コンテンツにスキップ

May 2026 Intelligence

Executive Summary

2026年5月は、AIのCyber Capability上昇を「予測」ではなく運用・政策・Access Controlへ落とし始めた月として位置づけられます。

日本では国家サイバー統括室がProject YATA-Shieldを取りまとめ、金融庁・日本銀行等は金融機関に対し、大量の脆弱性発見・Patch集中を前提にした短期対応を具体的に要請しました。一方、NISTはAI Agent Securityに関するRFI分析を公表し、Singapore IMDAはAgentic AI Governanceを実Deployment Caseで更新しています。

実装面では、OpenAIがCoding AgentのSandbox / Approval / Credential / Telemetryや、Cyber CapabilityへのTrust-based Accessを公開しました。攻撃側ではnpm Supply ChainからCI/CD Credentialを狙うMini Shai-Hulud、Edge ApplianceからIdentityへ進むIntrusion、AiTM Token Theftなど、IdentityとSupply Chainを経由してControl Planeを奪う攻撃が目立ちました。

今月の5つの構造変化

構造変化 経営上の意味
Frontier AI Cyber Riskが政策課題化 AIによる大量・高速の脆弱性発見を前提に経営・Patch運用を再設計
Agent Securityが実装段階へ Sandbox、Identity、Approval、Autonomy Boundaryが具体化
Cyber Capability AccessがIdentityと結合 強いAI能力ほど強いAccount Assuranceが必要
Supply ChainがCredential Attackへ直結 Package侵害がCI/CD・Cloud・Signing Credentialへ波及
Resilience重視が強まる Edge侵害やOT Incidentを前提にResponse / Recovery能力を測る

Core 10 Themes

Management View

5月の10テーマを経営判断へ落とすと、次の問いに集約できます。

  1. AIで脆弱性対応量が急増しても、優先順位とResource配分を変えられるか
  2. AI Agentへどの権限・Actionまで委譲してよいかを決めているか
  3. 高RiskなAI Capabilityに十分なIdentity Assuranceを要求しているか
  4. CI/CD / Edge Deviceの侵害からCredentialまで追跡できるか
  5. 侵入防止に失敗した後、OT / Mission-critical Serviceを安全に復旧できるか

関連する横断整理は Management View を参照してください。