本稿では、2026年9月17日に開催された「OT Security Leader's Summit 2026」より、TXOne Networks CEO テレンス・リュウ氏の基調講演を抜粋。AIの進化で高まる脅威に対抗し、「止めないオペレーション」を実現するための新たな防御モデルの要諦をひもとく。
生産設備が外部ネットワークとつながる機会が増えるにつれて、サイバー攻撃を受けるリスクは高まっている。さらに、近年はAI(人工知能)が進化しており、サイバー攻撃への悪用も懸念されている。TXOne Networks Japanは2026年9月17日、東京都内で「OT Security Leader's Summit 2026」を開催し、ユーザー企業による事例紹介などを交えながら、AI時代におけるOT(制御技術)セキュリティの現状と、攻撃の高速化/大規模化に対抗するための新たな防御モデルを提示した。
本稿では、TXOne Networks CEOのテレンス・リュウ氏による基調講演「AIが攻撃をスケールさせる時代に備える―OT防御の新たなモデル」の内容を抜粋して紹介する。
リュウ氏は冒頭、サイバーセキュリティに携わってきた26年間を振り返り、AIの存在が「最大の課題であり、最大の機会でもある」と語った。
AIは、従来の産業構造に大きな変化を生んでいる。インフラではAIの普及に伴い、データセンターが増加の一途をたどっている他、設備同士のつながりも増している。オペレーションではAIで自動化が拡大し、人の介在はさらに減少している。
AIの進化に伴い、攻撃者の手口も進化している。米国のAnthropic(アンソロピック)が2026年に発表したフロンティアAIモデルのクロード・ミュトスは、自律的にシステムの脆弱性を発見する能力を持つ。実際に、2026年4月〜8月に発見された脆弱性情報は1万3008件に上り、前年同時期の3.4倍に急増している。
こういった状況を、リュウ氏は日本でもなじみのある盾と矛に例え、「AIは攻撃側の矛をよりシャープにすることも、防御側の盾をより強固にすることもできる。防御側がどうすれば上回ることができるのかが重要だ」と話す。
AIの安全性を評価する英国のAIセキュリティ研究所(AISI)では、AIを用いた32段階の攻撃シミュレーションを行っているが、既にAIは全ての段階を自律的に人間より圧倒的に短時間で完遂できるようになった。
OpenAIが開発中のAIが、外部から隔離された仮想環境を抜け出し、外部企業であるHugging Faceのサーバに侵入する事案も発生した。さらに、Hugging FaceはAIの足跡をたどるためにAIを活用したが、悪用を防止するため機能に制限がかけられており、全ての足跡は解析できなかった。そこで、制約の少ない中国のオープンソースのAIを使用したという。
「攻撃側が制限のないAIを活用してくるのに対して、防御側は制約を受けながら守らなければならないという、非常にバランスが取れない戦いになっている」(リュウ氏)
2026年7月には、米国で複数州の水処理施設の制御装置がサイバー攻撃を受け、一部の機能に影響が及んだ。ただし、リュウ氏によれば増大する脅威に対して、サイバーセキュリティにAIの活用を優先すると考えている事業者はまだ少数だという。「AIを活用して自動的にネットワークを遮断するなどシステムの導入には否定的で、AIによって生産設備が誤停止するのではないか、と危惧している事業者が多い」(リュウ氏)。
Copyright © ITmedia, Inc. All Rights Reserved.
Factory Automationの記事ランキング
コーナーリンク