FRONTIER AI RESCUE PROGRAM
27年分の防御を、AIは数時間で破った。
——いま、サイバー攻撃の前提が変わる。
世界中の高セキュリティ環境で使われてきたOSに、27年間、誰にも発見されなかった脆弱性がありました。それを、最先端のフロンティアAIは、自律的に、わずか数時間で見つけ出しました。*1
16年間、500万回の自動テストをすり抜けてきたバグも。主要なOS・ブラウザに眠るゼロデイ脆弱性も、すでに数千件。*1 人類が積み上げてきた最高の防御を、AIはいともたやすく越えていきます。
いま、日本政府や大手金融機関も、フロンティアAIを使った攻撃への備えを始めています。これは、遠い未来の話ではありません。すでに、起きています。
01 THE SHIFT
攻撃は「職人芸」から「工場生産」へ。
これまでサイバー攻撃は、脆弱性を見つけるのも、悪用するのも、攻撃コードを書くのも、すべて一握りの熟練した人間の手による、時間のかかる作業でした。
それが、一変します。最先端のフロンティアAIは、これまで人間にしかできなかったエクスプロイト開発を、桁違いの成功率で自動化します。脆弱性の発見から攻撃コードの生成まで、一気通貫で。
そして、その力はもう、独占されません。クローズドなAIの能力が、ガードレールのないオープンモデルに追いつかれるまでの時間は、急速に縮んでいます。*2
第1世代の大規模モデル → 後続オープンモデル *2
約16ヶ月
後継世代 → 後続 *2
約79日
最新世代 → 後続(各ベンダー公表値) *2
約61日
3年で、拡散ラグは約8倍に加速しました。*2
「いずれ世界中の誰もが、同じ能力を手にすることになる」 — セキュリティ業界の専門家の警告として *3
特殊な技術も、経験も、もう要りません。悪意さえあれば、誰でも攻撃側に回れる時代が来ます。
02 THE MANDATE
国内当局も、端末運用の見直しを求めています。
これは一企業の主張ではありません。国内の当局が、相次いで対応を要請しています。*4
IPA
情報セキュリティ10大脅威 2026 公表前を狙う攻撃・既知脆弱性の悪用が上位に。迅速な修正と、資産・構成の把握を要請。
NISC
横断的ASM 外部公開資産を継続的に発見・把握し、未把握資産の解消を要請。攻撃面の可視化を重視。
経済産業省
SBOM・CPSF ソフトウェア構成の可視化と、サプライチェーン全体のリスク管理を推進。
警察庁の調査では、脆弱性を探る不審なアクセスは1日・1IPアドレスあたり9,605.7件という高水準。*5 攻撃者は標的を定める前から、ネットワーク全体を常時スキャンしています。
03 THE MATH
あなたの組織は、その波を「数時間」で閉じられますか。
脆弱性が公表されてから悪用されるまでの時間は、すでに崩壊しています(2018年63日 → 2024年5日、AI時代には数時間に至ると予測されています)。*6
2018年
63日
2024年
5日
AI時代
数時間
一方、大企業1社あたりで試算すると、年間650件のCritical/High脆弱性への対応に必要な工数は月1,354時間=約7.83人月。通常体制3〜5名では不足率50%超。差分は毎月、雪だるま式に膨らみます。*7 国内企業の約8割が、いまも“見えない資産”を抱えたままです。*8 見えないものは、守れません。
「年に数回パッチを当てる」運用では、もう間に合わない。これは精神論ではなく、算数の問題です。
04 THE ANSWER
攻撃側がAIを使うなら、守る側もAIで。
必要なのは、全端末を継続的に可視化し、優先順位をつけ、是正し、検証する——このループを自動で回し続ける運用への転換です。Taniumは、まさにこの事態のために構築されています。
初期費用 0円。最大 6ヶ月、本番相当の環境でそのままご評価いただけます。
提供内容
本番相当の環境で使える無償ライセンス(Core / Endpoint Management / Exposure Management の3製品)。可視化・パッチ適用・脆弱性対応を、これ1つで。
対象
Tanium未導入の組織さま。1,500〜20,000台規模のエンドポイントを想定。
利用期間
お申し込み後〜2026年12月31日まで(最長6ヶ月)
