クラウドストライク2026年版脅威ハンティングレポート:最前線の専門家によるインサイトをご覧ください。
エグゼクティブサマリーをダウンロードする

クラウドストライク
2026年版
脅威ハンティングレポート
エグゼクティブサマリー

2.5 
AIエージェント起因の検知リード発生率(人間による検知リードとの比較)
24 時間
有効なPOC(概念実証)の公開後、中国関連の攻撃者が脆弱性を悪用するまでの時間
300 以上
ALTERED SPIDERがわずか1日で侵害したソフトウェアの依存関係の数

攻撃者が領域を超えて信頼をどのように武器化しているかをご覧ください

  • AIシステムは価値の高い攻撃対象に
  • 脆弱性が開示から数時間後に悪用
  • アイデンティティの悪用は信頼されたログインをクラウドアクセスに転換
AIは攻撃者にとってツールであり、標的であり、攻撃能力を増幅させる存在
2.5倍
AIエージェント起因の検知リード発生率(人間による検知リードとの比較)

脅威アクターはAIを使用してペイロードとシェルコマンドを生成し、AIインフラを悪用し、企業のLLMを悪用します

 

LLMJackingキャンペーン中に2分間で20万件のAPIリクエストが送信され、被害者のAIリソースが大規模に悪用されました

 

現代のビジネスを推進しているAIツールが、防御が不十分な攻撃対象領域を生み出しており、攻撃者はすでにその領域を悪用しています

時間との競争:悪用までの猶予期間の短縮

フロンティアAIによって悪用までの猶予期間が短縮され、攻撃者は脆弱性の発見、エクスプロイトの生成、攻撃パスのマッピングを迅速かつ大規模に行えるようになっています。

OPERATOR PANDA

24時間

有効なPOC(概念実証)の公開後、中国関連の攻撃者が脆弱性を悪用するまでの時間

80以上

React2Shellの脆弱性公開後、わずか4日で特定された被害者の数

サプライチェーン攻撃が
上流へ拡大

攻撃者は開発者エコシステムのさらに上流へ入り込み、信頼されたコンポーネントを、下流やクロスドメインで侵害を広げる足がかりに変えています。

PUNK SPIDER

300以上

ALTERED SPIDERがわずか1日で侵害したソフトウェアの依存関係の数

131

STARDUST CHOLLIMAによりポイズニングされたAIフレームワークパッケージの数

信頼されたログインが
クラウド攻撃パスに

攻撃者は正当な認証フローを悪用して、1つの侵害されたアイデンティティを迅速にSaaSおよびクラウドアクセスに変えています。多くの場合、マルウェア、ラテラルムーブメント、または権限昇格なしで行われています。

171%

サイバー犯罪 (eCrime) におけるクラウドを意識した活動が急増した割合

15倍

月間のデバイスコードフィッシング試行の急増倍率

background
Kazunori Furusawa

古澤 一憲

Field CTO テクノロジー・ストラテジスト
CrowdStrike

脅威に関するバーチャルブリーフィング

信頼の武器化:
クラウドストライク2026年版
脅威ハンティングレポートを読み解く

クラウドストライクの専門家が最前線から得た最新インテリジェンスを明らかにします。攻撃者が信頼を武器に、連鎖するクロスドメインの攻撃パスを構築し、通常の活動に溶け込む方法を学びましょう。

攻撃者を知り、見つけ出し、
阻止する。


サイバー攻撃者情報ポータルを確認し、世界で最も危険な脅威アクターがお客様の組織をどのように標的としているのかを
ご覧ください。

PUNK SPIDER

サイバー犯罪 (eCrime)

悪用された信頼が侵害につながる事態を防ぎましょう

ダウンロード

よくある質問

このレポートは、CrowdStrike OverWatchチームが実際の現場から得たインサイトに基づいています。当社の熟練した脅威ハンターは、世界で最も高度な攻撃者を24時間365日体制で追跡しています。クラウドストライク2026年版脅威ハンティングレポートは、2025年7月1日から2026年6月30日に実施された実際の調査で得られた最前線の知見を反映しています。

中小企業 (SMB):
中小企業には、多くの場合、包括的な社内セキュリティ運用を構築するためのリソースが不足しています。脅威インテリジェンスは、他の方法では手が届かないレベルの保護を実現する助けとなります。提供されるインサイトにより、防御の優先順位付けとリスク軽減が可能になります。

企業:
専任のセキュリティチームを擁する大規模な組織では、脅威インテリジェンスによってコストを削減し、インシデント対応に必要なスキルセットを最小限に抑え、外部データを業務に統合することでセキュリティアナリストの効果を高めることができます。

他社がレガシーアーキテクチャにAI機能を後付けするなか、統合型かつエージェント型のCrowdStrike Falcon®プラットフォームは、最前線の攻撃者インテリジェンス、エンドポイント、アイデンティティ、クラウドにわたるクロスドメインの可視性、マシンスピードでの検知と対応、統合されたエクスポージャー管理を組み合わせています。これらの機能により、AIによって加速する現代の攻撃と、それに対抗する組織との間にあるスピードの差を縮めます。

クラウドストライクのサイバー攻撃者情報ポータルにアクセスして、最新の攻撃者活動を把握し、Counter Adversary Operationsチームによるその他のコンテンツをご覧ください。 

調査方法と情報源:すべての情報は、CrowdStrike Counter Adversary Operationsチームが2025年7月1日から2026年6月30日までに収集した独自の脅威インテリジェンスに基づいています。統計には、調査対象期間全体のデータ、または同期間内の特定の日付範囲から抽出したデータが含まれる場合があります。