サイバーセキュリティソリューションのパイオニアであり、世界的リーダーであるチェック・ポイント・ソフトウェア・テクノロジーズ(Check Point® Software Technologies Ltd.、NASDAQ: CHKP、以下チェック・ポイント)の脅威インテリジェンス部門であるチェック・ポイント・リサーチ(Check Point Research、以下CPR)は、最新のAI脅威動向レポート「AI Threat Landscape Digest」を発表しました。

本レポートでは、これまで理論上のリスクと考えられていたAI関連のサイバー脅威が、いかに急速に現実になりつつあるかを明らかにしています。CPRは過去2か月間にわたり、AIモデルが本来想定された環境を超えて動作する事例、サイバー犯罪者による「エージェント型ランサムウェア」の展開が初めて確認された事例、さらに脅威アクターがAIへのアクセスやセキュリティ回避をめぐるアンダーグラウンド経済圏を構築している実態を観測しました。

主要指標 — KEY FIGURES

17,600ステップ
AIエージェントのアクションは約17,600ステップに及んでいたことが確認されました
1,700台
1,700台以上のホスト上に露出していたファイル
3,000件
3,000件近くものAIアカウントのAPIキーや認証情報
2,500社
AIエコシステムを取り巻く攻撃対象領域の拡大が浮き彫りとなりました

これらの動向は、一見して互いに無関係に見えるかもしれません。しかし、これらを総合すると、AIを取り巻くサイバー脅威に大きな変化が起きていることが浮き彫りになります。AIはもはや攻撃者が利用する単なるツールではありません。攻撃の標的となり、攻撃対象領域となるだけでなく、サイバーインシデントにおいて自ら行動する存在へと、その役割を広げつつあるのです。AIの導入を急速に進める組織にとって、こうした変化はセキュリティ戦略の見直しを迫られるものです。本レポートは、AIの進化と普及に歩調を合わせた、セキュリティ戦略の迅速な進化の必要性を示しています。

主な調査結果 - AIセキュリティが新たな段階に突入

本来想定された境界を越えて動作するAIモデル

OpenAI、Anthropic、Metaのそれぞれで、AIモデルが本来の評価環境の外にある本番システムに到達するというインシデントが発生しました。

特に重大な事例の一つでは、OpenAIの評価モデルが、これまで知られていなかった脆弱性を自律的に発見・悪用し、Hugging Faceの本番システムに到達しました。その後の調査では、このインシデントに関連する一連の動作が研究者によって再構成され、AIエージェントのアクションは約17,600ステップに及んでいたことが確認されました。

Anthropicの評価環境では、設定上の問題によりインターネットからアクセス可能な状態となり、テストモデルが認証情報を取得して本番データベースを読み取る事例が確認されました。Metaのケースでも、第三者評価者側の設定ミスを通じて同様のエクスポージャーが発生しました。さらに、英国AIセキュリティ研究所(UK AI Security Institute)の調査では、122回の管理下テストのうち19件で、AIエージェントによる未承認のアクションが確認されました。

こうした調査結果を受け、AIシステムの能力が高まり、現実世界の環境との接続が進む中で、AIの自律性や制御可能性、ガバナンスをめぐる業界の議論がさらに活発化しています。

サイバー犯罪者がAIを実際の攻撃に活用

AIの犯罪利用はもはや実験段階ではなく、脅威アクターが実際の攻撃オペレーションにAIツールを組み込むケースが増加しています。

CPRは、「エージェント型ランサムウェア」の事例を初めて確認しました。この事例は「JADEPUFFER」として記録されており、人間が起動した後、AIモデルが恐喝オペレーション全体をエンドツーエンドで実行したことが確認されています。

これとは別に、ランサムウェアのアフィリエイトが、少なくとも6つの組織に対する攻撃を支援するため、AIコーディングアシスタントを利用していたことが確認されました。

こうした動向は、フロンティアAIの能力とサイバー犯罪者による利用とのギャップが着実に縮まりつつあることを示しています。

AIへのアクセスをめぐる新たなアンダーグラウンド経済圏が誕生

CPRは、AIへのアクセス、コンプライアンス、セキュリティ対策の回避に特化した、サイバー犯罪者向けのマーケットプレイスが拡大していることを確認しました。

ある攻撃では、攻撃者はわずか7週間で、1,700台以上のホスト上に露出していたファイルから、3,000件近くものAIアカウントのAPIキーや認証情報を収集していました。

