2026.10.09 (更新 2026.10.08) · 11分で読める AIツール比較

Microsoftデジタル防衛レポート2026の要点|AIで速まる攻撃と中小企業が今やる5つ

Microsoftデジタル防衛レポート2026:短期的には攻撃側がAIで先行

Microsoft は米国時間2026年10月1日、毎年恒例の「デジタル防衛レポート(Microsoft Digital Defense Report)」の2026年版を公開しました。103ページの報告書で、対象は主に2025年7月から2026年6月です。今年はAIが独立した章になり、報告書は「短期的には攻撃側が先に優位を手にしつつあり、守る側は差を縮めるために素早く動く必要がある」と書いています(p.10)。公開は公式ブログでも告知されました。

結論を先に書くと、AIで攻撃は速く、だましは巧妙になりました。一方で、報告書が勧める対策の多くは、専任の担当者がいない会社でも始められるものです。①ネットに面した機器の更新を急ぐ、②パスキーやフィッシングに強い多要素認証(パスワードに加えて、別の方法でも本人を確かめる仕組み)、③送金依頼は別の手段で確認、④バックアップ、⑤社員が使うAIツールの把握の5つです。この記事では、報告書の本文(ページ番号つきで確認)と、IPA・警察庁の資料をもとに整理します。

この記事を読むとわかること

  • AIで攻撃がどれだけ速くなったか(数字の正しい読み方)
  • だましの手口の変化と、多要素認証だけでは足りない理由
  • 日本に関する数字
  • AIエージェントを使う会社への注意
  • 中小企業が今やる5つ

目次

デジタル防衛レポート2026の要点 要点は3つ。攻撃が速くなり、脆弱性が見つかってから攻撃に使える形になるまでの中央値が1日未満。だましが巧妙になり、AIで一人ひとりに合わせた文面が作られる。AIエージェントも狙われ、権限の管理が課題になる。下の帯に、対策の多くは専任者がいなくても始められると書いた図 報告書の要点3つ 1|攻撃が速くなった 弱点が武器になるまで、中央値1日未満 2|だましが巧妙になった AIで一人ひとりに合わせた文面 3|AIエージェントも狙われる 権限の管理が新しい課題 対策の多くは 専任者がいなくても始められる AI Lab OISHI

攻撃が速くなった:1日未満と30〜60日の差

報告書は、脆弱性(ソフトの弱点)が見つかってから攻撃に使える形になるまでの時間の中央値(並べたときの真ん中の値)が「24時間を大きく下回るまで縮んだ」と書いています(p.14)。弱点探しも武器化も、AIに頼めば「多くの場合プロンプトを書くだけ」になったためです。2026年に登録される脆弱性の番号(CVE)は約7万2千件と過去最多のペースだとしています。

注意したいのは、この「1日」は修正プログラムが出てから悪用されるまでの時間ではない点です。同じ報告書には「公開から悪用まで一桁の日数」「研究による中央値は約5日」という別の数字もあります(p.47〜48)。どちらにしても、企業が重大な脆弱性を直すまでの中央値は30〜60日かかることがある(p.48)ので、差は大きく開いています。言い換えれば、泥棒が合鍵を作るのは1日足らずなのに、鍵の交換に1〜2か月かかることもある状態です。報告書は、インターネットに面したシステムとログインの仕組みの新しい脆弱性は72時間以内に直すよう勧めています(p.48)。どの機器がネットに面しているか分からない場合は、ネットワーク機器を入れた業者に「VPN機器やファイアウォールの機種と、緊急の更新を誰が何日で当てるか」を聞くところから始めます。

AIが攻撃を指揮する例も出てきました。2026年7月初めに「初めて記録された、自動化されたランサムウェア恐喝攻撃」(データを使えなくして身代金を求める攻撃)が起き、セキュリティ企業 Sysdig の調査チームが JADEPUFFER と名付けました。Microsoft も、共通点のある「AIが指揮した侵入」を観測しています。件数はまだ少なく、入口は一貫して既知の脆弱性が残ったままの、インターネットに公開されたサービスでした(p.14)。ただ報告書は、実際の攻撃の大半はまだ人が指揮しているとも書いています(p.17)。

