2026年に入り、日本国内でサイバー攻撃や情報漏洩、ランサムウェア、不正アクセスなどの情報セキュリティ事故が相次いで公表されています。特に夏から秋にかけては、企業、大学、公共機関などさまざまな組織からインシデントが公表され、「最近、セキュリティ事故が増えているのではないか」と感じる機会が多くなっています。一方、2026年は生成AIやAIエージェントの利用が急速に広がった年でもあります。そこで気になるのが、「最近のセキュリティ事故の多発とAIの普及には関係があるのか」です。
本ブログでは、警察庁、IPA、Verizon、IBM X-Force、Google Cloud/Mandiantなどの公開情報、および国内の民間調査を基に、この問題を整理します。そのうえで、CSAジャパンブログに掲載した「Mythosレディ」シリーズで示した3層(基本対策、ゼロトラスト、VulnOps / CTEM)に沿って、対策をまとめています。
以下のURLよりアクセスしてください。
「最近、なぜセキュリティ事故が多いのか ~ AI時代のサイバー攻撃を考える」CSAジャパンブログページ