ベニー・チャーニーの著書『Cybersecurity Upside Down』について詳しく知る

詳しくはこちらから
サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。

OPSWAT 「Security Bootcamp 2026:実践的な知見と実世界の課題を通じて、AIを活用したセキュリティを推進する」にて

著者: OPSWAT
この記事を共有する

AIは、セキュリティチームが脅威を検知し、調査し、防御する方法を根本から変えつつあります。AIシステムが状況を分析し、判断を下し、その判断に基づいて行動する能力を高めていくにつれ、自動化と人間の専門知識は、これまで以上に密接に連携していく必要があります。

こうした変化を受け、9月10日から12日にかけてダクラク省ブオンマトゥオットで開催された、ベトナムで毎年恒例のサイバーセキュリティイベント「Security Bootcamp 2026」(第12回)のテーマが決定しました。「Agentic Security」をテーマに掲げた本イベントには、300名以上のサイバーセキュリティ専門家、研究者、政府関係者、技術系組織が集まり、AIが攻撃面と防御面の双方においてセキュリティをどのように変革しつつあるかを考察しました。

OPSWAT は2年連続でこのイベントに参加し、ベトナムサイバーセキュリティコミュニティと実践的な研究成果や業界の知見を共有するとともに、「セキュリティ・ブートキャンプ・アリーナ」でその専門知識を実践で試しました。

パッチ適用後の脆弱性悪用からAIを活用したセキュリティ研究へ

2年連続での参加により、OPSWAT は、ベトナムのサイバーセキュリティコミュニティに対し、当社の研究が新しい技術や新たな脅威に合わせてどのように進化しているかを改めて示す機会を得ました。

2025年の同イベントにおいて、OPSWAT Unit 515のLoc Nguyen氏は、「Breaking the Fix: A Technical Approach to Post-Patch Exploitation(修正の限界を打ち破る:パッチ適用後の脆弱性悪用に対する技術的アプローチ)」と題した講演を行い、セキュリティパッチを分析して不完全な修正や残存するセキュリティリスクを特定する方法に関する当社の研究成果を紹介しました。

今年、私たちの注目は、サイバーセキュリティ研究におけるAIエージェントの役割という、急速に進化を遂げている別の分野へと移りました。

Security Bootcamp 2026」の2日目、OPSWAT ユニット515のKhoi Tran氏は、AIエージェントが実際のIoT対象機器におけるファームウェアのリバースエンジニアリングや脆弱性の発見をどのように支援できるかを実演した。

OPSWAT Unit 515のKhoi Tran氏が、「Security Bootcamp 2026」で講演を行う

そこから得られた重要な教訓の一つは、AIには適切な文脈、明確な目標、そして経験豊富な研究者からの指導が与えられたときに、最大の価値を発揮するという点でしたこうした基盤があれば、AIは研究者が複雑なシステムをより効率的に調査し、潜在的なセキュリティリスクを明らかにし、従来は多大な時間を要していた分析を迅速化することを支援できます。

この研究は、AIが脆弱性調査のワークフローにおいていかに実用的な要素となり得るかを示し、セキュリティ研究者が複雑な対象を効率的に調査するのを支援することを明らかにした。

セキュリティの専門知識に取って代わるのではなく、複雑な技術環境を迅速に調査・分析するAIの能力と、セキュリティ研究者の経験や指導力を組み合わせることによって、その価値が生まれるのです。

「エージェント型セキュリティ」は単なるAI以上のもの

このイベント全体を通じて一貫して強調されたメッセージは、AIエージェントの分析・判断・実行能力が高まるにつれて、サイバーセキュリティもそれに合わせて進化しなければならない、というものでした。「エージェント型セキュリティ」とは、単に既存のワークフローにAIを導入することではなく、自律性が高まるにつれて、適切なレベルの制御、可視性、そして人間による監督が確保されるようにすることです。

講演者たちは、セキュリティ運用、クラウドの検知・対応、脆弱性調査、コード分析、マルウェア調査にAIエージェントが活用されている事例を紹介しました。これらの事例は、セキュリティチームが複雑な情報をより迅速に処理し、複数の情報源にわたるシグナルを結びつけ、従来は手作業で行われていたワークフローの一部を自動化する上で、AIが持つ可能性を実証するものでした。

