2025年、サイバーセキュリティは歴史的な転換点を迎えました。
事例①:AIが攻撃の80〜90%を自律実行
2025年9月頃に観測された活動を受け、同年11月、Anthropic社は中国国家支援グループによる大規模なAI駆動型スパイ活動を検出・阻止したと発表しました。この攻撃では、AIが偵察、脆弱性発見、エクスプロイト開発、認証情報の収集、データ窃取までを自律的に実行し、人間の介入は戦略的判断のみに限定されていました。Anthropicはこれを「人間の実質的な介入なしに実行された大規模サイバー攻撃の、初めて文書化された事例」と報告しています。
出典:Anthropic, “Disrupting the first reported AI-orchestrated cyber espionage campaign” (November 2025)
事例②:AIが人間のバグハンターを超えた
2025年、バグ報奨金プラットフォームHackerOneのリーダーボードで、自律型脆弱性報告エージェント「XBOW」が上位を獲得しました。AIが人間のセキュリティ研究者を上回る速度で脆弱性を発見できることが実証されたのです。これは防御側にとっても有用ですが、同時に攻撃側も同等の能力を持ちうることを意味します。ゼロデイ脆弱性の発見と悪用が、かつてないスピードで行われる時代に入りました。
出典:Cybersecurity Dive, “Autonomous attacks ushered cybercrime into AI era in 2025″(Malwarebytes 2026 State of MalwareReportを引用)
私たちは今、「AIが攻撃を自動化し、人間を超える速度で脆弱性を発見する時代」に突入しています。
しかし、ここで立ち止まって考えたいのです。攻撃手法がどれだけ進化しても、AIがどれだけ賢くなっても、あらゆるマルウェアは最終的にCPUとメモリを使わなければ動作できないという物理的事実は変わりません。この不変の真理こそが、セキュリティ戦略の根本的な見直しを迫っています。
本稿では、AI時代におけるサイバーセキュリティの構造的課題を分析し、なぜ「ランタイムセキュリティ」が不可欠であるのかを提言します。