中小企業も例外ではありません。2025年9月には、SonicWall の VPN 機器(社外から社内につなぐ装置)の脆弱性を使ったランサムウェア Akira の攻撃が4週間で50以上の組織に広がり、その多くが中小企業でした(p.48)。国内でも、警察庁の統計で、ランサムウェアの被害は中小企業が約6割を占めています(2025年、2026年上半期とも)。2026年上半期の被害報告は半期で過去最多の123件で、被害組織へのアンケートでは、侵入経路は VPN 機器が最も多く、2025年は6割以上、2026年上半期は約5割でした。海外の報告と国内の統計が、同じ方向を指しています。

攻撃の速さと、直す速さの差 見つかった脆弱性が攻撃に使える形になるまでの中央値は1日未満。企業が重大な脆弱性を直すまでの中央値は30から60日かかることがある。報告書の推奨は、ネットに面した機器とログインの仕組みを72時間以内に直すこと。下の帯に、1日未満は修正の公開から悪用までの時間ではないと書いた図 攻撃の速さと、直す速さの差 攻撃側:1日未満 弱点が武器になるまで(中央値) 企業側:30〜60日かかることも 重大な弱点を直すまで(中央値) 報告書の推奨:72時間以内 ネットに面した機器とログインの仕組み 1日未満は「修正の公開から 悪用まで」の時間ではない AI Lab OISHI

だましが巧妙に:多要素認証だけでは足りない

報告書は、AIで「すべてのフィッシング(本物を装ったメールや偽サイトでだます手口)を、一人ひとりを狙い撃ちにした文面にできる」ようになったと書いています(p.13)。なりすまし詐欺にはこれまで、書類の粗さ、不自然な文章、通話での訛り、ネット上の経歴の薄さという4つの弱点がありました。報告書の言い方では、AIはこの4つを同時に全部直します。「日本語がおかしいから怪しい」という見分け方は、もう頼りになりません。

取引先を装う詐欺の手口も変わりました。最初のメールにお金や書類の依頼をはっきり含む割合は、17%(2025年10月)から3%(2026年6月)に下がりました(p.50)。いきなりお金の話をせず、まず普通のやり取りで信用を得てから依頼する流れです。いわば、初対面でお金を借りに来る人より、何度か雑談した顔なじみのほうが断りにくい、という心理を突いています。対処は、報告書の勧めどおり支払い・給与の振込先変更の依頼は、メールとは別の手段で確かめることです(p.49)。詳しい手順は至急の送金指示が来たときの記事にまとめています。

もう1つ大事な数字があります。フィッシングの手口で最も多かったのは、本物のログイン画面を中継して、認証のコードごとログイン状態を盗む方式で、44.6%でした(p.45)。SMS などで届くコードを入力する一般的な多要素認証は、この方式だと突破されることがあります。報告書が優先対策に挙げるのは、パスキー(偽のサイトでは使えないログイン方式)とフィッシングに強い多要素認証です(p.7、p.64)。パスキーは、登録した本物の店の扉でしか回らない鍵のようなもので、偽の店では使えません。一方で、パスワードを狙う攻撃は前年比26%減り、報告書はこれを「多要素認証やパスキーが攻撃者に手口を変えさせている強い証拠」としています(p.64)。対策は効いている、ということです。

だましの手口の変化 取引先を装う詐欺の最初のメールにお金や書類の依頼をはっきり含む割合は、2025年10月の17パーセントから2026年6月の3パーセントに下がり、まず雑談で信用を得る流れになった。フィッシングの手口で最も多いのは本物のログイン画面を中継してコードごと盗む方式で44.6パーセント。下の帯に、パスキーやフィッシングに強い多要素認証を優先すると書いた図 だましの手口の変化 取引先を装う詐欺 初回でお金・書類の依頼の割合 17%→3% いきなり頼まず、雑談から入る形に フィッシングで最多の手口 本物の画面を中継し、コードごと 盗む方式:44.6% パスキーや、フィッシングに強い 多要素認証を優先する AI Lab OISHI