ベトナムのセキュリティ専門家(m4n0w4r)が、Mustang Panda APTキャンペーンに関するAIを活用した詳細な分析結果を共有している

しかし、自律性の向上は、新たなセキュリティ上の課題ももたらす。

AIシステムが自律的に行動できるようになれば、組織はモデルの精度だけにとどまらず、さらに広い視野で考える必要があります。ID、権限、ツールへのアクセス、コンテキスト、検証、監査可能性、そして人間の監督――これらすべてがセキュリティ境界の一部となるのです。

このイベントを通じて繰り返し語られたのは、目標は最大限の自律性ではなく、管理され、検証可能な自律性であるべきだ、というメッセージでした。

AIエージェントは調査を加速させ、反復的な作業を削減できますが、重要な決定については依然として明確な管理体制と適切な人的監督が必要です。サイバーセキュリティチームにとってのチャンスは、適切なバランスを見出すことにあります。つまり、AIがより高速かつ大規模に稼働できるようにしつつ、その行動が管理され、追跡可能であり、セキュリティポリシーに沿ったものであることを確保することです。

私たちにとって、エージェント型AIの台頭は、すでに当社のセキュリティアプローチの中核をなしている「ゼロトラスト」という原則をさらに強固なものにしています。サイバーセキュリティにおいてAIが果たす役割が大きくなるにつれ、あらゆるアクションの背後にあるデータやワークフローが確実に検証、管理、保護されることが、これまで以上に重要になってきています。

OPSWAT 「Agentic Security」をテーマとした「Security Bootcamp 2026」のユニット515

サイバーセキュリティの専門知識を実践に活かす

プレゼンテーションやディスカッションに加え、「セキュリティ・ブートキャンプ」では、サイバーセキュリティのスキルを実践する機会も提供されました。

「セキュリティ・ブートキャンプ・アリーナ 2026」では、各チームが「攻撃対防御」の対戦形式で競い合い、技術力、チームワーク、そしてプレッシャー下での対応力を試す場が設けられました。

大会は、攻撃的セキュリティに焦点を当てた一連のCTFチャレンジから幕を開けました。各チャレンジをクリアするには、チームが対象環境の脆弱性を特定し、それをうまく悪用する必要があり、これによりポイントを獲得するとともに、脆弱性分析を実用的な成果につなげる能力を実証することになりました。

OPSWAT 「Security Bootcamp 2026」にて、Unit 515が攻撃的セキュリティの課題に取り組む

そこから、競技はより複雑なシナリオへと展開しました。各チームには、ランサムウェア攻撃を受けた組織を模したインフラが提供され、侵害の調査、重要システムの復旧、脆弱性の修正、サービスの可用性の維持、そして他チームからの攻撃への防御を行う必要がありました。

同時に、各チームは他チームのサーバーを分析し、攻撃を行うことができた。攻撃が成功すると、攻撃側のチームにはポイントが加算され、攻撃を受けたチームのスコアは減点されるため、大会を通じて攻撃、防御、復旧、適応というサイクルが絶え間なく繰り返された。

OPSWAT ユニット515が、「セキュリティ・ブートキャンプ・アリーナ2026」の「アタック&ディフェンス」チャレンジに出場

「アリーナ」では、攻撃・防御セキュリティからインシデント対応、脆弱性分析、システム管理、迅速な意思決定に至るまで、サイバーセキュリティのさまざまな分野が一つの環境に集結しました。

OPSWAT のユニット515にとって、これは脆弱性調査や侵入テストで採用しているのと同じ考え方を応用する好機でした。つまり、弱点を特定し、実際の影響を検証し、攻撃の仕組みを理解し、その知識を活用して防御を強化するということです。

ユニット515が「セキュリティ・ブートキャンプ・アリーナ」に出場したのは今年で2年目となり、2年連続で、ユニット515はすべての攻撃型セキュリティ課題を最初に完了したチームとなった

515部隊は、すべての攻撃型セキュリティ課題を最初に完了したチームでした。

今年、ユニット515は、攻撃的セキュリティに関する高い専門知識と、AIエージェントの効果的な活用を組み合わせることで、より迅速に作業を進め、素早く状況に適応し、より高いレベルで競争することができました。さまざまな組織から集まった約30のサイバーセキュリティチームが参加した「Security Bootcamp Arena 2026」において、第2位という成績を収めることができ、大変誇りに思っています。

