原因から、対策の優先度を考える。
収録した選定事例の集計と、判断できる範囲。
調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査
収録事例の原因集計
全14件 / 2026.10.07確認 / 検索条件は適用していません
少数の選定事例による集計です。国内全体の発生割合や、AIによる攻撃の増減は判断できません。
原因の分類
一つの事件に複数の分類を付与しています。合計は収録件数を超えます。
当時の対策可能性
公表資料の情報量を含めて評価しています。判定保留を独立して計上します。
原因の確度
公表年ごとの対策可能性
初回公表日の年で数えた件数。事例を選定した年の偏りを含みます。
AIによる「防げない攻撃」が増えたかは、まだ判断できない。
収録14件ではAI利用を確認できませんでした。これはAIが使われていない証拠ではありません。また、ゼロデイ攻撃とAI利用は別の項目です。
参考:Mandiantの2026年版は、2025年に調査した侵入のうち、成功したものの大多数が人やシステムの基本的な問題に起因すると評価しています。同時に、攻撃者のAI利用も報告しています。
M-Trends 2026:AI Threat LandscapeMandiantの調査報告 · 別タブで開く事例から読み取れる違い
対策の欠落を確認
発覚時に未発見
判定保留
- 情報処理推進機構(IPA)※NetScaler ADC/NetScaler Gatewayの脆弱性に関する注意喚起:NetScaler ADC・Gatewayの複数の脆弱性と、そのうち2件の悪用確認(2026年9月)
- Helpfeel / Gyazo:画像アップロードサーバーからの侵入
- アドビ(Adobe Acrobat/Reader):Adobe AcrobatとReaderの脆弱性に関するIPAの注意喚起(2026年3月)
- エムオーテックス株式会社(LANSCOPEエンドポイントマネージャーオンプレミス版):LANSCOPEエンドポイントマネージャーオンプレミス版のサブマネージャーサーバーにパストラバーサルの脆弱性(CVE-2026-25785)
- 株式会社ソリトンシステムズ(FileZen):ファイル受け渡しアプライアンスFileZenのOSコマンドインジェクション脆弱性と悪用攻撃
- Microsoft(IPAによる注意喚起):Microsoft製品の2026年2月月例更新で修正された悪用確認済み脆弱性6件
- ISC(Internet Systems Consortium)BIND 9(IPAによる注意喚起):BIND 9のサービス拒否脆弱性CVE-2025-13878に関するIPAの注意喚起
- Oracle(Oracle Java SE)※IPAによる注意喚起:2026年1月のOracle Javaセキュリティ更新に関するIPAの注意喚起
- LINEヤフー:委託先端末の感染から関係会社経由で侵入
- メルカリ / Codecov経由:CIツール改ざんで認証情報が流出
- ネットマーケティング / Omiai:ストレージの認証情報が盗まれる
各判断の根拠は「事例を探す」の詳細に掲載しています。