デル・テクノロジーズは9月29日、企業のAI・生成AI活用とセキュリティリスクに関する調査結果を発表した。
デル・テクノロジーズは9月29日、企業のAI・生成AI活用とセキュリティリスクに関する調査結果を発表した。調査によると、生成AIを利用している企業は95.7%に達する一方、84.7%が「生成AIの普及によって自社のセキュリティリスクが高まっている」と回答した。また、AI活用が進むほどエンドポイント対策の重要性が高まると答えた企業は93.4%にのぼった。
同日開催された説明会では、EYストラテジー・アンド・コンサルティング コンサルティング Strategic Impact Unit パートナーの西尾素己氏が登壇し、生成AI時代のサイバー攻撃の実態や、企業が直面する新たなリスクについて解説した。
生成AI活用は95.7%、一方で約8割がセキュリティインシデントを経験
調査によると、生成AIを何らかの形で利用している企業は95.7%に達した。すでに実証実験や試験導入の段階を超え、全社的な活用フェーズへ移行しつつある状況となっている。
一方で、生成AI利用に関連するセキュリティ上の問題やインシデントを過去1年間で経験した企業は78.5%に達し、発生した問題としては「情報漏えい」が20.2%で最多となり、「不正アクセス」(16.9%)、「マルウェア感染」(14.1%)が続いた。
企業が最も懸念しているリスクは「機密情報の漏えい」で25.8%、「AIエージェントの意図しない操作や自律的判断」が17.9%、「コンプライアンス違反」が12.9%だった。西尾氏は、AIの普及によって攻撃者側の能力も向上しているという。
同氏によると「2024年から2025年にかけてランサムウェア被害は約23%増加した。統計によって多少の違いはあるが、おおむね20%前後で被害が増えている。企業の売り上げが20%伸びたら大成功だが、ランサムウェアも同じ成長率で拡大している状況」と指摘する。
2025年に最も活発だったランサムウェアグループは「Akira」と「Qilin」だったが、西尾氏が注目したのは、その市場シェアの低さだ。上位2グループを合計してもシェアは約32%しかなく、3位グループはわずか6%程度だったという。
同氏は「2025年に起きた大きな変化の1つが、小規模なランサムウェアギャングの大量出現だ。シェア1%未満のグループが数多く誕生した」と説明している。
企業規模を問わず狙われる - 被害拡大の起点はエンドポイント
背景には生成AIの普及がある。従来、ランサムウェアをサービスとして提供するRaaS(Ransomware as a Service)の運営には高度な技術力が必要だった。しかし生成AIでコード生成のハードルが下がり、攻撃者の参入障壁も低下した。
同氏は「これまではRaaS(Ransomware as a Service)を利用していた人たちが、自らサービス提供側になるような状況が起きている。その結果、攻撃手法や標的の多様化が進んだ。大企業だけを狙うグループもあれば、中小企業を広く狙うグループも存在し、個人から少額ずつ身代金を取るようなケースも確認されている。企業規模によって安全性を判断できる時代ではなくなった」と話す。
今回の調査では「AI時代のサイバー攻撃で最終的な被害拡大の起点として最も注意すべきもの」として「PC・モバイル端末の侵害」が24.3%でトップとなった。「フィッシングなどによる認証情報の窃取」が19.1%、「シャドーAIや無許可AI利用」が14.7%で続いている。西尾氏は、この結果は現在の攻撃手法の実情を反映しているとの見立てだ。
2025年のランサムウェア侵入経路では、「有効なアカウントの悪用」が最多だったという。同氏は「攻撃者は不正侵入するのではなく、正規の認証情報を使ってログインしてる。その象徴的な事例として、2025年前半に発生した証券口座の乗っ取りが挙げられる」と述べた。
乗っ取り自体は当初、証券会社への侵入が疑われたが、実際には利用者のパソコンがインフォスティーラーに感染し、認証情報が盗まれていたことが原因だったとされている。西尾氏は「攻撃者は正規の認証情報を使ってログインしていた。ハッキングではなく、普通に利用者として入ってきていた。近年の攻撃拡大の背景にはインフォスティーラーの存在がある」との認識だ。
インフォスティーラーは、端末に侵入して認証情報やCookie、セッション情報などを窃取するマルウェアだ。パスワードを変更しても、新しい認証情報が再び盗まれるほか、MFA(多要素認証)も万能ではないという。IDやパスワードだけでなく、認証後のセッション情報そのものを盗み出すからだ。
同氏は「MFAが完了した後の状態を示す情報も持ち出されるため、認証済みユーザーとして振る舞うことが可能になる。日経225企業の約75%が過去3年以内に認証情報漏えいを経験している。認証情報そのものが現在のサイバー攻撃の主要ターゲットになっている」と強調した。
AI時代ほど重要になるエンドポイント防御 - 「認証情報を守ること」が最大の防御に
調査では、AI活用が進むほどエンドポイント対策の重要性が高まると回答した企業は93.4%に達したことに加え、OS未満のBIOSやファームウェア領域の対策が重要とする企業も69.3%にのぼった。
さらに、今後2年以内に強化すべき対策として「マルウェア・ランサムウェア対策」が37.1%でトップとなり、「生成AI・AIエージェントのトークン管理・利用制御」が35.6%で続いた。
西尾氏は「従来のネットワーク中心の防御モデルからの転換が必要になっている。攻撃者はまずエンドポイントから侵入し、認証情報を取得して横展開する。今やエンドポイントは入口であると同時に最終防衛ラインでもある」と説く。
加えて、近年は脆弱なドライバーを悪用してOSの下層へマルウェアを潜伏させるBYOVD(Bring Your Own Vulnerable Driver)と呼ばれる手法も増加しており、同氏は攻撃者はOSの下へ潜り込み、EDRから見えない場所で活動しようとの見解を示した。
今回の調査では、AI導入による利便性向上への期待が広がる一方、それに伴うセキュリティリスクへの警戒感も強いことが明らかになっている。
西尾氏は「現在のサイバー攻撃は認証情報を起点に展開されるケースが非常に多い。もはや大企業だけを狙う時代ではない。認証情報をいかに守るか、エンドポイントをいかに保護するかが、企業のサイバーセキュリティにおける最重要課題になっている」と改めて強調していた。




