May 2026 Intelligence
Executive Summary
2026年5月は、AIのCyber Capability上昇を「予測」ではなく運用・政策・Access Controlへ落とし始めた月として位置づけられます。
日本では国家サイバー統括室がProject YATA-Shieldを取りまとめ、金融庁・日本銀行等は金融機関に対し、大量の脆弱性発見・Patch集中を前提にした短期対応を具体的に要請しました。一方、NISTはAI Agent Securityに関するRFI分析を公表し、Singapore IMDAはAgentic AI Governanceを実Deployment Caseで更新しています。
実装面では、OpenAIがCoding AgentのSandbox / Approval / Credential / Telemetryや、Cyber CapabilityへのTrust-based Accessを公開しました。攻撃側ではnpm Supply ChainからCI/CD Credentialを狙うMini Shai-Hulud、Edge ApplianceからIdentityへ進むIntrusion、AiTM Token Theftなど、IdentityとSupply Chainを経由してControl Planeを奪う攻撃が目立ちました。
今月の5つの構造変化
| 構造変化 | 経営上の意味 |
|---|---|
| Frontier AI Cyber Riskが政策課題化 | AIによる大量・高速の脆弱性発見を前提に経営・Patch運用を再設計 |
| Agent Securityが実装段階へ | Sandbox、Identity、Approval、Autonomy Boundaryが具体化 |
| Cyber Capability AccessがIdentityと結合 | 強いAI能力ほど強いAccount Assuranceが必要 |
| Supply ChainがCredential Attackへ直結 | Package侵害がCI/CD・Cloud・Signing Credentialへ波及 |
| Resilience重視が強まる | Edge侵害やOT Incidentを前提にResponse / Recovery能力を測る |
Core 10 Themes
Microsoftが2026年5月4日に公表したCode of Conductを装う多段Phishing Campaignを基に、AiTM、Token Theft、Phishing-resistant MFAの重要性を整理する。
Microsoftが2026年5月22日に報告したF5 BIG-IPからConfluenceへPivotしたLinux intrusionを基に、Edge Device、Legacy、Credential、Identityを一続きで守る必要性…
Microsoftが2026年5月20日に公表した@antv npm Supply Chain攻撃を基に、Maintainer Account、Transitive Dependency、CI/CD Secret、Cloud Credenti…
2026年5月18日に国家サイバー統括室等が公表したProject YATA-Shieldを基に、高性能AIで加速する脆弱性発見・攻撃への政府横断対応を整理する。
2026年5月22日に金融庁・日本銀行等が金融機関へ要請したFrontier AIによる脅威変化への短期対応を、脆弱性管理・Vendor・BCP・経営判断の観点から整理する。
OpenAIが2026年5月8日に公開したRunning Codex safely at OpenAIを基に、Sandbox、承認、Network Access、Credential、Telemetryを統合したCoding Agent Se…
NIST/CAISIが2026年5月18日に公表したAI Agent Security RFI回答分析を基に、Agent固有の脅威と政府・企業に必要な対応を整理する。
NIST NCCoEが2026年5月21日に公開した製造業向けResponse / Recovery Guide SP 1800-41 Draftを基に、ICS/OTでの復旧設計とOperational Resilienceを整理する。
Singapore IMDAが2026年5月20日に更新したModel AI Governance Framework for Agentic AIを基に、Risk Bounding、人の責任、Multi-agent、Third-party…
OpenAIが2026年5月7日に拡張したTrusted Access for Cyberを基に、高度なCyber CapabilityへのAccessをIdentity、Organization Verification、利用目的、監視で制…
Management View
5月の10テーマを経営判断へ落とすと、次の問いに集約できます。
- AIで脆弱性対応量が急増しても、優先順位とResource配分を変えられるか
- AI Agentへどの権限・Actionまで委譲してよいかを決めているか
- 高RiskなAI Capabilityに十分なIdentity Assuranceを要求しているか
- CI/CD / Edge Deviceの侵害からCredentialまで追跡できるか
- 侵入防止に失敗した後、OT / Mission-critical Serviceを安全に復旧できるか
関連する横断整理は Management View を参照してください。