January 2026 Intelligence
Executive Summary
2026年1月は、AI Agentが「便利なApplication」から、独立して守るべきSecurity Objectへ変わり始めた月として整理できます。
NIST CAISIはAI Agent Security RFIを公開し、Model OutputとSoftware Capabilityを組み合わせた時に生じる固有Riskを正式な検討対象としました。MicrosoftはAgentのTool InvocationをCode Executionに近いHigh-risk EventとしてRuntimeで監視する考え方を示し、OpenAIはPrompt InjectionからURL Requestを通じてDataが漏れる問題に対するSafeguardを公開しました。さらにLangGrinchは、Agent SecurityがPromptだけでなくFramework / SDK / SerializationというSoftware Supply Chainへ広がることを示しています。
Identity側では、ShinyHunters-branded OperationがVishingでSSOとMFAを突破しSaaS Dataへ直接到達し、MicrosoftはComplex Mail Routingの設定不備によって「社内送信に見えるPhishing」が成立することを報告しました。RedVDSの調査は、Cybercrimeを支えるHosting / Virtual Desktop Infrastructure自体がService化していることを示します。
一方、EUはCybersecurity Act / NIS2をSupply ChainとSimplificationの観点で見直すCybersecurity Packageを提案し、日本では経済安全保障経営ガイドラインが公表されました。Securityを技術Controlだけでなく、Agent・Data・Identity・Supplier・経営StrategyのTrust設計として扱う流れが年初から立ち上がっています。
今月の5つの構造変化
| 構造変化 | 経営上の意味 |
|---|---|
| AI Agentが独立したSecurity Objectへ | ModelだけでなくTool / Data / Action / Runtimeを守る必要 |
| AI SecurityがPromptからNetwork / Frameworkへ拡大 | Link Fetch、Egress、SDK、SerializationもAttack Surfaceになる |
| Identity AttackがSaaS / Internal Trustを直接狙う | MFA率よりSession / Device / Mail Trustの統制が重要 |
| Cybercrime InfrastructureがService化 | IOC BlockよりBehavior / Identity / Fraud Controlが重要 |
| Supply Chain / 経済安全保障が経営Agendaへ | Supplier DependencyとResilienceを企業価値と接続する必要 |
Core 10 Themes
Microsoft Threat Intelligenceが2026年1月6日に公開したComplex RoutingとSpoof Protection Misconfigurationの悪用を基に、DMARC、SPF、Third-party…
Microsoftが2026年1月30日に公開したLangChain Core CVE-2025-68664のCase Studyを基に、AI Framework、Serialization Injection、Secret Exposure…
Mandiant / GTIGが2026年1月30日に公開したShinyHunters-branded SaaS Data Theftを基に、Vishing、SSO Credential、MFA Device Enrollment、SaaS…
OpenAIが2026年1月28日に公開したAI AgentのURL-based Data Exfiltration対策を基に、Prompt Injection、Redirect、Public URL Verification、User Co…
Microsoft Defender Security Researchが2026年1月23日に公開したAgent Runtime Securityの研究を基に、Tool Invocation、Generative Orchestration…
Microsoftが2026年1月29日に公開したData Security Indexを基に、生成AI関連Data Incident、AI-specific Control、DSPM、AI for Data SecurityのSurvey結…
Microsoft Threat Intelligenceが2026年1月14日に公開したRedVDS調査を基に、VDS InfrastructureがBEC、Mass Phishing、Account Takeover、Financial…
欧州委員会が2026年1月20日に提案したCybersecurity Packageを基に、改正Cybersecurity Act、ICT Supply Chain Framework、Certification、ENISA強化、NIS2簡素…
NIST CAISIが2026年1月12日に公開したAI Agent Security RFIを基に、Indirect Prompt Injection、Data Poisoning、Agent Access、Monitoring、Secur…
経済産業省が2026年1月23日に公表した経済安全保障経営ガイドライン第1版を基に、自律性・不可欠性、Risk Scenario、Governance、Supply Chain、Technology Protectionを経営視点で整理する。
Management View
1月の10テーマを経営判断へ落とすと、次の問いに集約できます。
- AI Agentが何を読み、何を実行し、どこへ通信できるかを把握しているか
- AI SecurityをPrompt FilterだけでなくRuntime / Egress / Framework / Dependencyまで広げているか
- SSO / MFA / SaaS / Mail Routingを一つのIdentity Trust Chainとして守っているか
- Cybercrime Infrastructureの変化に依存しないBehavior-based Detectionを持っているか
- Supplier / Geopolitical / Technology RiskをSecurityとEnterprise Riskへ統合しているか
次の時系列は February 2026 Intelligence へ続きます。