守りは、買った分だけ増えない。 2025〜26 年の大型事件を並べると、入口になったのは、守りとして買ったものだった。委託先に渡した管理者アカウント、守りの製品そのもの、基盤の管理面。三つの出口が、同じ入口になっている。
構造分析 03 は、AI で開発し製品に AI を入れないことで攻撃面をゼロに近づける実践を書いた。04 は、基盤から自立できる時代になったことを書いた。この章はその二つの間を埋める。守りを買う側に何が起きているかを事実で確かめ、守りが「買うもの」から「持つもの」へ移る構造を書く。
事実——買った守りが、入口になった
三つの形に分けて並べる。日付と出どころは、巻末の調査メモと同じである。
第一の形、委託。 アスクル(2025 年 6 月侵入、10 月発覚)は、業務委託先向けの管理者アカウントの ID とパスワードが漏れ、VPN から入られた。そのアカウントは「例外的に多要素認証を適用していなかった」。侵入から発覚まで約 4 か月半、EDR の無効化と横展開とバックアップの削除まで進み、約 74 万件が影響を受けた。東海大学の委託先(2025 年 11 月)はリモート保守用の入り口と窃取された管理者アカウント。山形市などの委託先 YCC(2026 年 4 月)はネットワーク機器の管理者アカウントが「推測または取得」された。英国の Marks & Spencer(2025 年 4 月)は CEO が「システムの弱点ではなく、第三者を通って入られた」と証言し、営業利益への影響を 3 億ポンドと公表した。米国では、MSP の遠隔管理ツールの管理者一つを取られて複数の顧客に一斉配布された事例が、2025 年だけで二件報告されている(Sophos)。
第二の形、製品。 守りの製品そのものが入口になった。CrowdStrike(2024 年 7 月 19 日)は更新の不具合で 850 万台の Windows を止めた。F5(2025 年 10 月公表)は国家支援の攻撃者にソースコードと未公開の脆弱性情報を持ち出され、米 CISA が緊急指令を出した。Cisco ASA(2025 年 9 月)、Citrix NetScaler(2025 年 8 月)、オンプレミスの SharePoint(2025 年 7 月、400 超のシステム)。いずれも境界に置いた守りの機器か、root で動く製品である。
第三の形、基盤。 IDCF クラウド(2026 年 10 月 7 日)は一度の侵入で東日本第 1 リージョンが丸ごと止まり、事業者は「スナップショットからの復元も困難、他リージョンでの再構築も当面推奨しない」と通知した。攻撃でなくても同じことが起きる。2025 年秋には AWS、Azure、Cloudflare が自分の操作で、それぞれ約 15 時間、約 8 時間、約 6 時間止まった。
統計もこの並びを支える。Mandiant の M-Trends 2026 では初期侵入の首位は脆弱性の悪用で 32%、6 年連続である。Verizon の DBIR 2026 でも脆弱性が 31% で首位に立った。警察庁の統計ではランサムウェアの侵入経路の 5〜6 割が VPN 機器である。IPA の 10 大脅威 2026 では「サプライチェーンや委託先を狙った攻撃」が 8 年連続で組織編の 2 位にある。そして Sophos の 2026 年調査では、認証情報の侵害で被害を受けた組織の 97% が、事故の時点で何らかの多要素認証を導入済みだった。導入していなかったのではない。例外があった。
構造——共通項は、入口と root の距離がゼロなこと
事件の共通項は「入られたこと」ではない。入った後に、全体の管理者権限まで一本道で行けたことである。
委託先のアカウントは、最初から管理者である。保守のためにそう作る。守りの製品は、root で動く。EDR も VPN 機器もハイパーバイザーも、全部を見るために全部に触れる。基盤の管理面は、載っている全部に届く。だから入口になったとき、入口と root の距離がゼロになる。
買った守りとは、root を他人に渡すことの別名である。委託は人に、製品は会社に、基盤は事業者に渡す。渡した相手が守り切れている間は守りで、守り切れなくなった瞬間に、渡した root がそのまま相手の root になる。
守りを買うとは、root を渡すことである。渡した先が持ちこたえている間だけ、それは守りと呼ばれる。
公的な指針は、この構造をすでに書いている。CISA と英加豪 NZ の共同勧告(AA22-131A)は、委託先のアカウントを特権として扱い、顧客間で管理者の資格情報を使い回さず、期限付きの権限を検討し、委託先の接続と操作を顧客側で記録せよと書く。英 NCSC は「識別のサービスは決して共有してはならず、委託先の利用者は委託元が管理するアカウントを使う」と書く。NIST の SP 800-41 は、入りも出も既定で拒否せよと書く。指針は揃っている。揃っていないのは、それを実行する人の数である。
構造——守りの特需は、守れない
攻撃にさらされると、仕事は増える。調査、復旧、再発防止、監査、報告。守りの需要は伸びる。Gartner は 2026 年の情報セキュリティ支出を 2,440 億ドル、前年比 11.6% 増(恒常通貨)と予測した(2026 年 2 月)。短期的には、IT 企業の収入は守りの側で大きく伸びる。
