UAE、AI を活用したサイバー攻撃対策へ
本文の状態
日本語全文を表示中
詳細モードで約8分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
Rest of World AI
UAEのサイバーセキュリティ評議会によると、イラン系ハッカーがAIを活用した攻撃を加速させ、1日80万回の試行で航空・エネルギー・教育セクターを標的にしている。
AI深層分析を開く2026年8月24日 20:18
AI深層分析
キーポイント
AI活用による攻撃速度の劇的向上
ハッカーがAIを用いてフィッシングメール作成や脆弱性探索を行うことで、弱点発見から攻撃実行までの期間が数日から数時間に短縮されている。
UAEへの大規模かつ協調的なサイバー攻撃
20カ国以上の40組織以上による連動した攻撃が行われ、1日あたり約80万回の試行が航空・エネルギー・教育分野で検知されている。
イランの国家支援ハッカーによるAI戦術
CSISによると、イランのハッカーは標的選定からコード作成、偽装メッセージの生成に至るまで攻撃の全段階でAIを体系的に利用している。
米司法省によるイラン人起訴
2013年から続く大規模なサイバー窃盗キャンペーンに関与した17人のイラン人が、144の大学や42社から研究データや設計図を窃取した罪で起訴された。
主要な標的と被害の広がり
テレコム、エネルギー、政府サービスは、攻撃が最初の犠牲者を超えて広がるため最も魅力的な標的となっている。
重要な引用
AI is now influencing almost every stage of a cyberattack.
The biggest change is speed. In some cases, the time between a vulnerability being disclosed and attackers trying to exploit it has fallen from days to just hours.
knocking them out causes damage that spreads well beyond the first victim
operators wanted footage to correct missile targeting and estimate damage after strikes
編集コメントを表示
編集コメント
AIが攻撃の速度を決定づける新たな時代において、防御側のスピードアップはもはやオプションではなく必須要件となっている。このニュースは、単なる技術的な進歩を超え、国家レベルでのサイバー防衛戦略そのものの再構築を迫る重要な転換点を示している。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
2 月、ミサイルが湾岸を飛び交う中、AI を武器にしたハッカーたちも現れました。
アラブ首長国連邦(UAE)のサイバーセキュリティ評議会は 8 月 10 日、イラン・イスラエル・米国の間で戦闘が始まった同年 2 月以来、同国で航空・エネルギー・教育分野に対する協調的なサイバー攻撃が検出され、封じ込められたと発表しました。ハッカーたちは 2 月以来、毎日約 80 万回の試行を行っており、これは戦前の水準の 4 倍に達しています。
評議会によると、AI はハッカーによるフィッシングメールの作成やソフトウェアの脆弱性探索、悪意のあるプログラムの構築を、それらを防御するチームが隙間を埋める速度よりも速く実行しているといいます。湾岸地域で活動するセキュリティ企業によれば、最も大きく変化したのは「スピード」です。かつては弱点を発見してから攻撃を実行するまでに数日かかったものが、今では数時間で悪用されてしまうのです。
ワシントンに拠点を置くシンクタンク「戦略国際問題研究所(CSIS)」によると、イランのハッカーたちは戦争において、標的の選定から悪意のあるコードやクリックを誘発する偽メッセージの作成に至るまで、あらゆる段階で AI を活用しているという。2013 年から続く一連のキャンペーンに関与したとして、米国司法省は 8 月 18 日、イラン人 17 人を起訴した。検察側によれば、この事件では米国の大学 144 校と企業 42 社から研究データや設計図が盗まれたという。
イスラエルのサイバーセキュリティ企業「チェックポイント・ソフトウェア・テクノロジーズ」の中东地域マネージャーであるラム・ナラヤナン氏は、メディア『Rest of World』に対し、「AI は今やサイバー攻撃のほぼすべての段階に影響を及ぼしている」と語った。「最も大きな変化は速度だ。脆弱性が公開されてから攻撃者がそれを悪用しようとするまでの時間が、従来は数日かかっていたものが、場合によっては数時間に短縮されている」と指摘した。
アラブ首長国連邦(UAE)に対する攻撃は、イランと関連するグループを含む 40 以上の組織によって、約 20 カ国から行われている。サイバーセキュリティ評議会のムハンマド・アル・クウェーティ議長が 4 月に明らかにした内容だ。
米国セキュリティ企業パロアルトネットワークスは、2 月以来、中東地域で AI を活用した詐欺やパスワード窃取、偽の企業サイトが増加していることを追跡しています。同社の欧州・中東・アフリカ担当チーフセキュリティオフィサーであるハイダー・パーシャ氏は『Rest of World』に対し、通信事業者、エネルギー産業、政府サービスが最も魅力的な標的となるのは、これらのシステムを停止させることが被害を広げ、最初の犠牲者を超えた大きな損害をもたらすためだと説明しました。
UAE は米国や欧州と同様に、政府サービスをオンライン化し、電力グリッドもコンピュータネットワークで制御しています。
異なる攻撃、異なる標的
サイバーセキュリティ評議会は各事案を公表し、政府プラットフォームを狙ったランサムウェア、銀行に対するフィッシング、街中の監視カメラへの侵入試行など、使用された手口を明らかにしました。チェックポイントはこの監視カメラを対象としたキャンペーンを別個に特定し、イランのハッカーにたどり着きました。
今年 UAE およびその周辺国で報告された攻撃の時系列は以下の通りです:
2026 年 2 月: UAE のサイバーセキュリティシステムが、テロ関連とされる攻撃を撃退しました。政府プラットフォームへの侵入試行やランサムウェアの設置が含まれており、評議会は攻撃側が AI を活用してツールを構築したと述べています。
February 2026: The UAE's cybersecurity systems repelled attacks described as terrorism-related, involving attempts to break into government platforms and plant ransomware. The attackers used AI to build their tools, the council said.
