コンテンツにスキップ

July 2026 Intelligence

Executive Summary

2026年7月は、AIのCyber Riskが「将来の可能性」から「観測・評価・インシデント対応」の段階へ移った月として位置づけられます。SysdigはAgentic Ransomwareを報告し、OpenAIはCyber能力評価中のセキュリティインシデントを公表、UK AISI / CAISIはKimi K3のCyber Capabilityを定量評価しました。

Identityでは、Passkey導入が本格化する一方、攻撃者がAuthenticatorの暗号を破るのではなく、登録・回復フローをSocial Engineeringで攻略する動きが鮮明になりました。MicrosoftはPasskey既定化とSMS / Voiceからの移行を発表しています。

政策・Risk Managementでは、EUがCybersecurity & AI Action Planを公表し、NISTはAI Data Center SecurityとC-SCRM Due Diligenceを具体化しました。7月のキーワードは、Agentic Attack / Identity Lifecycle / Capability Evaluation / AI Infrastructure / Supply Chain Due Diligenceです。

今月の5つの構造変化

構造変化 経営上の意味
Agentic Attackの実観測 「AI攻撃は将来」ではなくRuntime DetectionとIsolationが必要
Passkeyの本格普及 Login強化と同時にEnrollment / Recoveryを守る
AI Cyber Capabilityの公的評価 Model選定にSecurity Capability評価が加わる
AI Infrastructureの重要資産化 ModelだけでなくGPU / Storage / Supply Chainを守る
Supplier Due Diligenceの実装化 Vendor Riskを契約前の意思決定へ組み込む

Core 9 Themes

Management View

7月の9テーマを経営判断へ落とすと、次の問いに集約できます。

  1. AI Agentが攻撃手順を自律調整しても検知・停止できるか
  2. 強いAuthenticatorを導入してもEnrollment / Recoveryが抜け道になっていないか
  3. 採用するAI ModelのCyber Capabilityを把握しているか
  4. AI Infrastructure / SupplierをCritical Assetとして管理しているか
  5. 実悪用されているTrust Infrastructureを最優先で修正できるか

関連する横断整理は Management View を参照してください。