日本に関する数字

報告書には日本に関する数字もいくつかあります。ただしどれも Microsoft が観測した範囲の数字で、日本全体の被害の大きさを表すものではありません。

項目 日本の数字
影響を受けた国 Microsoft の顧客が攻撃の影響を受けることが多かった国の順位で8位、全体に占める割合は2.5%(2026年1〜6月。前年は7位・2.6%)
国家支援の攻撃 観測件数172件でアジア太平洋の2位(前年版では38件)
中国系の標的 中国の国家支援グループが狙った国のうち日本は20%(前年版では4%)

Microsoft Digital Defense Report 2026(p.32、p.38、p.40)と2025年版(p.10、p.44、p.45)。集計方法が両年で同じかは書かれていません。

報告書は、中国の国家支援グループが米国・台湾・日本に関係する IT と政府の組織からの情報収集を優先していると書いています(p.40)。中小企業が直接の標的になることは多くないとしても、取引先の大企業や官公庁への足がかりとして狙われることはありえます。サプライチェーン(取引の連鎖)の一部としての備えが要る、と読むのが妥当でしょう。IPA の「10大脅威 2026」(組織編)でも「サプライチェーンや委託先を狙った攻撃」が2位で、守りの固い組織を直接狙わず、取引先や委託先の弱い部分を足がかりにする手口と説明されています。報告書も、国家支援の攻撃者がサプライチェーン攻撃を続けるとみています(p.39)。

AIエージェントを使う会社への注意

AIを使う側にも、新しい注意点があります。報告書は、AIエージェント(人の代わりに作業を進めるAI)を入れる会社に対し、「エージェントには社員から借りた ID ではなく、エージェント自身の ID を」「人の責任者を必ず決める」「最初から最小限の権限で」と勧めています(p.22〜24)。管理されないエージェントが増えることは「シャドーIT(会社が把握していないIT)より大きなリスク」とまで書いています(p.23)。イメージとしては、新しく来た派遣スタッフに社員の入館証を貸すのではなく、本人用の入館証を作り、担当の上司を決め、入れる部屋を絞る、という当たり前の手順です。

実行前に人が承認する仕組みに頼りきるのも危ないとしています(p.26)。承認を求める画面そのものが操作されたり、承認が多すぎて中身を見ずに押してしまったりするためです。メールや共有文書に隠した指示でAIを操る手口はプロンプトインジェクションの記事で説明しています。

偽物のAIツールにも注意が要ります。AIアシスタントを装ったブラウザの拡張機能が約90万回インストールされ、2万を超える企業でAIとの会話の履歴を集めていた例が挙げられています(p.27)。報告書は、会社として認めたAIツールを把握し、AIとの会話の履歴も機密として扱うよう勧めています(p.7、p.16)。社員が会社に無断でAIを使う問題はシャドーAIの記事で、AIのセキュリティの流れはGlasswing の記事で扱っています。

AIエージェントを入れるときの3原則 報告書が勧めるAIエージェントの管理。社員から借りたIDではなくエージェント自身のIDを持たせる。人の責任者を必ず決める。最初から最小限の権限にする。下の帯に、承認ボタン頼みも危ないと書いた図 AIエージェントを入れるときの3原則 1|専用のIDを持たせる 社員のIDを貸さない 2|人の責任者を決める 誰のエージェントかを明確に 3|最初から最小限の権限 必要になってから足す 承認ボタン頼みも危ない 押す前に中身を読める量に AI Lab OISHI

中小企業が今やる5つ

報告書の推奨のうち、専任者のいない会社でも始めやすいものを5つにまとめました。バックアップは、報告書には中小企業向けの具体的な勧めがないため、IPA の中小企業向けガイドラインで補っています。

やること 中身と根拠
1 更新を急ぐ VPN 機器やファイアウォールなどネットに面した機器、ログインの仕組みは72時間以内に(報告書 p.48)
2 ログイン強化 パスキーとフィッシングに強い多要素認証(パスワードに加えて、別の方法でも本人を確かめる仕組み)を入れる(p.7、p.64)
3 別経路で確認 支払い・振込先変更・パスワードの依頼は電話など別の手段で(p.49)
4 バックアップ IPA の第4.0版で「6か条」に追加。暗号化されない場所にも(IPA・警察庁)
5 AIツール把握 認めたAIツールと拡張機能の一覧をつくり、会話の履歴も機密として扱う(p.7、p.16)

