サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度]
3 月の動向をまとめますと、国家アクターは「止めるべきもの」をよく理解している、ということを再認識させられた月と言えそうです。通信を握れば社会を揺さぶれます。認証を破れば組織を乗っ取れます。AI の判断をだませば、人間の意思決定を曲げられます。
ScanNetSecurity は人間の編集者・記者・撮影者・取材対象者の協力によって企画、取材、執筆、報道、所有されているオンラインメディアです。生成 AI には書けない記事を配信します。
そして何よりも ScanNetSecurity の読者は、AI スクレイパーやボット、検索アルゴリズムではなく生身の人間です。人間に向けて記事を書き人間復興(RENAISSANCE! 🍺*🍺)を目指す ScanNetSecurity の一部の/全部のコンテンツにアクセスするには、無料/有料の、または法人会員登録をして会員になってください。NO SECURITY, NO BUSINESS.
3 月の動向をまとめますと、国家アクターは「止めるべきもの」をよく理解している、ということを再認識させられた月と言えそうです。通信を握れば社会を揺さぶれます。認証を破れば組織を乗っ取れます。AI の判断をだませば、人間の意思決定を曲げられます。
国立大学法人奈良国立大学機構奈良女子大学は3月30日、同学メールサーバの設定不備に起因する迷惑メールの送信について発表した。
Amazon は、製品のローンチ前後にペネトレーションテストを行う際に AI ツールを使用することで、40 % の効率向上を実現している。同社のセキュリティ責任者 CJ Moses 氏が明らかにした。「AI の導入により、ペンテストの効率が実際に 40 %以上向上しました」と Moses 氏は述べ、この効率向上はペンテストに関連する人件費と運営費の観点から測定されたものだと指摘した。
3 月の動向をまとめますと、国家アクターは「止めるべきもの」をよく理解している、ということを再認識させられた月と言えそうです。通信を握れば社会を揺さぶれます。認証を破れば組織を乗っ取れます。AI の判断をだませば、人間の意思決定を曲げられます。
2025 年 12 月に公開された Gogs の脆弱性を悪用するエクスプロイトコードが公開されています。
株式会社TwoFiveは4月7日、米Netnumber社とパートナー契約を締結し、「電話番号インテリジェンスサービス」を提供開始すると発表した。日本国内に加え、同社が海外拠点を置くベトナムでも提供する。
日本プルーフポイント株式会社は3月23日、コラボレーションセキュリティとデータセキュリティのポートフォリオ全体にわたるイノベーションを発表した。
Tenable Network Security Japan株式会社は3月24日、Tenable One サイバーエクスポージャー管理プラットフォームの自律型エンジン「Tenable Hexa AI」の解説記事を同社ブログで発表した。Tenable の最高製品責任者である Eric Doerr氏が執筆している。
GMOサイバーセキュリティ byイエラエ株式会社は4月24日に、無料オンラインセミナー「外部公開IT資産を狙うランサムウェア、攻撃者はどう脆弱性を狙う?情シスが把握・対策すべきポイント」を開催すると発表した。
従業員向けアイデンティティ管理製品である Okta Workforce Identity の新機能「Okta for AI Agents」では、組織内の AI エージェントをどう安全に管理するかが主眼となっている。「 AI エージェントを可視化して人間と同じように管理していく製品です」と板倉は説明する。
セコムトラストシステムズ株式会社は4月22日、23日に、Webセミナー「EDR選定で失敗しないために ~現場視点で整理する「自社に合うEDR」の選び方~」を開催すると発表した。
株式会社スリーシェイクは3月30日、同社が提供する統合セキュリティプラットフォーム「Securify」がデジタル庁の「デジタルマーケットプレイス(DMP)」に登録されたと発表した。
Cloudbase株式会社は3月31日、AIセキュリティ製品「Cloudbase AI」の提供を開始したと発表した。
HENNGE株式会社は3月25日、同社のクラウド型メール配信サービス「Customers Mail Cloud」がAWSの共同販売プログラム「AWS ISV Accelerate プログラム」に参画したと発表した。同プログラムへの参画は、HENNGE製品として初の事例となる。
生成 AI モデルは、マルウェア分析の一部では非常に有効ですが、大規模で複雑なマルウェア サンプルの処理においては有効性が限られています。その中で、最大 100 万トークンを処理できる Gemini 1.5 Pro のリリースは大きな進歩となります。
株式会社エーアイセキュリティラボは3月27日、4月8日から10日に開催される「Japan IT Week 春」内の「情報セキュリティEXPO 春」に出展・登壇すると発表した。