Webエンジニア向けプログラミング解説動画をYouTubeで配信中!
▶ チャンネル登録はこちら

【ITニュース解説】Wiz chief technologist Ami Luttwak on how AI is transforming cyberattacks 

2025年09月28日に「TechCrunch」が公開したITニュース「Wiz chief technologist Ami Luttwak on how AI is transforming cyberattacks 」について初心者にもわかりやすく解説しています。

作成日: 更新日:

ITニュース概要

AIがサイバー攻撃の手法を変革しており、セキュリティの重要性が増している。WizのAmi Luttwak氏は、開発を始める前にセキュリティを考慮するべきだと強調。AIの進化は、サイバーセキュリティ分野で新たな技術やサービスを生み出すチャンスでもある。

ITニュース解説

AIが急速に進化する現代において、サイバーセキュリティの風景も大きく変わりつつある。Wizの最高技術責任者(CTO)であるAmi Luttwak氏は、AIがサイバー攻撃をどのように変革しているのか、そして企業がどのように対応すべきかについて重要な洞察を提供している。特にシステムエンジニアを目指す初心者が、セキュリティの重要性を理解し、この分野で新たな機会を見出すためには、これらの変化を深く理解する必要がある。

AIの進化は、サイバー攻撃の規模、速度、そして洗練度を劇的に向上させている。従来、手作業や限定的な自動化に頼っていた攻撃プロセスが、AIの導入によって格段に効率化されるようになった。例えば、AIは大量のデータを分析し、システムの脆弱性を迅速に特定できる。これまで人間が見落としていたような細かな設定ミスやコードの欠陥も、AIを使えば容易に発見されてしまう可能性がある。また、AIは標的型攻撃の精度を高める。個人のソーシャルメディア情報や公開されている企業データを基に、AIは非常に説得力のあるフィッシングメールや詐欺メッセージを自動生成できるようになる。これにより、受信者が疑念を抱きにくくなり、攻撃の成功率が向上する。さらに、マルウェア自体もAIを搭載することで、より巧妙に検知システムを回避したり、ネットワーク内で自律的に活動範囲を広げたりすることが可能になる。これは、従来のパターンマッチング型のセキュリティ対策では検知が困難な、未知の脅威を生み出すことにもつながる。防御側もAIを活用して脅威を検知・分析し、自動で対応する動きがあるが、攻撃側と防御側のAIによる「いたちごっこ」は今後も激化するだろう。システムエンジニアとして、このAIを悪用する攻撃のメカニズムを理解することは、堅牢なシステムを設計・開発する上で不可欠な知識となる。

Luttwak氏が強調するのは、特にスタートアップ企業が「一行のコードを書く前にセキュリティについて考えるべきだ」という点である。これは「シフトレフト」と呼ばれるセキュリティの考え方を指す。つまり、開発ライフサイクルの最も早い段階、設計フェーズからセキュリティを組み込むべきだという思想だ。多くの企業は、システムの開発が進み、ほとんど完成した段階になってからセキュリティ対策を導入しようとする。しかし、後からセキュリティの穴を塞ごうとすると、設計の根本的な変更が必要になったり、既存のコードを大幅に修正したりする必要が生じ、膨大な時間とコストがかかる。また、不十分な対策は、データ漏洩、システム停止、顧客からの信頼失墜、さらには法的責任といった深刻なビジネスリスクに直結する。特にスタートアップは、限られたリソースの中で迅速に製品を市場に投入しようと焦りがちだが、初期段階でセキュリティを疎かにすると、一度発生したインシデントによって事業そのものが立ち行かなくなる可能性をはらんでいる。セキュリティは、単なる追加機能ではなく、製品やサービスの品質、信頼性、そしてビジネス継続性を支える基盤そのものであると認識することが重要だ。最初からセキュリティを考慮した設計思想を持つことで、より安全で安定したシステムを効率的に開発できる。システムエンジニアは、コードを書くスキルだけでなく、セキュリティを意識した設計ができるかが問われる時代になっている。

AIによるサイバー攻撃の進化は、同時にサイバーセキュリティ業界に新たな機会をもたらしている。AIが新たな脅威を生み出す一方で、その脅威に対抗するためのAIを活用した防御技術の需要も飛躍的に高まっている。例えば、機械学習を利用して異常なネットワークトラフィックやユーザー行動を検知するシステム、AIが脆弱性スキャンを自動化し、修正提案まで行うツール、あるいは攻撃発生時にAIが自律的に対応し、被害を最小限に抑える仕組みなど、多岐にわたる技術革新が求められている。また、AI時代のセキュリティリスクを評価し、適切な対策を助言するコンサルティングのニーズも増大するだろう。これらの新しい分野は、システムエンジニアを目指す初心者にとって、魅力的なキャリアパスとなり得る。AI技術とセキュリティの両方に精通した人材は、今後ますます価値が高まる。既存のセキュリティ技術を学ぶだけでなく、AIの基礎知識や機械学習のスキルを習得し、それらをセキュリティの文脈で応用する能力を身につけることが、これからのシステムエンジニアに求められる資質となる。

AIがサイバー攻撃を根本から変え、セキュリティ対策の重要性を一層高めているこの状況は、システムエンジニアにとって大きな挑戦であり、同時に成長の機会でもある。常に最新の技術動向を追い、セキュリティに対する意識を高く持ち続けることが、将来にわたって活躍するための鍵となる。

関連コンテンツ

関連IT用語

関連ITニュース