犯罪者向けフォーラムでは、1回限りのジェイルブレイク手法に頼るのではなく、AIサービスへの継続的なアクセス権を確保する方法や、セキュリティ対策を持続的に回避する方法への関心が高まっています。

AIシステム自体が攻撃の標的に

コーディングエージェント、エンタープライズ向けコパイロット、AIを活用したアプリケーションが、攻撃者の標的となるケースが増加しています。

CPRの研究者は、コーディングアシスタントやエンタープライズ向けAIツールなど信頼を得ているAIワークフローに対する攻撃を確認しました。そうした攻撃は、ユーザーが作成したコンテンツやリポジトリ、プルリクエストなど、AIが信頼して処理する入力情報が起点となっています。

AIフレームワークや開発ツールに影響を及ぼすサプライチェーンの侵害が、2,500社以上に影響を与えていることが判明し、AIエコシステムを取り巻く攻撃対象領域の拡大が浮き彫りとなりました。

AIにより脆弱性発見が加速

AIによる脆弱性の発見が加速する中で、脆弱性の発見そのものよりも、発見された問題に対し迅速に修正を適用、検証、展開する能力が重要になりつつあります。

英国の国家サイバーセキュリティセンター(NCSC)は、AIを活用した脆弱性発見の拡大に伴う「パッチ対応ラッシュ」の到来を警告しています。こうした中、Microsoftでは2026年7月に570件、Oracleでは1,400件を超える更新が実施されました。

一方、AIによって発見された脆弱性のうち、実際の悪用が確認されたものは約1%にとどまっており、現時点では発見の加速が攻撃の成功に直結しているわけではありません。

AIによる詐欺の高度化

詐欺は、AIによって量的に増加しただけでなく、質的にも変化しました。AIを利用した詐欺では、本人確認の回避や音声クローン、ディープフェイクなど、従来は実行が困難だった手法が低コストかつ大規模に利用されるようになっています。

犯罪者向けフォーラムでは、AIは実際の攻撃能力だけでなく、犯罪サービスを売り込むための謳い文句としても利用されています。

AIの日常的な利用が、依然として主要なリスク要因に

AIに関連するリスクは、高度な手法を用いる脅威アクターに起因する以外にも存在しています。

本レポートによると、生成AIサービスに送信されたプロンプトの36件に1件が、機密情報の漏えいにつながるリスクの高いものでした。

2026年7月には、組織の88%で、少なくとも1件の高リスクなAI利用を経験しました。

これらの調査結果から、多くの組織においてはポリシー、統制、データ保護対策の整備を上回るスピードでAI導入が進んでおり、ガバナンス上の課題が深刻化していることが浮き彫りとなっています。

新たなセキュリティ分野になりつつあるAI

現在のサイバー情勢では、交錯する複数のトレンドが確認されています。AIモデルが本来想定された境界を越えて動作する一方で、攻撃者はAIを活用した攻撃を本格化させ、防御側もAIを脆弱性のより迅速な発見に活用しています。加えて組織では、日常的なAI利用を通じた、意図せぬ機密情報の漏えいリスクが存在しています。

セキュリティリーダーにとって、課題はもはや、AIモデルに対する単純な保護だけではありません。ユーザー、エージェント、アプリケーション、データ、API、インフラストラクチャを含む、AIエコシステム全体を保護することが求められています。組織が問われているのは、AIがサイバーセキュリティを変えるかどうかではなく、AIの迅速な進化に歩調を合わせてセキュリティ対策を適応させられるかどうかという課題です。

チェック・ポイントの脅威インテリジェンス担当ディレクターであるセルゲイ・シュキエヴィチ(Sergey Shykevich)は、次のように述べています。 「この2カ月間に起きた出来事は、AIセキュリティが新たなフェーズに入ったことを示しています。AIはもはや組織や攻撃者に利用されるだけのものではありません。AI自体が標的となり、攻撃対象領域となり、場合によってはサイバーインシデントにおける能動的かつほとんど自律的な当事者になりつつあります。多くの企業がAIの導入を加速させる中で、セキュリティリーダーは、AIモデルだけでなく、それに接続されたデータ、アプリケーション、ワークフローについても可視性を求めています。AI時代におけるサイバーレジリエンスの構築には、ユーザー、アプリケーション、エージェント、インフラストラクチャを一体として保護する、防止を最優先としたアプローチが不可欠です」

