AIgram
← 一覧へ

パロアルトネットワークスが示すAI攻撃25分化

元記事公開日: 2026年7月24日

パロアルトネットワークスが示すAI攻撃25分化AI活用事例の構造図探索悪用攻撃化自動化短縮対応対抗分担背景見落とされた脆弱性背景人手の攻撃工程課題検知・対応の遅れAI処理脆弱性の高速探索AI処理攻撃コードを生成AI処理リスク評価をAI化利用脆弱性を組み合わせる成果攻撃を25分に短縮利用人が最終判断https://www.itmedia.co.jp/news/articles/2607/24/news070.html

出典: https://www.itmedia.co.jp/news/articles/2607/24/news070.html

AI活用の概要

パロアルトネットワークスのエンジニアは、フロンティアAIで人が見つけられなかった脆弱性を高速に発見し、悪用する攻撃コードを作成した。ラボ環境では、人手なら約2日かかる一連の攻撃工程が25分に短縮された。防御側にはAIによるリスク評価と人の最終判断の分担が求められる。

背景

サイバー攻撃を受けると、受発注、生産活動、決算発表など組織内の幅広い業務が止まり、取引先やサプライチェーンにも影響が及ぶ。ランサムウェアではシステム停止やデータ破壊により、手作業での業務継続やシステムの再構築が必要になり、対応・復旧の経済的コストが膨らみやすい。人手による管理が追い付かない状況に、フロンティアAIによる攻撃速度の向上が重なっている。

要望・目的

求められるのは新しい対策を増やすことではなく、従来から必要だった対策をより速く実行することである。脆弱性管理ツールが検出した問題の放置や、大量のアラートへの対応遅れを減らし、機械の速度で行われる攻撃にリアルタイムで対抗する必要がある。現在の対応能力を全体で評価し、修正パッチへの対応体制を整え、経営層がセキュリティをけん引することも必要とされる。

実装・実施内容

パロアルトネットワークスのエンジニアはラボ環境で、人手なら約2日かかる一連の攻撃工程を、生成AIを活用して実施した。フロンティアAIは、人間が見つけられなかった脆弱性を高速に発見し、その脆弱性を悪用する攻撃コードを作成する。アプリケーション全体の構造を理解して、単体では深刻度の低い脆弱性を組み合わせ、より深刻な攻撃に仕立てることもできる。