Microsoft は2026年10月1日、年次のセキュリティ報告書「Microsoft Digital Defense Report 2026」を公開しました。今年の主題は、AI が攻撃側にも防御側にも浸透し始めたという現状です。攻撃者は偵察から詐欺メール、マルウェア開発まで AI を使い始めていますが、いまのところ既存の攻撃手順の一部を速める使い方が中心とされています。一方で、企業が導入を進める AI エージェントそのものも守る対象に加わりました。

攻撃者は AI をどこに使っているのか

報告書によると、攻撃者は偵察、ソーシャルエンジニアリング、マルウェアや脆弱性攻撃コードの開発、侵入後の活動といった場面に AI を取り入れています。ただし現時点では、攻撃の流れ全体を AI が自動で進めるというより、既存の手順の特定の工程を効率化する使い方が目立つという整理です。

AI がもたらすのは主に速度、規模、そして相手に合わせた調整のしやすさです。たとえば詐欺メールや偽の連絡では、標的ごとに文面を作り込みやすくなります。技術面でも、作業の一部を自動化することで攻撃の準備にかかる時間を縮められます。それでも侵入口として狙われるのは、人、ID、外部に公開されたシステム、信頼されたアクセス権という従来からの要所です。

数字で見る脅威の現状

報告書では、Microsoft が観測した規模感も示されています。1日に処理するセキュリティ信号は165兆件を超え、ID に関するリスク検知は1日平均で3,100万件、ブロックした新種のマルウェアファイルは1日470万件、検査するメールは1日52億通にのぼります。

攻撃の実態については、次のような数字が紹介されています。

  • 正規のアカウントを使った侵入のうち、認証情報の窃取が続いたものは52.2パーセントでした。
  • 取引先や関係者になりすました攻撃は、12か月で4,600万件を超えて検知されました。
  • 脆弱性が見つかってから実際の攻撃に悪用されるまでの期間の中央値は、24時間を大きく下回っています。

標的となった組織の種類では、政府機関が観測された活動の27パーセントを占め、2025年の17パーセントから増えました。

つまり攻撃の速度は上がっているのに、入口になっているのは古くからあるアカウント乗っ取りやなりすましです。派手な新手法より、基本の穴を突かれる被害の方が依然として多いというのが数字から読み取れる点です。

AI エージェントを守る視点

報告書は、AI を単体のモデルとしてではなく、企業システムの一部として捉えるよう促しています。エージェントは社内データ、アプリケーション、API、ツールとつながり、設計次第で異なる権限と自律性を持ちます。便利さの源であるこの接続が、同時に守る範囲を広げているという考え方です。

検討項目として挙げられているのは、エージェント自身の ID、適切なアクセス範囲、エージェント同士の認証、操作の帰属の特定、そしてアクセスをいつでも取り消せるかどうかです。加えて、プロンプトインジェクション、記憶、モデルとデータ、エージェントの振る舞い、ソフトウェアやサービスの完全性といった AI 特有の論点も扱われています。

報告書を紹介した解説記事によると、企業の88パーセントがすでに AI エージェントを試験導入しており、リスクは「プロンプトや意図の操作」「機密データの露出」「IDと権限の侵害」「過剰な権限(エージェンシー)」「運用の完全性」の5つに整理されています。

管理者が今できる備え

報告書は、新しい対策を急いで探すより、基本の防御を徹底することを重視しています。ID と認可、データ保護、最小権限、監視、テスト、安全なソフトウェア開発といった土台は、AI 時代でも変わりません。解説では、管理者向けの具体策として次のような項目が挙げられています。

  • パスキーなど、フィッシングに強い認証方式を導入する
  • サービスプリンシパル、アプリ登録、エージェントとその権限を棚卸しする
  • エージェントのアクセス権を素早く取り消せる手順を用意する
  • AI の展開範囲を広げる前に、データの機密度に応じたアクセス制御をかける
  • 新たに外部へ公開されたクラウド資産を継続的に監視する
  • ブラウザ拡張機能を監査し、管理下に置く
  • ID、端末、メール、クラウドのログを突き合わせて分析する
  • 音声フィッシングや QR コードを使った偽装への対策を従業員に教育する

まとめ

Microsoft Digital Defense Report 2026 は、AI が攻撃を速く、広く、細かくする一方で、狙われる場所は ID や公開システムといった従来の要所だと示しました。同時に、AI エージェントの導入が進むほど、エージェントの権限管理と取り消しの仕組みが重要になります。自社の ID 管理と権限の棚卸しを見直すことが、AI 時代の最初の一手と言えそうです。

参考: https://www.zawya.com/en/press-release/companies-news/microsoft-digital-defense-report-2026-highlights-evolving-cyber-risks-as-uae-accelerates-ai-powered-security-1486896