OpenAIをはじめ、Anthropic、Google、Microsoft、Amazon Web Services(AWS)、Oracleなど世界を代表するテクノロジー企業が、AI時代のサイバーセキュリティ強化を求める大規模な共同声明を発表した。

2026年8月27日(米国時間)、OpenAIは「A call for collective action on cyber defense(サイバー防御に向けた集団的行動の呼びかけ)」と題した公開書簡を公開。AI企業だけでなく、クラウド、サイバーセキュリティ、金融、通信、製造など幅広い業界から100を超える企業・団体が署名した。(openai.com)

書簡が伝えるメッセージは非常に明確だ。

「サイバー防御を強化できる時間は限られている」

AIの性能向上によってサイバー攻撃が大規模化・高度化する前に、AIそのものを「防御側の武器」として活用し、社会全体のセキュリティレベルを引き上げる必要があるという。

AIによるサイバー攻撃が「今後数カ月」で急速に高度化

今回の公開書簡で特に注目されるのが、その危機感の強さだ。

OpenAIなど署名企業は、世界中でAIモデルの能力が向上するにつれ、**「今後数カ月のうちにAIを利用したサイバー攻撃が、はるかに広範かつ高度になる」**と警告している。標的として想定されているのは一般企業だけではない。

病院、浄水場、自治体、金融システム、通信設備、さらにはインターネットそのものを支えるインフラなど、社会生活に欠かせない重要サービスが危険にさらされる可能性がある。(openai.com)

AIによって攻撃者は、脆弱性の探索、攻撃コードの生成、フィッシングメールの作成、システム調査などを高速化できる。これまで一定の技術力を持った攻撃者にしかできなかった作業の一部が、自動化・低コスト化されることが懸念されている。

一方で、この状況にはもう一つの側面がある。

AIを攻撃者だけでなく、防御側も利用できるという点だ。

書簡では現在を、AIによって長年放置されてきた脆弱性を大量に発見・修正できる「defenders’ window(防御側の好機)」とも位置付けている。(cyberscoop.com)

「これまで通りのセキュリティでは足りない」

公開書簡では、AI時代に向けた基本原則として、現状維持のセキュリティ対策では不十分だと指摘する。

長期間残されたバグ、過剰なアクセス権限、設定ミス、アップデートされていないソフトウェア、弱い認証、レガシーシステムに蓄積された技術的負債――。

こうした問題は以前から存在していた。しかしAIによって攻撃側の探索能力や実行速度が上がれば、「いつか修正すればいい脆弱性」では済まなくなる可能性がある。

そこで書簡は、**「現状のセキュリティでは不十分」「より多くの防御担当者にサイバー対応AIを提供する」「企業や政府をまたいだ集団的対応を行う」**という方向性を提示している。(openai.com)

企業・政府・AI企業、それぞれに具体的な役割

さらに今回の書簡は単なる警告だけではなく、社会の各プレイヤーが何をすべきかについても提言している。

一般企業にはサイバー防御を経営レベルの最優先課題として扱い、危険度の高い脆弱性から修正することを要求。AIが生成したコードについてもセキュリティ基準を高め、最小権限や強力なアクセス制御、多層防御を導入するよう求めている。

セキュリティ企業やIT企業には、最新AIを利用した攻撃を想定して継続的に防御能力をテストするとともに、脅威情報や実証済みの対策手順を企業間で共有することを求めた。

政府については、病院や水道、地方自治体など十分なセキュリティ予算や人材を確保できない組織への資金提供、AIを利用した防御技術へのアクセス拡大、国境を越えた情報共有やインシデント対応体制の構築などを提言している。

そしてOpenAIやAnthropicなど「フロンティアAI」を開発する企業自身にも、責任あるモデル提供、資金援助、教育、監視ツールの開発、脅威情報の共有などを要求した。(openai.com)

ライバル企業が一斉に署名した意味

今回の取り組みでもう一つ重要なのが、署名企業の顔ぶれだ。

AI市場で激しく競争するOpenAIとAnthropic、Google、Microsoftに加え、AWS、Oracle、IBM、Cisco、Cloudflare、CrowdStrike、Palo Alto Networks、Fortinet、Red Hat、SAPなどが参加。

さらにVisa、Mastercard、Capital One、Citi、General Motors、Shopifyなど、AI・セキュリティ業界以外の巨大企業も名を連ねている。(openai.com)

ITmediaによると、公開時点で署名した企業・団体は118組織。その後も参加組織は増えているとみられ、SecurityWeekは約130組織規模と報じている。(itmedia.co.jp)

普段はAIモデルの性能や企業向けサービスで競争する企業が、「サイバー防御」というテーマでは共同戦線を形成した格好だ。

AIは「攻撃を強くする技術」であると同時に「防御を強くする技術」

今回の公開書簡は、AIとサイバーセキュリティの関係が新しい段階に入ったことを象徴している。

これまでAIセキュリティでは、「AIを悪用した攻撃をどう防ぐか」という議論が中心だった。しかし今後は、AI対AIのサイバーセキュリティ競争が本格化する可能性が高い。

攻撃側がAIで脆弱性を探すなら、防御側もAIで脆弱性を探す。攻撃コードが自動生成されるなら、防御側も修正コードを自動生成する。大量のログをAIが解析し、不審な挙動を検出し、場合によってはAIエージェント自身が防御作業を実行する――そんな世界が現実味を帯びてきた。

OpenAIらが今回強調しているのは、「AIを制限するだけではなく、防御側に強力なAIを早く届ける必要がある」という考え方だ。

AIの能力向上そのものを止めるのではなく、攻撃者がその能力を本格的に利用する前に、防御側がAIによって既存システムの弱点をできるだけ潰す。

それが今回の公開書簡が提示する戦略といえる。

AI開発企業、クラウド企業、セキュリティ企業、金融機関、政府、重要インフラ事業者までが連携を求められる今回の動き。生成AI競争が「より賢いAIを作る競争」から、「AIを使って社会インフラをどう守るか」という競争へ広がり始めたことを示す重要な出来事になりそうだ。

関連URL

By tokita