ニュース
「AI時代のエンドポイントセキュリティ」についてデル、インテル、マイクロソフトなどベンダー5社が議論
ランサムウェア攻撃の最新トレンドも解説
2026年10月2日 06:15
デル・テクノロジーズ株式会社は9月29日、「AI時代のエンドポイントセキュリティ」をテーマにした記者説明会を開催した。説明会では、同社が実施した「企業のAI・生成AI活用とセキュリティリスクに関する調査」の結果を受けて、クライアントPCビジネスに関わる主要ベンダー5社のエグゼクティブによるパネルセッションを実施し、AI時代のエンドポイントセキュリティについて経営視点を交えながら議論した。
まず、ホワイトハッカーとして著名な東京大学先端科学技術研究センター 客員研究員の西尾素己氏が登壇し、「2025年のランサムウェア攻撃手法を統計で振り返る」と題した講演を行った。「国内における2025年のランサムウェア被害件数は、前年比23%増と大幅に増加した。特に暗号化なしの攻撃が拡大し、総数を押し上げている。ランサムウェアグループのシェアを見ると、『Akira』と『Qilin』が16%で同率トップだった。しかし、合わせても32%にとどまり、生成AIを活用した小規模ランサムウェアグループが多数発生したことが浮き彫りになった。初期アクセス手法の統計では、『有効なアカウントの悪用』(41%)が1位、『脆弱性悪用』(39%)が2位で上位を占めた。このことから、有効なアカウントの漏えいと脆弱性の放置がランサムウェア感染の直接的な原因になっていると推察される」と、2025年のランサムウェア攻撃の状況について解説した。
こうした現状を踏まえて西尾氏は、2026年のランサムウェア攻撃のテーマとして、「インフォスティーラー」「BYOVD(Bring Your Own Vulnerable Driver)」「ゼロデイ急増」の3つを挙げ、「特にインフォスティーラーとBYOVDは、ランサムウェア攻撃における“最凶”の組み合わせといえる」と強調した。
インフォスティーラーは、感染後、ブラウザ内に保存されたCookieやID/パスワードなどの認証情報、フォームの自動入力情報などあらゆる情報を窃取し続けるのが特徴。Webフォームから送信したすべての情報を窃取したり、ローカルプロキシのように振る舞うことで暗号化済み通信も盗聴できる。そして、BYOVDを用いてPCなどのエンドポイント端末がインフォスティーラーに感染すると、UEFI/BIOSなどのOSよりも低いレイヤーに寄生するため、端末を交換するまで長期潜伏し、最新の認証情報が取られ続けるという。また、インフォスティーラー感染は自社インフラのみならず、取引先インフラへの本格侵入の足掛かりにもなるため、最大のサプライチェーンリスクとなりつつある。
ランサムウェア攻撃の最新トレンドについて西尾氏は、「最新のランサムウェア攻撃では、インフォスティーラーによる認証情報の窃取に加え、Living Off The Land(LoTL)を用いた高度な侵入、およびBYOVDを用いた低レイヤー侵害を組み合わせた手法が使われている。これに対しては、インフォスティーラーの初期感染や、その後の侵入で用いられるLoTLは、EDRのみでは防御できないため、仮想化までが必須となる。また、BIOSやUEFIを長期潜伏先とするBYOVDには、ハードウェアレベルでのセキュアブート対応などが必要になる」と説明した。
講演に続いて、東京大学の西尾氏がファシリテーターを務め、デル・テクノロジーズ クライアント ソリューションズ グループ セールス アジアパシフィック・日本・中国担当バイスプレジデントのジャシンタ・クワァー氏、インテル 代表取締役社長の大野誠氏、日本マイクロソフト Windowsデバイスセールス Commercialデバイスソリューション&セールス マーケティング本部 Commercial Windows戦略部長の仲西和彦氏、Absolute Software 代表取締役社長の新垣康紀氏、Halcyon Japan カントリーマネージャーの露木正樹氏の5名によるエグゼクティブパネルセッションを実施した。
パネルセッションでは、デル・テクノロジーズが実施した「企業のAI・生成AI活用とセキュリティリスクに関する調査」の結果を踏まえて、「【いま】認証情報はどこで奪われているのか」、「【転換】権限を渡す相手が、人でなくなる」、「【設計】経営は何から手を打つのか」の3つのトピックで議論を交わした。
トピック1「【いま】認証情報はどこで奪われているのか」では、調査結果として、AI時代のサイバー攻撃における被害拡大の起点として最も注意すべきものは「PC・モバイル端末の侵害」(24.3%)がトップ。次いで「フィッシング等による認証情報の窃取」(19.1%)、「シャドーAIや無許可AI利用」(14.7%)が続いたことを紹介。
