
AIがもたらす「攻守の非対称」——弱者を狙う新時代のサイバー脅威#
AIの進化がサイバーセキュリティの世界を根底から変えつつある。強力なAIモデルは大企業の防衛を強化する一方で、攻撃者側にも同様の恩恵をもたらしており、リソースの乏しい中小病院、地域金融機関、非営利団体などが特に深刻なリスクにさらされているという実態が浮かび上がっている。
実際に起きた被害——アラバマ州の非営利団体の事例#
アラバマ州を拠点とする非営利団体「Vivian’s Door」の代表、ジャニス・マローン氏は、ある日突然、世界中の関係者から「あなたの名義で金銭を懇願するメールが届いている」という連絡を受け始めた。同団体は、支援対象企業の財務データをシステム上に保管しており、攻撃による情報漏洩リスクは深刻なものだった。
第三者のITチームが調査・対応のためにシステムを3日間オフラインにした結果、マローン氏には約3,000ドルの費用が発生した。さらに彼女を悩ませたのは、「その攻撃が人間のハッカーによるものなのか、AIが関与していたのかすら分からない」という不確かさだ。
AIはハッキングをどう「超強化」しているのか#
ソース記事によれば、AIエージェントはサイバーセキュリティとコーディングの領域で一貫して高い能力を発揮しており、大規模に展開することが可能だ。AIの専門知識が限られた攻撃者でも、自動化されたAIシステムを使った「バイブ・ハッキング(vibe-hacking)」と呼ばれる手法で攻撃を実行できるようになっている。
従来、熟練したハッカーたちは価値の高いターゲットに絞って攻撃していたが、AIの登場により、より広範なターゲットに対して散弾銃のようなアプローチが可能になった。2025年8月には、Anthropicが発表した情報として、高度なサイバー犯罪グループが同社の「Claude Code」を使い、医療機関、緊急サービス、宗教団体、政府機関などから1か月の間にデータを恐喝する事件が発生したことが報告されている。
Anthropicの脅威インテリジェンスチーム責任者であるジェイコブ・クライン氏は、「以前なら高度な技術を持つチームが必要だった攻撃が、今では1人の個人がAIエージェントの支援を受けて実行できる」と述べている。
防衛側の「格差」——強力なAIツールは大企業だけのもの#
AIは防衛にも活用されている。Anthropicの「Mythos」と呼ばれるモデルは膨大な数の脆弱性を検出しており、Microsoftがその修正に追いつけないほどだという。しかし問題は、これら最先端のサイバーセキュリティ向けAIモデル(MythosやOpenAIの「Astra」など)へのアクセスは、潜在的な危険性への懸念から、Nvidia、Google、Appleなどの大企業や「重要インフラ提供者」「主要オープンソースソフトウェアの管理者」など、限られた組織にのみ許可されている点だ。仮にアクセスが広く開放されたとしても、中小規模の組織にとってはコスト面で現実的ではない可能性が高い。
なぜこのニュースが重要なのか——「有限なハッカー数」という防壁の消滅#
Future of Life Institute(テクノロジーの大規模リスク低減に取り組む非営利団体)の米国政策責任者、マイケル・クラインマン氏はこう指摘する。「世界の悪意あるハッカーの数は有限であることが、これまで防衛側にとっての一つの限界要因だった。しかし今や、それはもはや当てはまらない」。
Apollo ResearchのCEO兼共同創業者、マリウス・ホッバーン氏も、「地下室の1人の人物が、オープンソースモデルを使って病院をハッキングし身代金を要求できる時代になった。被害を受けるのはベイエリアではなく、アイダホの地方病院になると予測している」と述べている。
Bank of Americaのような大手金融機関は多額のリソースを投じて対策できるが、地域の信用組合や中小病院、地域電力網はどうなるのか。ソース記事はこの問いを提起している。
中小企業の現実——予算も人材も足りない#
Vivian’s Doorのマローン氏は「小規模な非営利団体として、常時稼働のサイバーセキュリティ体制を整える余裕はない」と明かす。今回発生した数千ドルの支出も大きな負担であり、3日間業務が停止したことで、スタッフへの給与支払いも難しい状況に追い込まれた。攻撃頻度が上がれば、対応しきれなくなると彼女は懸念する。
ワシントンDC近郊でハードウェアショップを経営するThe Cool Hardware CompanyのCEO、クレイグ・スミス氏も、「AIのイノベーションは歓迎するが、技術の大きな転換には、それに見合った責任が伴わなければならない」と語っている。
まとめ#
AIはサイバー攻撃の敷居を大幅に下げ、少人数・低スキルの攻撃者でも広範な標的を狙えるようにした。一方、最も強力な防衛ツールへのアクセスは大企業に限定されており、中小病院・地域金融機関・非営利団体などは深刻な「防衛格差」に直面している。
筆者の見解: AIセキュリティをめぐる議論は、往々にして大手テック企業や国家レベルのリスクに集中しがちだ。しかしソース記事が鮮明に描き出しているのは、「地域社会を支える小さな組織こそが最も脆弱である」という現実だ。この格差を放置すれば、社会インフラの弱点が静かに広がっていくことになる。技術の恩恵が一部に集中する構造的な問題として、業界・政策立案者ともに真剣に向き合う必要があるのではないだろうか。
出典: AI is supercharging hacking, and your local hospitals and banks aren’t ready





