脅威インテリジェンス · 2026年6月
その 神話
フィールドレポート
私たちは、Anthropic社のMythosが実際の企業環境においてどのように機能するかを検証しました。その結果、AIを活用した攻撃を実際に阻止できた要因が明らかになりました。
調査結果をご覧になるにはスクロールしてください。または、Mythos Readiness Kitを入手して、経営陣に直接提出することもできます。
約2時間
最初のアクセスから完全なクロスドメイン侵害まで
AIを活用した攻撃手順書は、人間が現実的に対応する時間的猶予を全く残さないほどのスピードで実行される。
発見事項:ミトスフィールドレポートの主な調査結果
セキュリティおよびID管理のリーダーが必ず確認すべき6つの調査結果
これら6つの知見は理論的なものではありません。企業環境に対してMythosを実行し、最終的にどの制御機能がMythosの攻撃を阻止したかを検証した結果に基づいています。
01
AIを活用した攻撃は、身元情報に基づいて行われる。
Mythosは必ずしもCVEを必要とするわけではありません。場合によっては、既存の信頼済みアカウントを発見、計画、連鎖させ、ドメインをまたぎ、設定ミス(再利用された認証情報、過剰な権限を持つアカウント、脆弱な認証フローなど)を利用して、2時間以内にドメイン全体を侵害することができました。
02
Active Directory オンプレミスインフラストラクチャが主なターゲットです
Mythosはオンプレミスのインフラストラクチャと Active Directory 具体的には、RC4の脆弱性、脆弱な証明書、設定ミスのあるドメイン制御を悪用しているのを確認しました。乗っ取ることが Active Directory それが勝利への道であり、その目標に向かって着実に努力していく。
03
脆弱性管理の数学は成り立たない
組織がMythosでスキャンを行うと、数千もの脆弱性が発見されるため、パッチ適用競争は非現実的です。たとえパッチを適用できたとしても、AIモデルは移動し、リソースにアクセスし、ネットワークを横断する必要があります。その際、AIモデルはIDとアクセス権限を使用します。
04
静的IGAは完全に崩壊する
AIを活用した攻撃は、事前に設定されたルールでは到底予測できないほど高速かつ柔軟に展開します。AIエージェントは一時的で、複数のアイデンティティを持ち、非決定論的です。ガバナンスは重要ですが、定期的なレビューだけではもはや主要な制御手段とはなり得ません。
05
検出には現実的な人間による対応期間がなかった
侵入までの時間が数分単位であるため、検知しても手遅れです。Mythosは複数の攻撃経路を同時に実行し、ある領域でノイズを発生させながら、別の領域で横方向に移動します。対応する頃には、すでに認証情報をダンプして次の攻撃に移っています。つまり、対応しているのは攻撃が現在どこにいるかではなく、過去にどこにいたかということです。
06
サービスアカウントとマシンIDは、頻繁に最も狙われる標的です。
非人間型のIDは特権的なアクセス権限を持ち、多くの場合、行動基準や補償的な制御策が欠如している。ある事例では、サービスアカウントが権限昇格のために頻繁に悪用されていたが、そのアカウントに仮想フェンシングを導入したことで、ドメイン全体の侵害を防ぐことができた。
実際にそれを止めたのは何だったのか
インラインのランタイムID制御により、AIを利用した攻撃を完全に阻止します。
Mythosが示したのは単純なことだった。AIを活用した攻撃者は、従来のセキュリティワークフローが対応できるよりも速く動く。このような環境では、効果的であることが証明された制御は、 アクセスが許可される前に、認証フロー内で直接動作する。
実行時アプローチが違いを生んだ。強制は インライン横方向の移動や特権の拡大が始まる前に。
「やばい!シャットダウンしないといけない」 Silverfort 訓練を実施できないからです。
レッドチーム選手
On Silverfort 神話に基づいたレッドチーム演習を阻止する
修正
AIを活用した攻撃を実際に阻止する3つの対策
これら3つに共通する特徴は、認証が行われる時点、つまりアクセスが許可される前に、インラインで動作するという点です。 ランタイムはリアクティブよりも常に優れているからだ。
01
高リスクアクセスをステップアップ認証で保護
AIを活用した攻撃者は、有効な認証情報と過剰な権限を悪用して攻撃を仕掛けてきます。アダプティブ認証は、段階的な多要素認証(MFA)、リスクベースのアクセスポリシー、およびジャストインタイム(JIT)アクセスを組み合わせたものです。アクセス決定は、リスクが発生した際に特権アクセスを保護するためにリアルタイムで調整され、ビジネス全体に不要な摩擦を生じさせることなく機能します。
重要な教訓: 静的なポリシーはすぐに時代遅れになる。アクセス権限の決定は、攻撃者の動きに合わせてリアルタイムで迅速に適応する必要がある。
