コンテンツにスキップ

January 2026 Intelligence

Executive Summary

2026年1月は、AI Agentが「便利なApplication」から、独立して守るべきSecurity Objectへ変わり始めた月として整理できます。

NIST CAISIはAI Agent Security RFIを公開し、Model OutputとSoftware Capabilityを組み合わせた時に生じる固有Riskを正式な検討対象としました。MicrosoftはAgentのTool InvocationをCode Executionに近いHigh-risk EventとしてRuntimeで監視する考え方を示し、OpenAIはPrompt InjectionからURL Requestを通じてDataが漏れる問題に対するSafeguardを公開しました。さらにLangGrinchは、Agent SecurityがPromptだけでなくFramework / SDK / SerializationというSoftware Supply Chainへ広がることを示しています。

Identity側では、ShinyHunters-branded OperationがVishingでSSOとMFAを突破しSaaS Dataへ直接到達し、MicrosoftはComplex Mail Routingの設定不備によって「社内送信に見えるPhishing」が成立することを報告しました。RedVDSの調査は、Cybercrimeを支えるHosting / Virtual Desktop Infrastructure自体がService化していることを示します。

一方、EUはCybersecurity Act / NIS2をSupply ChainとSimplificationの観点で見直すCybersecurity Packageを提案し、日本では経済安全保障経営ガイドラインが公表されました。Securityを技術Controlだけでなく、Agent・Data・Identity・Supplier・経営StrategyのTrust設計として扱う流れが年初から立ち上がっています。

今月の5つの構造変化

構造変化 経営上の意味
AI Agentが独立したSecurity Objectへ ModelだけでなくTool / Data / Action / Runtimeを守る必要
AI SecurityがPromptからNetwork / Frameworkへ拡大 Link Fetch、Egress、SDK、SerializationもAttack Surfaceになる
Identity AttackがSaaS / Internal Trustを直接狙う MFA率よりSession / Device / Mail Trustの統制が重要
Cybercrime InfrastructureがService化 IOC BlockよりBehavior / Identity / Fraud Controlが重要
Supply Chain / 経済安全保障が経営Agendaへ Supplier DependencyとResilienceを企業価値と接続する必要

Core 10 Themes

Management View

1月の10テーマを経営判断へ落とすと、次の問いに集約できます。

  1. AI Agentが何を読み、何を実行し、どこへ通信できるかを把握しているか
  2. AI SecurityをPrompt FilterだけでなくRuntime / Egress / Framework / Dependencyまで広げているか
  3. SSO / MFA / SaaS / Mail Routingを一つのIdentity Trust Chainとして守っているか
  4. Cybercrime Infrastructureの変化に依存しないBehavior-based Detectionを持っているか
  5. Supplier / Geopolitical / Technology RiskをSecurityとEnterprise Riskへ統合しているか

次の時系列は February 2026 Intelligence へ続きます。