期間終了後
自動課金はありません。ご評価のうえ、継続利用(有償)/停止のいずれも自由にお選びいただけます。
ご利用開始は、たった3ステップ。
1
まずはお申し込み
お問い合わせフォームよりお申し込みください。
2
環境ヒアリング
ライセンス発行に必要な環境を、簡単に確認します。
3
ライセンス発行・利用開始
各種ガイドを元にご自由に活用いただき、効果をご評価ください。
よくあるご質問
Q. 6ヶ月後に、自動で課金されませんか?
A. いいえ。自動課金は一切ありません。期間終了後は、継続利用(有償)か停止かを自由にお選びいただけます。
Q. 自社の規模でも使えますか?
A. 1,500〜20,000台規模のエンドポイントを想定しています。規模のご相談も、お問い合わせフォームから承ります。
Q. 導入に手間はかかりませんか?
A. 専任担当が、環境ヒアリングから導入・活用まで伴走支援します。お申し込み後の流れは前述の3ステップの通りです。
Q. 本番環境で試せますか?
A. はい。本番相当の環境で、可視化・パッチ適用・脆弱性対応をそのままご評価いただけます。
攻撃側のスピードに、守る側のスピードで応える。
波が来てからでは、間に合いません。いま、全端末を把握できる体制へ。
まずは無償で試す (opens in a new tab) メールでのお問い合わせはこちら
[email protected](受付:平日 9:00–17:00)
出典
*1 Anthropic「Project Glasswing」 https://www.anthropic.com/glasswing (opens in a new tab)
*1 Anthropic「Claude Mythos Preview System Card」 https://www-cdn.anthropic.com/7624816413e9b4d2e3ba620c5a5e091b98b190a5/Claude%20Mythos%20Preview%20System%20Card.pdf (opens in a new tab)
*2 Tanium「Claude Mythos security risks: What the Anthropic System Card tells us」 https://www.tanium.jp/blog/claude-mythos-security-risks/ (opens in a new tab) 最新世代の追随期間は各ベンダーの自己申告値を含み、確定的な事実ではありません。
*3 Alex Stamos氏(Corridor社CSO、複数の大手テクノロジー企業の元CSO)の発言。出典:Greg Otto「Security leaders say the next two years are going to be 'insane'」CyberScoop(2026年3月27日、RSAC 2026での取材) https://cyberscoop.com/ai-cyberattacks-two-years-insane-vulnerabilities-kevin-mandia-alex-stamos-morgan-adamski-rsac-2026/ (opens in a new tab)
*4 IPA「情報セキュリティ10大脅威 2026」 https://www.ipa.go.jp/security/10threats/10threats2026.html (opens in a new tab)
*4 経済産業省「サイバー・フィジカル・セキュリティ対策フレームワーク(CPSF)」 https://www.meti.go.jp/policy/netsecurity/wg1/cpsf.html (opens in a new tab)
*4 経済産業省「ソフトウェア管理に向けたSBOM(Software Bill of Materials)の導入に関する手引 ver 2.0」(令和6年8月29日) https://www.meti.go.jp/policy/netsecurity/wg1/SBOMv2.pdf (opens in a new tab)
*4 NISC「横断的アタックサーフェスマネジメント(ASM)事業の運用開始に係るプレスリリース」(2024年7月19日) https://www.cyber.go.jp/pdf/press/20240719NISC_press.pdf (opens in a new tab)
*5 警察庁「令和7年におけるサイバー空間をめぐる脅威の情勢等について」(2026年3月) https://www.npa.go.jp/publications/statistics/cybersecurity/index.html (opens in a new tab) (PDF直リンク:https://www.npa.go.jp/bureau/cyber/pdf/R07_cyber_jousei.pdf (opens in a new tab))
*6 Tanium「Claude Mythos security risks: What the Anthropic System Card tells us」 https://www.tanium.jp/blog/claude-mythos-security-risks/ (opens in a new tab) /CVEdata.com(2026年5月9日時点)。「数時間」はAI時代における予測値です。
*7 CVEdata.com・NIST NVD・CISA KEV・Tanium顧客運用工数ヒアリング(大企業7,000台規模)に基づく当社試算。
*8 タニウム合同会社「国内におけるサイバーインシデントと事業継続性の実態調査レポート」(2026年4月)。https://explore.tanium.com/archive-japan-resource-center/col/2867cf5b-67e2-4d31-92ab-5096d09190cc/AR-State-of-Cyber-Incidents-and-Business-Continuity-Japan (opens in a new tab)
免責事項
ここに記載されている情報は一般的な情報提供のみを目的としています。本情報は、当社が将来の製品、特徴、または機能を提供することについて確約、保証、申し出、および約束を行うものでも、法的義務を負うものでもありません。また、いかなる契約にも組み込まれることを意図しておらず、そのように見なされるものでもありません。最終的に提供される製品、特徴、または機能の実際の時期は記載されているものと異なる可能性があります。