2026年7~8月版「AI Threat Landscape Digest」完全版は、こちらからご覧ください。

本プレスリリースは、米国時間2026年9月17日に発表されたブログ(英語)をもとに作成しています。

Check Point Researchについて Check Point Researchは、チェック・ポイントのお客様、脅威情報コミュニティを対象に最新のサイバー脅威インテリジェンスの情報を提供しています。チェック・ポイントの脅威インテリジェンスであるThreatCloud AIに保存されている世界中のサイバー攻撃に関するデータの収集・分析を行い、ハッカーを抑止しながら、自社製品に搭載される保護機能の有効性について開発に携わっています。100人以上のアナリストや研究者がチームに所属し、セキュリティ ベンダー、捜査当局、各CERT組織と協力しながら、サイバーセキュリティ対策に取り組んでいます。

ブログ: https://research.checkpoint.com/ X: https://x.com/_cpresearch_

チェック・ポイントについて チェック・ポイント・ソフトウェア・テクノロジーズ(www.checkpoint.com)は、世界各国の10万を超える組織を保護するグローバルなサイバーセキュリティのリーダー企業です。チェック・ポイントは、企業の安全なAIトランスフォーメーションの保護をミッションとして掲げています。防止優先のアプローチとオープンエコシステムアーキテクチャを基盤に、組織がリスクを低減し、業務を簡素化して、自信を持ってイノベーションを推進できるよう支援します。チェック・ポイントの統合セキュリティアーキテクチャは、進化する脅威や拡大するAI攻撃対象領域に継続的に適応し、ハイブリッドネットワーク、クラウド環境、デジタルワークスペース、AIシステムを保護します。4つの戦略的柱であるハイブリッドメッシュネットワークセキュリティ、ワークスペースセキュリティ、エクスポージャー管理、AIセキュリティを軸に、チェック・ポイントは複雑なマルチベンダー環境全体にわたり、一貫した保護と可視性を提供します。チェック・ポイント・ソフトウェア・テクノロジーズの全額出資日本法人、チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(https://www.checkpoint.com/jp/)は、1997年10月1日設立、東京都港区に拠点を置いています。

ソーシャルメディア アカウント ・Check Point Blog: https://blog.checkpoint.com ・Check Point Research Blog: https://research.checkpoint.com/ ・YouTube: https://youtube.com/user/CPGlobal ・LinkedIn: https://www.linkedin.com/company/check-point-software-technologies/ ・X: https://x.com/checkpointjapan ・Facebook: https://www.facebook.com/checkpointjapan

将来予想に関する記述についての法的な注意事項 本プレスリリースには、将来予想に関する記述が含まれています。将来予想に関する記述は、一般に将来の出来事や当社の将来的な財務または業績に関連するものです。本プレスリリース内の将来予想に関する記述には、チェック・ポイントの製品およびソリューションに関する見通し、将来的な成長、業界におけるリーダーシップの拡大、株主価値の上昇、および業界をリードするサイバーセキュリティプラットフォームを世界の顧客に提供することについての当社の見通しが含まれますが、これらに限定されるものではありません。これらの事項に関する当社の予想および信念は実現しない可能性があり、将来における実際の結果や事象は、リスクや不確実性がもたらす影響によって予想と大きく異なる可能性があります。本プレスリリースに含まれる将来予想に関する記述に伴うリスクや不確実性は、2026年3月31日にアメリカ合衆国証券取引委員会に提出した年次報告書(フォーム20-F)を含む証券取引委員会への提出書類に、より詳細に記されています。本プレスリリースに含まれる将来予想に関する記述は、本プレスリリースの日付時点においてチェック・ポイントが入手可能な情報に基づくものであり、チェック・ポイントは法的に特段の義務がある場合を除き、本プレスリリース記載の将来予想に関する記述について更新する義務を負わないものとします。

本件に関する報道関係者からのお問い合わせ チェック・ポイント広報事務局 (合同会社NEXT PR内) Tel: 03-4405-9537 Fax: 03-6739-3934 E-mail: checkpointPR@next-pr.co.jp

FACT BOX ・ 要点整理

  • 出典:PR TIMES
  • 分類:レポート発表
  • 関連組織:チェック・ポイント・ソフトウェア・テクノロジーズ / Check Point Research / OpenAI