最近ハッキング事件が増えている気がする|AIで攻撃が効率化されたら守る側は不利?

最近、大手サービスの不正アクセスや情報漏えいのニュースを目にすることが増えた気がします。

タイムズカー、楽天、GMOなど、普段よく目にする企業やサービスでも不正アクセスが報じられていて、

「最近ハッキング事件が増えているのでは?」

と少し心配になりました。

もちろん、ニュースをよく見るようになっただけという面もあると思います。

ただ、最近はAIの進化もかなり速いです。

AIは仕事を手伝ってくれたり、調べものをしてくれたり、文章を書いてくれたりして、とても便利です。

私自身もかなり助けられています。

一方で、

「これが悪用されたらどうなるんだろう」

という不安もあります。

最近も大規模な不正アクセスが起きている

2026年10月には、GMOリサーチ&AIが運営するアンケートサイト「infoQ」で、不正アクセスによる個人情報漏えいが公表されました。

最大約94万件の個人情報が対象となり、一部ではポイントの不正交換も確認されています。

原因については、サイトで使用していたソフトウェアの脆弱性が悪用されたと発表されています。

GMOリサーチ&AIのお知らせ

こうした事例を見ると、

「大きな会社でも侵入されるのか」

と少し怖くなります。

特に個人情報やお金に関わるサービスの場合、利用者側への影響も大きいです。

AIがあると攻撃も効率化できてしまう

さらに気になるのが、AIの存在です。

Googleの脅威分析チームは2026年、AIが脆弱性の探索や攻撃コードの作成などに使われている事例を報告しています。

AIを使って開発された可能性が高いゼロデイ攻撃も確認されたとしています。

Google Cloud Threat Intelligence

また、Googleの別の分析では、2026年に入って脆弱性の公開数や実際に悪用された脆弱性の数が大きく増えていると報告されています。

Google Cloudの脆弱性動向分析

Microsoftも、AIによって攻撃の速度や規模が大きくなり、これまで高度だった攻撃手法がより使いやすくなっていると説明しています。

Microsoft Digital Defense Report

もちろん、

「最近の事件は全部AIが原因」

という話ではありません。

実際には、認証情報の漏えい、古いソフトウェア、脆弱性、フィッシングなど、昔からある攻撃手法が今でも中心です。

ただ、AIによってそれらをより速く、大量に、効率よく実行できるようになるのは少し怖いところです。

攻撃側は1つ穴を見つければいい

個人的に特に気になるのが、攻撃側と守る側の立場の違いです。

攻撃する側は、どこか1か所でも弱点を見つければいいという面があります。

一方で、守る側は、全部の入口を守り続ける必要があります。

パスワード、サーバー、プラグイン、社員のメール、管理画面、外部サービス、APIなど、守る場所はどんどん増えています。

そこにAIが入って、

弱点探し
↓
攻撃方法を試す
↓
失敗したら修正する
↓
別の方法を試す

という作業まで自動化されていったら、守る側はかなり大変になるのではないかと思います。

ただし、防御側もAIを使える

一方で、必ずしも攻撃側だけが有利になるわけではありません。

Microsoftも、AIは攻撃だけでなく、防御にも大きな力を持つとしています。

例えば、不審なログインを自動検知する、大量のログから異常を探す、脆弱性の優先順位を判断する、不審な通信を遮断する、コードの弱点を探す、といったことにもAIは使えます。

将来的には、

「人間対人間」ではなく、「攻撃AI対防御AI」

のような形になっていくのかもしれません。

AIは便利だからこそ少し怖い

私はAIそのものに否定的ではありません。

むしろかなり便利だと思っています。

仕事を手伝ってもらったり、調べものをしたり、文章を整理してもらったり、日常生活でもかなり助けられています。

今後さらに性能が上がれば、もっと多くのことを任せられるようになると思います。

ただ、便利な道具は悪用されたときの影響も大きくなります。

AIが人を助ける能力が高くなるほど、詐欺、なりすまし、フィッシング、ハッキング、偽情報にも使いやすくなる可能性があります。

便利さと危険性が同時に大きくなっていくように感じます。

個人のブログでも他人事ではない

こうしたニュースを見ると、大企業だけの問題ではないとも思います。

私もWordPressでブログを運営しています。

個人ブログなので大企業のような価値のある情報を持っているわけではありませんが、自動化された攻撃であれば、「有名かどうか」はあまり関係ないのかもしれません。

世界中のWordPressサイトを自動で調べて、古いプラグインや弱い設定を探すような攻撃であれば、個人サイトでも対象になり得ます。

そのため、2段階認証、バックアップ、プラグインの更新、強いパスワード、不要な機能を公開しない、といった基本的な対策は、これからますます重要になりそうです。

将来どうなるのか少し心配

AIはとても便利です。

今後さらに進化すれば、仕事や生活を楽にしてくれる場面はもっと増えると思います。

その一方で、悪用される可能性も確実にあります。

攻撃側もAIを使い、防御側もAIを使う。

そんな時代になったとき、どこまで安全を保てるのかは少し心配です。

ただ、AIを止めることは現実的ではないと思います。

それよりも、

「AIを使うことを前提に、安全性も一緒に進化させる」

ことが重要なのだと思います。

便利さだけを見るのではなく、危険性も理解しながら使っていく。

これからは、そういう付き合い方が必要になっていくのかもしれません。


※本記事は、公開されている情報をもとに個人的な感想をまとめたものです。個別の事件について、AIが直接使用されたと断定するものではありません。

コメント

タイトルとURLをコピーしました