ある脅威アクターが、汎用言語モデルをオープンソースのエージェントフレームワークに接続し、最小限の人的監視でスキャン、エクスプロイト、露出サーバーの侵害を実行している。具体的なツールよりも重要なのは、今まさに越えられた閾値だ。有能な攻撃自動化に、もはやエリート人材や特注ツールは不要となった。
戦略的変化は経済面にある。20年間、防御側は攻撃側への暗黙の課税に依存してきた。熟練労働力、時間、調整がキャンペーンの到達可能な標的数を制限していた。エージェント型ツールはその課税を侵食する。単一のオペレーターが数千のエンドポイントに対して偵察から侵害までのループを orchestrate できるとき、追加標的の限界コストはゼロに近づく。これは、リソース豊富なネットワーク上で防御側に有利だった古典的非対称性を逆転させ、大半の企業資産を占める、パッチ未適用でインターネットに面したインフラのロングテールを罰する。
短期的な爆発半径は、新規ゼロデイよりも既知脆弱性の exploitに集中すると予想される。これらのエージェントが得意なのは速度と網羅性であり、発明ではない。実はこれこそがCISOにとってより緊急の問題だ。従来は週単位で測定されていた開示からパッチ適用までのギャップが、今や自動化された敵対者が数時間以内に大規模exploitできる窓となった。攻撃対象領域管理、露出優先順位付け、自動パッチオーケストレーションは、衛生項目から取締役会レベルのリスク管理へと移行する。
ベンダー環境はこれを軸に再編される。セキュリティ大手であるCrowdStrike、Palo Alto Networks、Microsoft、SentinelOneは、マシン速度でトリアージと修復を行う自律防御エージェントの展開を競っている。人間ペースのSOCではマシンペースの攻撃に対抗できないからだ。DeepSeekからOpenAI、Anthropicに至るモデルプロバイダーにとって不都合な帰結は、オープンウェイトやAPI アクセス可能なシステムは、利用ポリシーに関係なく悪用されるということだ。ガードレールが制約するのは遵守者であり、敵対者ではない。
推奨アクション:自律攻撃ツールを予測ではなく前提として扱うこと。外部公開資産の平均パッチ適用時間を圧縮し、継続的露出検証に投資し、エージェント型防御をパイロット導入してペースを保つ。投資家は、AIセキュリティテーゼが検知ツールから自律応答とアイデンティティ中心の封じ込めへとシフトしていることに注目すべきだ。自動化脅威時代が成熟するにつれ、価格決定力とスイッチングコストが最も高いセグメントである。