続されたエンタープライズ問題として扱っている。
なぜ重要か
これは、企業のAIセキュリティおよびサイバーレジリエンス態勢を構築する取締役会やCISOにとって、権威ある年間ベースラインとなる——AIが敵対者の運用をどのように加速させ、防御側の対応ウィンドウを圧縮するかを定量化し、AIセキュリティをモデルだけの問題ではなくエンタープライズ全体のシステム問題として位置づけている。
必要な対応
取締役会に対して攻撃ウィンドウ圧縮の調査結果をブリーフィングし、レポートのエージェントIDおよびプロンプトインジェクションの管理領域を、年末までに自社のAI本番環境インベントリにマッピングすること。