OPSWAT ユニット515が「セキュリティ・ブートキャンプ2026」で第2位を受賞

ランキングの結果以上に、この「アリーナ」は私たちのチームに重要な教訓を改めて認識させました。それは、効果的なサイバーセキュリティを実現するには、システムがどのように侵害されるか、そしてどのように復旧・強化し、同じ手口から防御するかという、両方の側面を理解する必要があるということです

「セキュリティ・ブートキャンプ2026」から得たもの

一連の講演、技術的な議論、そして競技を通じて、私たちのチームにとっていくつかのテーマが特に際立っていました。

AIは、サイバーセキュリティの双方において不可欠な要素になりつつある。

防御側がインシデントの分析やセキュリティ運用の自動化を行うのに役立つ技術は、攻撃側チームが偵察、脆弱性の発見、および攻撃経路の分析を迅速化するためにも活用できます。

スケールは、セキュリティ機能の一つになりつつある。

AIを活用することで、研究者は従来の手作業によるワークフローでは容易に実現できない規模で、対象や技術データを分析できるようになります。課題となるのは、処理速度の向上によって精度や妥当性の検証が犠牲にならないようにすることです。

人間の専門知識は、これまで以上に重要になってくる。AIの自律性が高まるにつれ、研究者は、AIの結論をいつ信頼すべきか、いつ疑問を呈すべきか、そしていつ手作業によるより詳細な調査が必要になるかを理解する必要がある。

セキュリティ研究は、実用性を兼ね備えていなければならない。

AIによって生成された攻撃経路の分析であれ、脆弱性の調査であれ、あるいはシミュレーションによるランサムウェアインシデントへの対応であれ、真の価値は、それぞれの発見事項を実際のシステムで検証することにあります。つまり、攻撃経路が実際に実行され、エクスプロイトが成功し、復旧措置が確実に機能しなければならないのです。

そして最後に、テクノロジーと同じくらいコミュニティも重要です。

「Security Bootcamp」は、研究者、実務家、組織、そしてベトナムのサイバーセキュリティコミュニティ全体が、自由に意見交換を行い、技術的な研究成果を共有し、互いに学び合える場を提供し続けています。

旅の続き

ユニット515にとって、「セキュリティ・ブートキャンプ2026」は単なるイベント以上のものだった。

これは、私たちがこれまで研究してきた成果を共有し、他の優秀なセキュリティチームと競い合い、幅広いコミュニティから学び、AIがサイバーセキュリティをいかに急速に変革しているかを肌で感じる機会となりました。

2025年のパッチ適用後の脆弱性悪用に関する研究から、2026年のAIを活用したセキュリティ研究や「エージェント型セキュリティ」に至るまで、私たちの焦点は一貫しています。それは、新たな攻撃手法を探求し、新技術が脅威の状況をどのように変えるかを理解し、研究を実用的なセキュリティ知識へと転換することです。

「セキュリティ・ブートキャンプ・アリーナ」で第2位を獲得できたことは、今年のイベントを締めくくる上で忘れがたい思い出となりましたが、そこで交わされた会話や得られた技術的な知見、そして学んだ教訓も、同様に貴重なものです。

これらの教訓は、OPSWAT がAIを次世代の重要インフラ保護にどのように取り入れているかという点とも密接に関連しています。「MetaDefender 」AI搭載プラットフォームを通じて、OPSWAT はAIと「ゼロトラスト」および「予防優先」のアプローチを組み合わせ、データが重要インフラ環境のより奥深くへ移行する前に、組織がデータのスキャン、クリーンアップ、検証、および制御を行えるよう支援しています。

AIがサイバーセキュリティの在り方を変え続ける中、研究と実社会における保護との結びつきは、ますます重要になっています。ユニット515は、新たな脅威やAIを活用したセキュリティ技術の探求を継続するとともに、そうした知見を、世界の重要インフラを保護するより強力な技術やソリューションへと結びつける取り組みを進めていきます。

OPSWATで最新情報をお届けします!

今すぐご登録ください、 ストーリー、イベント情報などをお届けします。