Security

MicrosoftのAI防御戦略:新たなAI脅威への対策

3分で読める

概要

Microsoftは、AIによって脆弱性の発見と悪用が加速し、防御側が対応できる時間が短縮していると説明しています。これを受けて、同社はAI主導の脆弱性発見、エクスポージャー管理、Defenderベースの保護を拡充するとともに、2026年6月に新しいマルチモデルのスキャンソリューションをプレビュー提供する予定です。

Securityでお困りですか?専門家に相談する

Introduction

AIは、サイバーセキュリティの攻防の両面を変えています。Microsoftは、最新のAIモデルが脆弱性をより速く発見し、小さな問題を連鎖させて実際のエクスプロイトにつなげ、proof-of-conceptコードを生成できるようになったと警告しています。これにより、発見から実際の攻撃開始までの時間が短縮されています。セキュリティチームにとっては、パッチ適用の速度、エクスポージャー管理、検知態勢の重要性がこれまで以上に高まっていることを意味します。

What’s new

Microsoftは、AIによって加速する脅威環境に組織が対応するための3つの戦略を示しました。

1. AI主導の脆弱性発見と緩和

  • Microsoftは、高度なAIモデルをSecurity Development Lifecycle (SDL)に統合する計画です。
  • 目的は、脆弱性をより早期に特定し、緩和策をより迅速に開発し、既存のMSRCプロセスを通じて更新プログラムを提供することです。
  • Microsoft Defenderの検知は、可能な場合は更新と同時に提供され、当面のリスクを低減します。
  • Microsoftはまた、AIを使って一部のオープンソースコードベースをスキャンし、協調的脆弱性開示を通じて検出事項に対処しています。

2. Secure NowによるAI対応の態勢管理

  • Microsoftは、AI主導の攻撃が優位に立ちやすい5つのエクスポージャー領域を挙げています。パッチ適用、オープンソースソフトウェア、顧客のソースコード、インターネット公開資産、ベースラインのセキュリティ衛生です。
  • これに対応するため、MicrosoftはMicrosoft Security Exposure ManagementでSecure Nowエクスペリエンスを開始しました。
  • Secure Nowは、ガイダンス、優先度付きの修復手順、what-if分析、自動化オプションを提供します。
  • 関連ツールには、Defender External Attack Surface Management、CodeQLを備えたGitHub Advanced Security、Copilot Autofix、Microsoft 365およびEntraサービス全体のBaseline Security Modeが含まれます。

3. 大規模展開に向けた新しいAI活用セキュリティソリューション

  • Microsoftは、高度なAIモデルを使用して脆弱性を検証、優先順位付けし、修復を支援する新しいエンタープライズ向けセキュリティソリューションを開発しています。
  • 新しい社内向けマルチモデルAI駆動スキャンハーネスは、2026年6月にプレビュー開始予定です。
  • 目的は、開発チームとセキュリティチームにとって検出結果をより実行可能なものにし、アラート過多を軽減することです。

Why this matters for IT and security admins

Microsoftクラウドサービスを利用している組織では、多くの緩和策が自動的に適用されます。ただし、オンプレミス環境やセルフホスト環境では、セキュリティ更新を完全に最新の状態に保つことが不可欠です。Microsoftは、パッチ適用だけでは不十分であり、インターネット公開資産、コードリスク、ベースラインセキュリティ態勢を継続的に可視化する必要があることを明確にしています。

Next steps

  • security.microsoft.com/securenowでMicrosoftのSecure Nowガイダンスを確認します。
  • オンプレミスおよびセルフホストのMicrosoft製品におけるパッチ適用プロセスを検証します。
  • 外部資産、オープンソース依存関係、内部コード全体のエクスポージャーを評価します。
  • 2026年6月にプレビュー提供が始まるMicrosoftのAI駆動スキャン機能を評価できるよう準備します。

Microsoftのメッセージは明確です。AIは攻撃者の能力を加速させているため、防御側もAIと態勢管理を組み合わせて同じ速度で対応しなければなりません。

Securityでお困りですか?

私たちの専門家がMicrosoftソリューションの導入と最適化をお手伝いします。

専門家に相談する

Microsoftテクノロジーの最新情報を入手

Microsoft SecurityAI securityvulnerability managementMicrosoft Defenderexposure management

関連記事

Security

偽装IT採用の検知: Microsoft Defender活用法

Microsoft は、北朝鮮関連の脅威アクターがリモート IT 採用候補者を装って組織に侵入する手口を見分けるための検知戦略を示しました。このガイダンスでは、HR SaaS、ID、メール、会議、Microsoft 365 のシグナルを相関分析し、セキュリティ部門と人事部門がオンボーディング前後の不審な候補者を特定できるようにする方法に焦点を当てています。

Security

日和見的サイバー攻撃対策: Microsoft設計プレイブック

Microsoftは、認証情報の排除、公開攻撃面の縮小、安全なプラットフォームパターンの標準化によって、日和見的サイバー攻撃を困難にするよう組織に求めています。このガイダンスは、Azure、Dynamics 365、Power Platformのワークロードを大規模に運用するチームに特に重要です。アーキテクチャの不統一やシークレットの露出は、攻撃者によるラテラルムーブメントを容易にする可能性があります。

Security

クロステナント Teams なりすまし攻撃プレイブック

Microsoft は、攻撃者がクロステナントの Microsoft Teams チャットを悪用して helpdesk 担当者になりすまし、Quick Assist などのツール経由でリモートアクセスを許可させる、人手による侵入チェーンの詳細を公開しました。このキャンペーンが重要なのは、正規のコラボレーション、リモートサポート、管理ツールを組み合わせることで、通常の IT 活動に見せかけながら横展開、永続化、データ流出を可能にする点です。

Security

Microsoft Defender予測シールドでAD攻撃を阻止

Microsoftは、Defenderのpredictive shieldingが、盗まれた資格情報が再利用される前に露出した高特権アカウントを制限することで、Active Directoryドメイン侵害を封じ込められる仕組みを詳しく説明しました。この機能により、セキュリティチームはラテラルムーブメントを抑え、急速に進行するID攻撃での対応ギャップを縮小できます。

Security

Sapphire Sleet macOS侵入の実態とDefender対策

Microsoft Threat Intelligence は、脆弱性の悪用ではなくソーシャル エンジニアリングと偽のソフトウェア更新を使う、Sapphire Sleet による macOS 標的の攻撃キャンペーンを詳しく説明しました。この攻撃チェーンは、ユーザー主導の AppleScript と Terminal 実行によって macOS のネイティブ保護を回避しており、多層防御、ユーザー教育、エンドポイント検知の重要性を示しています。

Security

暗号インベントリ戦略で進める量子対応準備

Microsoft は、暗号インベントリをポスト量子対応に向けた最初の実践的なステップとして扱うよう組織に促しています。同社は、セキュリティ チームがコード、ネットワーク、ランタイム、ストレージ全体の暗号リスクを発見、評価、優先順位付け、修復できるようにする継続的な暗号態勢管理ライフサイクルを示しています。