Microsoft Digital Defense Report 2026、IPA「中小企業の情報セキュリティ対策ガイドライン」第4.0版、警察庁「令和7年におけるサイバー空間をめぐる脅威の情勢等について」をもとに筆者が整理(2026年10月3日確認)。

IPA は2026年3月27日に公開したガイドライン第4.0版で、最初に取り組む「5か条」に「バックアップを取ろう!」を加えて「6か条」にしました。警察庁も、ランサムウェアではバックアップも一緒に暗号化される場合が多いと書いています。ネットワークから切り離した場所にも控えを置くのが基本です。また IPA の「情報セキュリティ10大脅威 2026」(組織編)では、「AIの利用をめぐるサイバーリスク」が初めて選ばれ、3位に入りました。

家の防犯にたとえるなら、①は壊れた窓をすぐ直すこと、②は合鍵を作られにくい鍵に替えること、③は「業者です」という訪問者に会社へ電話して確かめること、④は大事なものの控えを別の場所に置くこと、⑤は家族が勝手に作った合鍵を把握することです。どれも特別な道具がなくても始められます。社内の点検項目はAIセキュリティのチェックリストに、パスワードや API キーの扱いはAPIキーとパスワードの記事にまとめています。

中小企業が今やる5つ 1はネットに面した機器の更新を72時間以内に。2はパスキーとフィッシングに強い多要素認証。3は支払いや振込先変更の依頼を別の手段で確認。4はバックアップを切り離した場所にも。5は社員が使うAIツールと拡張機能を把握。下の帯に、どれも専任者がいなくても始められると書いた図 中小企業が今やる5つ 1|更新を急ぐ VPNなどは72時間以内に 2|ログインを強く パスキー・強い多要素認証 3|依頼は別経路で確認 振込先変更は電話で確かめる 4|バックアップ 切り離した場所にも控えを 5|AIツールの把握 拡張機能も含めて一覧に どれも専任者なしで始められる AI Lab OISHI

よくある質問

Microsoft デジタル防衛レポート2026とは何ですか。

Microsoft が毎年出しているサイバー攻撃の動向の報告書です。2026年版は米国時間10月1日に公開され、対象は主に2025年7月から2026年6月です。今年はAIが独立した章になっています。

「24時間を大きく下回る」とはどういう意味ですか。

脆弱性が見つかってから、攻撃に使える形にされるまでの時間の中央値です。修正プログラムの公開から悪用までの時間ではありません。企業が直すまでの中央値は30〜60日かかることがあるとも書かれています。

多要素認証を入れていれば安全ですか。

それだけでは足りない場合があります。フィッシングで最も多い手口は、本物のログイン画面を中継して認証のコードごと盗む方式(44.6%)でした。パスキーやフィッシングに強い多要素認証が勧められています。

日本はどのくらい攻撃を受けていますか。

Microsoft の顧客が攻撃の影響を受けることが多かった国の順位で8位(全体の2.5%)(2026年1〜6月)、国家支援の攻撃の観測件数は172件でアジア太平洋の2位です。どちらも Microsoft の観測に限った数字です。

中小企業はまず何をすればよいですか。

ネットに面した機器の更新、パスキーや強い多要素認証、送金依頼の別経路での確認、バックアップ、AIツールの把握の5つから始めるのが現実的です。

まとめ

1|弱点の武器化は1日未満、修正は30〜60日かかることも 見つかった弱点が武器になるまでの中央値は1日を切りました。ネットに面した機器は72時間以内の更新が勧められています。

2|「日本語が変」はもう目印にならない AIで文面は一人ひとりに合わせて作られ、詐欺はまず雑談から始まります。支払いの依頼は別の手段で確かめます。

3|多要素認証の次はパスキー コードごと盗む手口が最多でした。一方でパスワード攻撃は26%減り、対策は効いています。

4|5つは専任者なしで始められる 更新、ログイン、別経路の確認、バックアップ、AIツールの把握。AIエージェントを使うなら、専用のIDと責任者と最小の権限を決めてからです。

参照元・出典

本記事の内容は 2026年10月3日に確認した時点のものです。数字は報告書の集計範囲に限られるため、自社の対策を決めるときは原文の定義もあわせてご確認ください。

← Blog一覧へ