February 2026: The UAE's cybersecurity systems repelled attacks described as terrorism-related, involving attempts to break into government platforms and plant ransomware. The attackers used AI to build their tools, the council said.
Check Point は、2 月 28 日(戦争開始の日)から、UAE、カタール、クウェート、バーレーンのインターネット接続カメラへの侵入試行をイランのハッカーに遡及して追跡しました。調査チームは、攻撃者がミサイルの照準補正や空襲後の被害規模を推定するために映像データを狙っていたと分析しています。
2026 年 4 月: Al Kuwaiti は、UAE におけるハッキング試行が戦前には最大で 1 日あたり 20 万件だったものが、現在は約 80 万件に増えたと報じています。
2026 年 7 月: 国家チームは、フィッシング、ソフトウェアの脆弱性、悪意のあるコードを利用した金融機関への攻撃を検知・封じ込め、サービスの停止を防ぎました。同評議会によると、攻撃側は AI を活用して手口をより複雑化させていたといいます。
2026 年 8 月: 国家チームは、航空、エネルギー、教育分野に対する連携攻撃の経路を追跡し、拡散する前に侵入を阻止しました。同評議会が明らかにした内容です。
中東地域で活動する米国のセキュリティ企業トレリックス(Trellix)によると、イラン系グループはシステムへの侵入に使用するプログラムを生成するために AI の活用を試みている。ただし標的の選定や攻撃タイミングの設定は依然として人間が行っており、AI は脆弱性のスキャンとコードの作成を担当しているという。
「国家支援を受けたアクターは、人工知能を完全な自律型兵器ではなく、実用的な戦力増強因子として捉えている」と、同社の地域担当ソリューションエンジニアリング副社長であるヴィビン・シャジュ氏は『Rest of World』に語った。
UAE が反撃へ
シフト制で働くアナリストたちがこれまで防衛ラインを維持してきた。届くアラートを逐一確認し、どの対応が必要かを判断しているのだと、7 月に同評議会は発表した。これらのチームは発見した情報を政府機関や銀行、外部のセキュリティ企業と共有している。
分析作業は、国のサイバーセキュリティ戦略に基づいて設置された国家運用センターで行われている。このセンターでは政府全体からのアラートを一元化して収集しており、AI システムはこのセンターで働くアナリストたちをサポートするために設計されている。同国が 5 月に開始したプログラムの一環だ。
UAE は 5 月 12 日、CPX ホールディングス(同国の戦略的サイバーセキュリティパートナー)と連合し、「Cyber Factory」イニシアチブを立ち上げました。このプロジェクトは AI セキュリティシステムの設計・構築を目的としており、攻撃の予測、検知、対応をより迅速かつ精密に行うことを目指しています。また、同国の防衛システムに対する完全なオーナーシップを確保することも重要な目標の一つです。
このイニシアチブは、「国家サイバー主権」と呼ばれる広範な取り組みの一環です。これは、海外からツールを購入するのではなく、国内で開発・製造することによって自国の技術基盤を強化するという考え方に基づいています。
CPX の最高経営責任者(CEO)であるハディ・アンワル氏は、立ち上げ式でこう述べています。「UAE Cyber Factory は、UAE で育まれた人材、高度なエンジニアリング技術、そして独自のイノベーションを集結させたものです」
Cyber Factory は、今年発生した速度の格差を埋めることに注力しています。攻撃側は作業を自動化し、規模を拡大させていますが、防御側もこれに匹敵するスピードで動く技術が必要ですと、ナラヤナン氏は指摘しました。
「多くの分野において、すでにマシン同士のサイバー紛争へと移行しつつあります」と彼は付け加えています。
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み