AI時代のOTセキュリティ、「盾と矛」勝つのはどちらか?:FAイベントレポート(2/2 ページ)
本稿では、2026年9月17日に開催された「OT Security Leader's Summit 2026」より、TXOne Networks CEO テレンス・リュウ氏の基調講演を抜粋。AIの進化で高まる脅威に対抗し、「止めないオペレーション」を実現するための新たな防御モデルの要諦をひもとく。
高まるゼロデイ攻撃の危険性に、新防御モデルの提案
開発側から脆弱性へのパッチ(修正プログラム)が提供される前に、AIによって脆弱性を発見して攻撃するゼロデイ攻撃の脅威が高まっている。また、AIが膨大な脆弱性を見つけ続けるのに対して、人間がパッチの適用を続けるのは限界がある。「人がサイバー攻撃する場合は、切れ目がある。人が休まなければならないからだ。しかし、AIは休まない。攻撃をひたすら続けることができる」(リュウ氏)。
そこでTXOne Networksが提案するのが、可視化(Discover)、リスク評価(Assess)、防御(Protect)のサイクルで迅速な防御を展開する「D.A.P.フレームワーク」だ。このフレームワークは、ただネットワークにつながった資産やそれらに潜むリスクを認識するだけでなく、実際のアクションまで至るサイクルを回し、具体的にリスクを低減する取り組みとなる。
「重要性に基づく資産の優先順位を付け、実際のリスクで大小を評価し、それらを組み合わせてリスクを減らし、止めないオペレーションを実現する」(リュウ氏)
AIの普及に伴って、新たな重要インフラとなるのがデータセンターだ。サーバを冷却するために大量の電力や水が使われており、これらのシステムがサイバー攻撃によって停止すると深刻な影響が生まれる。「データセンターが止まれば、AIが止まってしまう。データセンターを守ることは、国家として重要インフラを守ることに他ならない」(リュウ氏)
将来的に防御側もAIを活用するようになった時、防御側のAIと攻撃側のAIが戦うことになる。勝負の分かれ目はどこになるのか。リュウ氏は防御側の鍵となるのは、カスタマイズまたはローカライズされたAIだと指摘する。
「防御対象となる会社または組織の通常モードのオペレーションをAIに学習させることで、攻撃されたときの異常モードのオペレーションが検知しやすくなる。通常と異常の境目を明確に捉えることが重要になる」(リュウ氏)
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
防御からレジリエンスへ〜製造業を襲うサイバーセキュリティ“格付け”の波
本連載では、サイバーセキュリティを巡る「レジリエンス・デバイド(格差)」という喫緊の課題を乗り越えるための道筋を、全3回にわたって論じます。第1回では、製造業を取り巻く環境の激変と、そこから生まれる新たな“選別”の波について解説します。
OTセキュリティ規制対応を「攻めの投資」へ変える方法とは
本連載では、サイバーセキュリティを巡る「レジリエンス・デバイド(格差)」という喫緊の課題を乗り越えるための道筋を、全3回にわたって論じます。最終回となる第3回では、これまで述べてきた取り組みがいかにして企業の未来を創る「攻めの投資」となり得るのかを論じます。
OTセキュリティは必須の「投資」へ、AI利用でさらに不可欠に
TXOne Networks Japanは東京都内で「OT Security Leader's Summit」を開催。OTセキュリティ対策をテーマに、対策推進に向けた課題やポイント、ユーザー企業による事例紹介の他、今後リリース予定の新製品などが紹介された。
見つけた脆弱性どうする? 可視化後の対策を単一ベンダーでシームレスに連携
TXOne Networksは、評価およびエンタープライズ統合管理ツール群「Sennin」ファミリーを発表した。
三菱電機がサイバー攻撃デモを実施する理由、見学後「われわれそっちのけで議論」
三菱電機は横浜OTセキュリティラボに工場の模擬環境を設け、実機を用いたサイバー攻撃のデモ体験を行っている。その狙いを同社の担当者に聞いた。
躍進するAI半導体のサプライチェーンを守る、TXOneの事業戦略
OTセキュリティを展開するTXOne Networksは、OT向けセキュリティ市場の展望と事業戦略について説明した。