02
最も効果的な
重要なプロセスを損なうことなく、サービスアカウントを事実上囲い込む
サービスアカウントは、権限昇格への最も迅速な経路の一つであり、同時に最も対処が難しいリスクの一つでもあります。ほとんどの組織は、どのサービスアカウントが懸念事項であるかを把握していますが、重要な業務プロセスが中断されることを恐れています。仮想フェンシングは、サービスアカウントの運用方法を変更することなく、サービスアカウントの使用場所と使用方法を制限することで、このトレードオフを解消します。
「最も効果的な制御策は、サービスアカウントのフェンシングでした。これにより、ドメイン侵害の既知の経路が無効化されました。」— セキュリティ運用責任者
03
IDセグメンテーションによる攻撃の封じ込め
攻撃者はたった1つの侵害されたIDさえあれば十分です。しかし、それを侵害へと発展させるには、多くの信頼できる経路が必要となります。IDセグメンテーションは、侵害されたアカウントの移動範囲を制限し、横方向への拡散を抑制し、小さな侵害が業務の中断につながるのを防ぎます。
重要な教訓: あらゆる侵害を防ぐことは非現実的です。攻撃者が侵害した1つのIDを多数のIDに悪用するのを防ぐことが、ビジネスへの影響を最小限に抑える鍵となります。
Foundation
信頼の連鎖を強化する
AIを活用した攻撃者は、新たな攻撃経路を考案するのではなく、既存の経路の中から最短経路を見つけ出す。脆弱な信頼関係、過剰な権限設定、そして保護が不十分な認証フローは、権限昇格や重要システムへの直接的な経路を生み出す。
信頼関係を強化することで、攻撃者が悪用する前にそうした抜け穴を取り除き、実行時制御が作動する前にリスクを軽減できる。
"Silverfort 驚異的です。ネットワーク内でのMythosの拡散を阻止しました。ある時点で、無効化する必要がありました。 Silverfortさらなる検査を可能にするための防御策。
— セキュリティオペレーションリーダー
AIを活用した攻撃への備えはできていますか?
これがあなたの役割にどのような意味を持つか
攻撃の連鎖は変わっていません。変わったのはスピードです。それがあなたにとって何を意味するかは、あなたがどの位置にいるかによって異なります。
取締役会は、AIを活用した攻撃への備えができているかを問うています。率直な答えは、AIの速度で動作する追加の制御ポイントが必要だということです。
アイデンティティインフラストラクチャは主要な標的であり、最後の防衛線である。
攻撃者は常に最も抵抗の少ない道を選びますが、AIを活用した攻撃者も例外ではありません。Mythos演習では、IDが横方向の移動、権限昇格、そして重要システムへの侵入の道となりました。攻撃がより自律的になるにつれ、IDの回復力はもはや単なる制御レイヤーの一つではなく、侵害と被害の間にある最後の砦となることが多いのです。
「侵害を想定せよ」というのは常に真実だった。AIの登場によって、そのリスクはさらに高まった。
認証情報が漏洩したり、設定ミスが発生したりする事態は避けられない。これは今に始まったことではない。変わったのは、AIを活用した攻撃者がそれらを見つけ出し、悪用するスピードだ。もはや攻撃者が侵入できるかどうかではなく、彼らがそれ以上進むのをいかに迅速に阻止できるかが問われている。
制御は時間を前提としている。AIによる攻撃は時間を奪い去る。
ガバナンスと脆弱性管理は依然として不可欠ですが、これらは管理と修復のタイムラインに基づいて運用されます。検出は重要ですが、定義上、疑わしいアクティビティが発生した後に開始されます。AIを活用した攻撃は、侵害から影響までの時間を短縮し、人間の対応にほとんど時間を与えません。業務の中断につながる前に、リスクの高いアクセスをインラインで阻止できる制御が必要です。
答え
アイデンティティは信頼できる制御点となり得る
通常のアクセスが重大なビジネスへの影響をもたらすあらゆる段階(横方向の移動、権限昇格、データ漏洩など)は、アイデンティティ層を通過する必要があります。実行時にその通過を制御することこそが、AIの速度で行われる攻撃に実際に耐えうるアーキテクチャです。

Mythosは、既知のアイデンティティのギャップを理論上のリスクから運用上の現実へと変革します。これを利用して、アイデンティティ管理を管理機能から最前線のセキュリティ対策へと高めましょう。
サービスアカウントとマシンIDは最優先の標的です
攻撃的なAIエージェントは、過剰な権限を持つアカウントで認証を行うため、その行動は特定されず、行動の基準となるデータも存在しません。Mythosが使用されたある事例では、単一のサービスアカウントに仮想フェンシングを適用することで、ドメイン全体の侵害を防ぐことができました。このアカウントは、それまでのすべてのレッドチームによる攻撃で悪用されていました。
ミトスはあなたのADの姿勢を利用します
