June 2026 Intelligence
Executive Summary
2026年6月は、AI Agentが「読む」段階から「行動する」段階へ移り、そのTrust BoundaryとSupply Chainが具体的なSecurity課題として見え始めた月でした。AutoJackはBrowsing Agentとlocalhost Control Planeの組み合わせを、MCP Tool PoisoningはTool Metadataそのものを新たな攻撃面として示しました。
一方で防御側でも、MicrosoftのMDASHがAgentic Vulnerability DiscoveryをBenchmarkから実Production Workflowへ移し、NISTは固定Guardrailだけでは不十分としてContinuous Red Team / Update / Resilienceを強調しました。
従来領域では、NISTがRansomware CSF 2.0 Profile、OT Backup、Water/Wastewater Remote Access、PQC対応PIV、Security・Privacy・C-SCRM統合Planningを相次いで公開しています。6月を貫くキーワードは、Agent Trust Boundary / Continuous Security / Developer Supply Chain / OT Resilience / Crypto Agility / Integrated Risk Planningです。
今月の5つの構造変化
| 構造変化 | 経営上の意味 |
|---|---|
| AgentがReadからActへ | Promptの誤りが「出力」ではなく実Actionへ直結する |
| localhost / MCPが新Trust Boundaryに | Agent RuntimeとDeveloper環境の分離が必要 |
| AI for SecurityがProductionへ | 防御側も発見→修正の時間短縮が競争力になる |
| OT SecurityがRecovery中心へ | Backup / Remote Accessを事業継続とSafetyで設計する |
| Security・Privacy・Supply Chain統合 | System単位の共通Risk Recordが重要になる |
Core 10 Themes
2026年6月にMicrosoftが公表したAutoJackを基に、Browsing AgentとLocal MCP Control Planeの組み合わせがRemote Code Executionへつながるリスクを整理する。
2026年6月のMicrosoft Incident Responseの分析を基に、MCP Tool Descriptionの改変がAI Agentの行動を変えるSupply Chain Riskを整理する。
2026年6月にMicrosoftが報告したMastra npm Supply Chain Compromiseを基に、AI開発FrameworkとDeveloper CredentialのSupply Chain Riskを整理する。
2026年6月にMicrosoftが公表したAgentic Vulnerability Detection System MDASHの実運用を基に、AI for Securityが脆弱性管理をどう変えるか整理する。
2026年6月にNISTが最終公開したIR 8374 Revision 1を基に、Ransomware Risk ManagementをCSF 2.0のGovern・Identify・Protect・Detect・Respond・Recove…
2026年6月にNIST NCCoEが公開したOT Backup Quick Start Guide SP 1339を基に、製造・重要インフラのBackup運用を整理する。
2026年6月にNIST NCCoEが最終公開したWater and Wastewater Sector向けSP 1800-45を基に、重要インフラの安全なOT Remote Accessを整理する。
2026年6月にNISTが公開したPIV StandardsのPQC Working Draftを基に、ML-DSA / ML-KEM導入とClassical/PQC Dual-stack移行の意味を整理する。
2026年6月にNISTが最終公開したSP 800-18 Revision 2を基に、System Security Plan、Privacy Plan、C-SCRM Planを統合的に管理する意味を整理する。
2026年6月にNISTが公表したRobust AI Securityの数学的議論を基に、固定GuardrailからContinuous Red Team / Update / Resilienceへ移行する意味を整理する。
Management View
6月の10テーマを経営判断へ落とすと、次の問いに集約できます。
- AI AgentがUntrusted Contentを読み、ToolでActionするときのTrust Boundaryを定義しているか
- AI Securityを導入時の一回評価ではなく継続監視・Red Team・更新として運用しているか
- AI / OSS FrameworkのSupply ChainとDeveloper Credentialを重要資産として管理しているか
- OTのBackup / Remote Accessを実際のRecoveryとSafetyまで含めて検証しているか
- PQC、Privacy、C-SCRMを将来対応ではなくSystem Lifecycleへ組み込み始めているか
関連する横断整理は Management View を参照してください。