IBM X-Force 2026 Threat Intelligence Index

AIで拍車がかかる攻撃に備えよ

攻撃者がAIを使用してオペレーションを拡張する中、セキュリティ・リーダーはAIを使用して従業員、データ、インフラをプロアクティブに保護する必要があります。IBMのX-Force Threat Intelligence Indexで、世界中のセキュリティ・チームが経験した課題と成功事例をご覧ください。

44%

公開ソフトウェアまたはシステム・アプリケーションのエクスプロイテーションが年々増加

56%

共有脆弱性のうち認証を必要とせずにエクスプロイトが可能なものの割合

300,000

ダークウェブでの販売が確認されたAIチャットボットの認証情報の数

49%

アクティブなランサムウェア・グループが前年比で増加

オフィススペースでノートPCを使いながら青いベンチクッションに座っている人。

X-Forceを深く掘り下げる

X-Forceのアナリストが、サイバー犯罪グループに関する最新の脅威インテリジェンスを共有します。これから起こることを確認し、組織の評判と収益を守りましょう。

対策

オフィスで意見を交わす同僚
プロアクティブな脅威検知と対応への移行

最近の台頭している自律型セキュリティーオペレーションセンターは、エージェント型AIを使用してセキュリティ担当者の役割を強化し、複数のエージェントを編成して、脅威ハンティングから修復までの脅威ライフサイクル全体にわたって稼働させることができます。これにより、組織は、ますます複雑化するAI生成の攻撃を検知して軽減するために必要なツールを手に入れることができます。

脅威の検知および対応サービス IBM自動脅威検知および対応マシン
3台のコンピューター画面の前で作業する人物
IDセキュリティーと脅威検知をモダナイズする

攻撃者が認証情報を用いたオペレーションをファイン・チューニングする中、セキュリティー・リーダーはAIを活用してIDベースのリスクと脅威を可視化する必要があります。AI搭載のID脅威の検知と対応(ITDR)とセキュリティー体制管理(ISPM)を組み合わせることで、より迅速かつ効率的に脆弱性を特定し、攻撃の発生を防ぐことができます。

IBM Verify Identity Protection IDおよびアクセス管理サービス
オフィスで複数のコンピューター画面を見ている同僚
テストとハンティング

攻撃者よりも先に脆弱性を知り、対処する必要があります。そのためには、セキュアなコードレビュー、弱いまたは再利用される認証情報、設定ミス、クラウドおよびオンプレミス環境にわたる動的テストおよびスキャニングによるパッチ不足の検知など、環境全体の弱点を特定するための継続的かつプロアクティブなアプローチを採用する必要があります。

IBMエクスポージャー管理サービス
部屋でAIプラットフォームのセキュリティーについて話し合う2人
AIプラットフォームのセキュリティーとガバナンスの優先度付け

エージェント型AIは新たなリスクをもたらし、古いリスクを増幅させています。その結果、AIは信頼と透明性をもって拡張できるセキュリティとガバナンスのソリューションを必要としています。組織は強力なAI認証とアクセス制御を実施し、AIサービスの認証情報を保護し、異常なアクセスパターンを監視する必要があります。モデル・ガバナンスは、基盤となるAIを評価し、性能をテストし、不適切な動作を防止するために必要です。

IBM watsonx AIリスク・アトラス IBM watsonx.governance
データセンターでコンピューターを操作する人々
適切なデータ保護管理を採用する

データ・セキュリティーはこれまでも重要でしたが、AIの世界ではさらに重要性が増しています。機密データの場所を特定し、ユースケースを理解し、コンテキストに基づいてデータ・リスクに優先順位を付けることです。それと同時に、世界各国および地域の規制当局の厳格なコンプライアンス要件を満たす必要があります。

IBM Guardium Data Protection データおよびAIセキュリティー・サービス
オフィスで意見を交わす同僚
プロアクティブな脅威検知と対応への移行

最近の台頭している自律型セキュリティーオペレーションセンターは、エージェント型AIを使用してセキュリティ担当者の役割を強化し、複数のエージェントを編成して、脅威ハンティングから修復までの脅威ライフサイクル全体にわたって稼働させることができます。これにより、組織は、ますます複雑化するAI生成の攻撃を検知して軽減するために必要なツールを手に入れることができます。

脅威の検知および対応サービス IBM自動脅威検知および対応マシン
3台のコンピューター画面の前で作業する人物
IDセキュリティーと脅威検知をモダナイズする

攻撃者が認証情報を用いたオペレーションをファイン・チューニングする中、セキュリティー・リーダーはAIを活用してIDベースのリスクと脅威を可視化する必要があります。AI搭載のID脅威の検知と対応(ITDR)とセキュリティー体制管理(ISPM)を組み合わせることで、より迅速かつ効率的に脆弱性を特定し、攻撃の発生を防ぐことができます。

IBM Verify Identity Protection IDおよびアクセス管理サービス
オフィスで複数のコンピューター画面を見ている同僚
テストとハンティング

攻撃者よりも先に脆弱性を知り、対処する必要があります。そのためには、セキュアなコードレビュー、弱いまたは再利用される認証情報、設定ミス、クラウドおよびオンプレミス環境にわたる動的テストおよびスキャニングによるパッチ不足の検知など、環境全体の弱点を特定するための継続的かつプロアクティブなアプローチを採用する必要があります。

IBMエクスポージャー管理サービス
部屋でAIプラットフォームのセキュリティーについて話し合う2人
AIプラットフォームのセキュリティーとガバナンスの優先度付け

エージェント型AIは新たなリスクをもたらし、古いリスクを増幅させています。その結果、AIは信頼と透明性をもって拡張できるセキュリティとガバナンスのソリューションを必要としています。組織は強力なAI認証とアクセス制御を実施し、AIサービスの認証情報を保護し、異常なアクセスパターンを監視する必要があります。モデル・ガバナンスは、基盤となるAIを評価し、性能をテストし、不適切な動作を防止するために必要です。

IBM watsonx AIリスク・アトラス IBM watsonx.governance
データセンターでコンピューターを操作する人々
適切なデータ保護管理を採用する

データ・セキュリティーはこれまでも重要でしたが、AIの世界ではさらに重要性が増しています。機密データの場所を特定し、ユースケースを理解し、コンテキストに基づいてデータ・リスクに優先順位を付けることです。それと同時に、世界各国および地域の規制当局の厳格なコンプライアンス要件を満たす必要があります。

IBM Guardium Data Protection データおよびAIセキュリティー・サービス
次のステップ

私たちのレポートを読んで、攻撃者がどのように組織を標的にしているか、そしてAIでそれらの脅威を軽減するために何ができるかを学びましょう。

レポートのダウンロード Webセミナーを見る
その他の参考情報 IBMサイバーセキュリティー・サービスについて学ぶ 専門家への相談予約