デル・テクノロジーズのジャシンタ氏は、「AI時代のサイバー攻撃では、やはりエンドポイントを守ることが重要になる。しかし、多くの日本企業は、今もクラウドやネットワークの境界防御に力を注いでおり、このギャップを埋めていかなければならない。PCなどのエンドポイントは、企業システムへの入り口であり、最終防衛ラインでもある。サイバー攻撃を水際で食い止めるためには、PC調達の段階から、IT部門だけでなく経営層も関わるべきである」との考えを述べた。
日本マイクロソフトの仲西氏は、「ID/パスワードでセキュリティを守るという方法は、今や時代遅れになりつつあり、これに代わるソリューションを普及させることが急務になっている。その中で、最も使いやすく利便性の高いソリューションがパスキーであると考えている。特に、パスキーとWindows Helloを組み合わせ、2段階認証を行う仕組みを導入することが重要になる。今後は、中小企業も含めて、PC導入の段階からID/パスワードではなく、パスキーとWindows Helloの活用を提案していく必要があるのではないか」と提言した。
Absolute Softwareの新垣氏は、「多くの企業はセキュリティツールを導入しているから大丈夫と考えているが、実際はそうではない。インフォスティーラーやBYOVDによって、ツールが無効化・停止させられてしまうリスクがある。そして、それに気づかないのが一番の問題である。今の経営層に必要なのは、ツールを増やすことではなく、既存のツールが常に動作し、必要な時に復旧できることを保証することであり、それがサイバーレジリエンスの本質だと考えている」と述べた。
Halcyon Japanの露木氏は、「現在のランサムウェアグループが怖いのは、サーバーの中に入るのではなく、クライアントからサーバー上のデータを暗号化し、その鍵を持ち出して脅迫すること。さらに怖いのが、正規の認証情報を使い、OSの標準コマンドで攻撃してくること。こうした攻撃に対しては、エンドポイントがラストワンマイルになるが、AI時代ではすべての攻撃を防ぐのは難しい。それだけに、次の段階として、ランサムウェアに侵入された後にどうやってその攻撃を止めるかを考えることが重要になる」と指摘した。
トピック2「【転換】権限を渡す相手が、人でなくなる」では、調査結果から、生成AI利用の最大の懸念事項は「機密情報の漏えい」(25.8%)で、次いで「AIエージェントの意図しない操作・自律的な判断」(17.9%)、「コンプライアンス違反」(12.9%)が上位に挙がったことを紹介。また、AIエージェントの自律判断リスクについては、全体の7割超が意識しており、「非常に意識している」が24.5%、「かなり意識している」が46.7%となった。
このトピックでインテルの大野氏は、「生成AIの精度が急激に上がり、以前のようにハルシネーションを起こすことが少なくなってきた。これにともない、エンドポイントでAIを活用する企業も増えてきている。特に、AI活用における課金問題に対しては、ローカルのPC上で処理することでコストを抑えることが可能になる。一方で、課題になっているのが、AIの自律性と権限の付与。AIにどこまで情報を食わせて、それを誰が管理するのか。また、AIにどれだけの権限を与えるのか。企業としては、やはりポリシーをしっかり作った上で、AIを活用することが極めて大事だと思っている」との見解を示した。
最後のトピック「【設計】経営は何から手を打つのか」では、注目の調査結果として、AI・生成AI活用が進むほどエンドポイント対策の重要性が「高まる」との回答が全体の93.4%を占め、AI時代の優先投資は「従業員教育・利用ルール整備」(17.5%)、「ネットワーク・アクセス制御」(17.4%)が突出していたと紹介した。
デル・テクノロジーズのジャシンタ氏は、「AIがエンドポイント上で実行されるようになると、PCは単なる生産性向上のためのツールではなくなり、その役割や重要性はさらに高まってくる。当社の調査によると、エンドポイント防御においてはOS未満(BIOS/ファーム)領域の対策が『重要』であると約7割が回答していた。しかし、PC調達段階における信頼性の確認は十分に浸透しておらず、ここにもギャップがあることがわかった。これからは、AIを実行する場所であるPCの信頼性があらためて問われることになる。生産性を上げるのではなく、AIを実行してさまざまな施策を実現するものとして、またランサムウェア攻撃から守るものとして、まずは経営層自らがPCの調達・購買に関わることが大切になる。そして、デジタルな未来を作っていく上で、これからのAI時代に適したPCを選んでほしい」とパネルセッションをまとめた。








