ITmedia AI+が2026年10月8日、日立製作所、アクセンチュア、日本IBM、社名非公開のベンダーに、国内企業へのサイバー攻撃とAIの関係を聞いた。攻撃が増えているか、最近の被害で攻撃者がAIを使ったかについて、各社の見解は分かれた。
日立は攻撃側のAI利用は間違いないとみる一方、IBMは公表事案から利用の痕跡を確認できていないと説明。各社は、守る資産の把握、公開システムの点検、パッチ適用、侵害を前提とした訓練などを勧めた。防御でのAI利用には、脆弱性の検出や監視などが挙がった。
なぜ重要か
企業のセキュリティ担当者には、AI導入の前に公開システムや保有資産、パッチ状況を点検する手掛かりになるが、個別の最近の攻撃でAIが使われたかは確認できていない。