だが人は増えない。ISC2 の 2024 年調査は、世界の不足を 480 万人と見積もった。2025 年調査(回答 16,029 人)は、人数よりも技能の不足が主な懸念に変わったと報告し、日本の回答者(1,225 人)は雇用は安定しているが予算と給与の競争力が弱いと答えている。攻撃が増えた分だけ守り手を増やすことは、どの国でもできていない。
増やせない人を、薄く伸ばすしかない。薄く伸ばす形が、委託であり、製品であり、基盤である。少人数が多くの顧客を見るから、一人の管理者が多くの root を持つ。同じ基盤に集まれば、一つの事故で被害が大きくなる。 ここに矛盾がある。守りの特需は、守る人を増やさずに守りの約束を増やす。約束は売れるが、守りは人数でしか裏付けられない。だから、守りの特需は、守れない。
これは「守りに金を使うな」ではない。買える守りと買えない守りを分けよ、である。
見立て——守りは、買うものから持つものへ移る
買えない守りは、持つしかない。持つ守りの形は、この連載がすでに書いてきたものと一致する。
- 引き算。 守る対象を減らす。03 の、製品に AI を入れず、CMS もデータベースも置かない静的な公開面は、守りを買わずに攻撃面を消した例である。耳を減らし、root で動くものを減らす。
- 一人と一台。 AI を持った一人が、一台を規律で持つ。入りも出も既定で拒否し、更新は自動にし、控えは別の機械・別の場所・別の権限に置く。この規律は、サーバー編の第 5 章と第 10 章に手順として凍結してある。一台の root は一人が持ち、障害領域はその一台で閉じる。
- root を渡さない委託。 委託はしてよい。ただし自分の ID で、期限付きで、記録を自分の側に残し、共有アカウントを作らない。委託先が消えても、root は自分の手元に残る。
AI はここで効く。守りの手順を書かせ、ログを貼って点検させ、誰が root を持っているかの一覧を作らせる。07 で書いた通り、AI は個人の能力を高める道具であり、守りはその最も分かりやすい使い道である。同時に AI は攻撃側も強くする。構造分析 1-05 に書いた通り、数千のゼロデイを自律的に見つける能力はすでに公表されている。攻撃側が強くなるほど、守りを買い足すより、守る対象を減らすほうが効く。引き算は AI の時代に価値が上がる守りである。
上から導入する AI は、この構造の中では第四の形になる。全社に配られる AI 製品は、全部を見るために全部に触れる権限を持つ。文書も、メールも、基幹のデータも、エージェントが代わりに操作するために渡される。それは EDR やハイパーバイザーと同じ、root で動く製品である。守りは買えない、という問題は、上から導入する AI の問題そのものだ。 入口と root の距離がゼロの場所が、守りの製品に続いてもう一つ増える。下から持つ AI はこの形を取らない。一人が一台の root を持ったまま、AI には手順を書かせ、ログを読ませ、作ったものはコードに凍結する。AI に渡すのは仕事であって、root ではない。
買ってよいものも残る。急に増える負荷の吸収、DDoS を受け止める薄い窓、第三者による点検の目。共通するのは、root を渡さずに買えることだ。借りた窓は公開面の前に置くだけで、中の一台には触れない。点検は読むだけで、書く権限を持たない。root に届く守りだけを、買わない。
この見立てが外れる条件
予想には、外れ方も添えておく。三つある。
第一に、AI が守り手を本当に増やした場合。検知と対応の自動化が人の代わりを務め、少人数で多くの顧客を守り切れるようになれば、特需は守れる。ただしその AI もまた root で動く製品であり、第二の形に戻る危険を持つ。
第二に、規制と保険が、買う守りを要求する場合。監査が特定の製品の導入を条件にし、保険が委託先の認定を条件にすれば、持つ守りだけでは済まなくなる。その場合も、root に届かない形で買う工夫は残る。
第三に、引き算では消えない漏れ方が主流になる場合。SharePoint の事件では、鍵は入ってきた要求への応答で出ていった。出口を閉じても、応答で漏れるものは止まらない。公開面に何かを置く限り、この漏れ方は残る。だから公開面に置くものを最小にする、という結論は変わらない。
含意——誰が root を持っているかを、数える
実務に引きつけると、含意は三つに絞れる。
- 委託するなら、root を渡さない形で。 期限付き、自分の ID、記録は自分の側、共有アカウントなし。多要素認証の「例外」を作らない。例外は、97% の側に入る道である。
- root で動く製品を数え、減らす。 EDR、VPN 機器、遠隔管理ツール、ハイパーバイザー。一つ減るごとに、入口と root の距離がゼロの場所が一つ減る。
- 基盤の管理面を共有しない。 自分の一台と、借りた窓。地理の分散と権限の分散は別のものである。
三つ目まで含めて、いまのうちに確かめておける。自分の環境で root に相当する権限を持つ人・製品・事業者の一覧を AI に作らせ、それぞれについて「期限があるか」「記録が自分の側にあるか」「消えたら何が残るか」を並べさせる。一覧が長ければ、それが買った守りの長さである。
守りは買えない。買えるのは、root に届かない守りだけである。 root に届く守りは、自分で持つ。一人と一台と AI で、持てる大きさに引き算する。