シングル Active Directory 設定ミスにより、平均109個のシャドウ管理者アカウントが生成されます。Active Directoryアカウントのほぼ3分の1は、高い権限を持つサービスアカウントであり、組織の67%がActive Directoryのパスワードをクラウドに同期しています。AIを活用した攻撃者は、これらの脆弱性を見つけ出し、連鎖的に利用して権限昇格へと繋げることに長けています。
レガシーシステムや自社開発システムにおけるMFAの脆弱性はもはや許容できない。
強力な制御のない認証フローはすべて、認証情報の悪用機会となります。NTLMのような従来のプロトコルや管理されていない認証パスは、攻撃者が悪用する盲点を生み出します。NTLMを廃止し、MFAをすべての認証フローとリソースに拡張することで、攻撃対象領域を大幅に縮小できます。
答え
インラインのランタイムアクセス制御により、攻撃を完全に阻止します。
ステップアップ型多要素認証、ジャストインタイムアクセス、サービスアカウントの仮想フェンシング、およびIDセグメンテーションによる適応型認証は、Mythosを利用した攻撃を阻止できることが実証されています。認証時に制御を適用することで、組織はAI攻撃者が依存する横方向の移動や権限昇格の経路を遮断できます。

数字で見るあなたの環境
109
単一のActive Directory設定ミスによるシャドウ管理者アカウント
67%
組織がADパスワードをクラウドに同期することで、オンプレミスでの侵害がクラウドでの侵害へと変化する
37%
管理者の多くはNTLMで認証を行うため、攻撃者は平文のパスワードにアクセスできる。
1本に3本
アカウントは高度な権限を持つサービスアカウントであり、そのほとんどは監視されていません。
アントロピックの神話の内側
野生の神話:ランタイム制御なしで完全なドメイン侵害がどのように展開するか
これは、斬新な手法やゼロデイ攻撃をほとんど用いず、レッドチームによる攻撃をまとめたものです。ほとんどが、事実上あらゆる企業に存在するアイデンティティに関する問題であり、それが機械的なスピードで連鎖的に発生しています。
ステップ 01
初期の低レベルアクセス
モデルと派生エージェントは、姿勢のギャップと過剰な権限を持つIDの組み合わせを通じて、ドメインアクセスに到達するための有効な経路を獲得した。
ステップ 02
より高い権限を取得する
過剰な権限を持つサービスアカウントと、再利用された認証情報が特定され、悪用されました。最初の権限昇格が行われました。まだラボ環境内での出来事です。
ステップ 03
テスト段階を抜け出して本番環境に投入する
ラボ環境の境界を越えました。Mythosは、設定ミスのある信頼関係を連鎖的に利用し、本番環境へと横方向に移動しました。
ステップ 04
権限の昇格
ESC1の設定ミスとシャドウ管理者アカウントが連鎖的に発生し、さらに2段階の権限昇格が行われました。ドメイン管理者権限が取得されました。
ステップ 05
サービスアカウントを使用して横方向に移動する
サービスアカウントとIDインフラストラクチャを標的とした完全攻撃。
ステップ 06
インフラストラクチャへのドメインアクセス権を取得する
ディレクトリ複製攻撃によって、本番環境のパスワードハッシュを抜き取る。

ランタイムIDセキュリティの必要性
現在真実である3つのこと
01
従来のセキュリティ対策は崩壊しつつある
CVEは発行され続けるだろう。パッチは出荷され続けるだろう。検出ツールはアラートを発し続けるだろう。しかし、それらのどれも、 AIを活用した攻撃 設定ミスや環境内に既に存在する認証情報を利用して、ドメイン全体を侵害される事態を防ぐことができます。これらの制御策の前提となっていた仮定は、もはや成り立ちません。
02
アイデンティティが今や制御ポイントとなっている
アイデンティティは単なる制御点ではなく、 制御ポイント。攻撃者が横方向に移動したり、権限を昇格させたり、機密データにアクセスしたり、重要システムに到達したりするには、ID境界を越える必要があります。そのため、実行時ID制御は、攻撃が業務の中断につながる前に封じ込めるための最も効果的な方法の一つとなっています。
03
AIを活用した攻撃にはランタイム制御が必要であり、それ以外では十分な速度が得られない。
実行時処理は、エージェントによる攻撃作戦の時代に求められるスピードと意思決定を管理する唯一の方法です。認証完了前のインライン強制は、攻撃者と同じスピードで動作する唯一の制御方法です。 Silverfort 広告からAIまで、あらゆる分野で成果を出すために構築されました。
次のステップ
神話の先を行こう。
アイデンティティレイヤーをコントロールポイントへと変革しましょう。ランタイムアイデンティティセキュリティを活用して、組織がAI攻撃からアイデンティティインフラストラクチャを強化する方法をご覧ください。