従来のサイバーセキュリティ対策は、対応までの時間の猶予があり、現実的に守れる対象に集中し、攻撃の担い手は人であることを前提としていた。しかし、Claude Mythosに代表されるフロンティアAIの登場に伴い、攻撃の高速化/自動化/無差別化が進んだことで、これらの前提は大きな転換期を迎えている。
猶予の短縮や攻撃面の拡大といった変化を受け、防御側にもリアルタイムな検知/対処や全資産の可視化、AIを活用した対抗といった新たなアプローチへの移行が求められている。また、放置すれば相対的に低下するセキュリティレベルを攻撃者の進化に合わせて伸ばし続ける力であったり、攻撃を受ける前提での迅速な復旧を備えた体制を構築したりすることも重要だ。
本資料では、AI時代においてセキュリティ対策の前提が変わりつつある背景を解説するとともに、今取るべき3つの対策を紹介する。さらに、製品を選定する時に重視すべき自律的な「追従力」「即応力」「連動力」についても解説しているので、AI時代の防御戦略を見直す上でぜひ参考にしてほしい。