[インタビュー]
「人だけを守る時代が終わった」─KnowBe4のホワイトハッカーが説くAI時代の制御不能リスクと対策
2025年12月25日(木)森 英信(アンジー 代表取締役)
生成AIやAIエージェントの急速な普及は、組織にサイバーセキュリティの転換の要を突きつけている。2026年は攻撃側と防御側双方のAI活用が加速し、“AI時代のセキュリティ攻防戦”が本格化するという予測もなされている。グローバル7万社以上にセキュリティ意識向上トレーニングなどの教育サービスを提供する米KnowBe4は、人だけでなく、人が使うAIエージェントも含めた包括的な防御「ワークフォーストラストマネジメント」へとアプローチをシフトしている。サイバーセキュリティ専門家/ホワイトハッカーとして知られる、同社CISOアドバイザーのロジャー・グライムス氏に、AI時代のサイバー脅威と企業がなすべき防御の構えについて聞いた。
AIの急激な進化がもたらした功罪
KnowBe4(ノウビフォー)は、2010年に設立された米国のセキュリティ教育サービスベンダーだ。同社 CISOアドバイザーのロジャー・グライムス(Roger Grimes)氏(写真1)は、サイバーセキュリティ業界で40年近くの経験を持つ。これまでに15冊の著書と1500本以上の記事を執筆してきたセキュリティ業界の第一人者で、20年間にわたってペネトレーションテスター、いわゆる「ホワイトハッカー」として、さまざまな企業・組織のセキュリティ/ネットワークの防御力を試してきた。
写真1:KnowBe4 CISOアドバイザーのロジャー・グライムス氏まずグライムス氏が言及したのは、AIの進化と、それに伴うサイバーセキュリティの変化だ。2022年秋に米OpenAIがChatGPTをリリースし、生成AIが世に知れ渡り、企業でのAI活用に火がついた。グライムス氏によると、生成AIの台頭は、KnowBe4のビジネスにも大きな影響を与え、製品・サービスの機能に取り入れているという。
現在のAIは業務のあらゆるタスクを自動化でき、進化を続けながら適用範囲を広げている。そして、AIの急速かつ継続的な進化は、残念ながらサイバー攻撃を仕掛ける側にも利するものになっている。
「人間には見えない攻撃」が始まっている
こうした変化の中で、グライムス氏が警告するのが「人間には見えない攻撃」の出現だ。「例えば、メールに不可視のコードが埋め込まれ、AIエージェントがそれを読み取って意図せぬ操作がなされてしまいます。人はまったく気づくことができません。人ではなく、AIエージェントに攻撃を仕掛けているのです」
実際、「Claude」の開発元で知られるAIベンダーの米Anthropicは、人を介さないAIのみによるサイバー攻撃を観測している。グライムス氏は「2026年は、AIによる自動攻撃の年になることが明らかです」と話す。
コンピュータの黎明期から続く2大攻撃手法、ソーシャルエンジニアリングとソフトウェアに内在する脆弱性の悪用は今後も続く。しかも、AIによってそれらの手法は劇的に高速化され、自動化される。
「以前は1カ月パッチを当てなくても大きな問題にはなりませんでしたが、AIはより速く、より自動的に脆弱性を悪用した攻撃を仕掛けてきます。なので、企業はより迅速にパッチを適用しなければなりません」とグライムス氏。また、高度なディープフェイクによる、企業幹部をターゲットにしたなりすまし攻撃もすでにに常態化しているという。
●Next:人とAIエージェントが協働する時代を見据える
会員登録(無料)が必要です
- 1
- 2
- 3
- 4
- 次へ >
-
VDIの導入コストを抑制! コストコンシャスなエンタープライズクラスの仮想デスクトップ「Parallels RAS」とは
-
AI時代の“基幹インフラ”へ──NEC・NOT A HOTEL・DeNAが語るZoomを核にしたコミュニケーション変革とAI活用法
-
加速するZoomの進化、エージェント型AIでコミュニケーションの全領域を変革─「Zoom主催リアルイベント Zoomtopia On the Road Japan」レポート
-
14年ぶりに到来したチャンスをどう活かす?企業価値向上とセキュリティ強化・運用効率化をもたらす自社だけの“ドメイン”とは
-
-
-
-
生成AIからAgentic AIへ―HCLSoftware CRO Rajiv Shesh氏に聞く、企業価値創造の課題に応える「X-D-Oフレームワーク」
-
-
-
「プラグアンドゲイン・アプローチ」がプロセス変革のゲームチェンジャー。業務プロセスの持続的な改善を後押しする「SAP Signavio」
-
BPMとプロセスマイニングで継続的なプロセス改善を行う仕組みを構築、NTTデータ イントラマートがすすめる変革のアプローチ
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-




