カリフォルニア州サンノゼ — 2026年7月22日 — AIネイティブのセキュリティおよびオブザーバビリティ分野をリードするVectra AIは本日、「2026年脅威エクスポージャー管理の現状レポート」を発表しました。本レポートでは、AIが企業環境をどのように変革し、エクスポージャー管理の進化をどのように推進しているかについて、新たな調査結果を提示しています。
本レポートは、多様な企業環境から集約された匿名化されたテレメトリデータに基づき、AIエージェント、管理対象外の資産、クラウドサービス、および非人間アイデンティティによって、従来のエクスポージャー管理手法では対応しきれないほどダイナミックな企業環境が形成されつつあることを明らかにしました。特に、分析対象となった環境の98%において、攻撃に関連するエクスポージャー条件が少なくとも1つ確認されており、何が稼働しているか、システムがどのように相互作用しているか、そしてリスクがどこで発生しているかについて、継続的な運用可視性を確保する必要性が浮き彫りになりました。
「AIは企業環境を根本から変革しており、エクスポージャー管理もそれに合わせて進化しなければならない」と、Vectra AIの市場調査・戦略担当上級副社長であるマーク・ウォイタシアック氏は述べた。「今回の調査結果は、エクスポージャー管理がもはや単に脆弱性を特定することだけにとどまらないことを裏付けている。セキュリティチームがインシデントに発展する前に攻撃への曝露リスクを低減できるよう、資産、ID、AIエージェント、システムがどのように相互作用しているかを継続的に把握することが求められる。」
急速に変化する企業環境が可視性のギャップを生み出している
同報告書によると、新しい資産、デバイスの種類、インフラストラクチャの役割が導入されるにつれ、現代の企業環境は絶えず変化していることが明らかになった。一方で、そうした資産の多くは従来のエンドポイント対策ソリューションの適用範囲外にとどまっており、その結果、リスクの可視化が妨げられる「死角」が生じ、攻撃者が検知されずに活動する機会を与えている。
主な調査結果は以下の通りです:
AIエージェントや非人間的なアイデンティティは、攻撃対象領域の重要な要素になりつつある
AIの導入が加速する中、本レポートでは、AIエージェントの数がデバイスの数を上回り、非人間的なIDが企業環境全体において能動的な業務主体となりつつある実態を浮き彫りにしています。こうしたエンティティが認証を行ったり、データを転送したり、下流のアクションをトリガーしたりするにつれ、エクスポージャー管理においては、AIエージェント、自動化ワークフロー、API、サービスアカウント、その他の非人間的なIDをますます考慮に入れる必要が出てきています。
主な調査結果は以下の通りです:
攻撃者に関連する脆弱性が依然として広く存在している
組織が環境の近代化を進め、新しいセキュリティ技術に投資しているにもかかわらず、攻撃者にとって悪用可能な脆弱性は依然として広く存在しています。組織が直面しているのは、単発の脆弱性ではなく、悪用可能な攻撃経路につながる可能性のある、レガシープロトコル、認証情報のリスク、および暗号上の弱点が組み合わさった状況です。
主な調査結果は以下の通りです:
この調査結果は、効果的なエクスポージャー管理には、定期的な評価や静的なインベントリだけでは不十分であることを示しています。管理対象資産と非管理対象資産、ID、AIエージェント、およびシステムがどのように相互作用するかを理解している組織は、企業環境が進化し続ける中で、リスクの優先順位付けを行い、攻撃へのエクスポージャーを低減し、レジリエンスを強化する上で、より有利な立場に立つことができるでしょう。
「2026年 脅威エクスポージャー管理の現状」レポートの全文をダウンロードするには、以下のURLにアクセスしてください:https://www.vectra.ai/resources/2026-state-of-threat-exposure-management
Vectra AIが現代の企業のリスクをどのように先手を打って軽減しているかについて、詳しくはwww.vectra.ai/platform をご覧ください。
Vectra AIについて
Vectra AIは、AIを活用する企業向けのAIネイティブ型セキュリティおよび可観測性の分野におけるリーダーです。人工知能によって企業内で誰が、どのような業務を行うかという状況が変化する中、攻撃者はより多くの攻撃経路を悪用し、信頼されたIDを悪用し、かつてない速度と規模で攻撃を自動化しています。10年以上にわたる行動分析AIと機械学習の革新に根ざしたVectra AIは、セキュリティチームが企業全体での行動を監視し、攻撃者の活動を把握し、重要な情報を特定し、確信を持って対応できるよう支援します。 その結果、攻撃への曝露リスクが低減され、攻撃への対応が迅速化され、SOCの効率が向上します。39件の特許を保有し、2025年および2026年のGartner® Magic Quadrant™「ネットワーク検出および対応(Network Detection and Response)」部門で「リーダー」に選出され、世界中で2,000以上の組織から信頼を得ているVectra AIは、AI時代において組織が攻撃に対する回復力を構築できるよう支援します。
Vectra AI メディアお問い合わせ先: vectra-ai@inkhouse.com