2026年の秋、セキュリティまわりから続けて出てきた言葉がある。AIが関与する侵害が、もう無視できない規模で報告され始めているという指摘。自律型AIエージェント攻撃の時代に入った、という言い方も目にするようになった。そしてAIモデルを作る企業自身が、ある攻撃キャンペーンの大半の工程を、人間がほとんど手を動かさずにAIだけで実行していたと開示した事例。
ここで、セキュリティを専門にしてこなかった一般の開発者が立ち止まる。情報処理安全確保支援士(SC)――国家資格として、サイバーセキュリティ対策を担う専門人材を証明する、通称「登録セキスペ」と呼ばれる資格――のような、体系立てて学ぶための資格に、これから時間を投資する価値はあるのか。攻撃そのものが毎週のように形を変えているのに、資格の試験範囲はその変化に追いついているのか、という問いだ。
二つの早すぎる結論
この問いに対して、よく見かける答えは二つに分かれる。一つは「攻撃がAI化したのだから、何年も前に作られた資格の知識はもう古い。今さら勉強しても意味がない」という立場。もう一つは「どんな時代でも基礎は大事、資格は必須」という立場。
どちらも、聞こえはいいが実は何も言っていない。前者は「攻撃が変わった」という観測から「資格が古い」という結論へ、後者は「基礎は大事」という一般論から「資格は必須」という結論へ、それぞれ途中の説明を飛ばしている。本当に確かめるべきなのは、AIによる自動化が、具体的に攻撃の"何を"変えたのか、ということだ。
攻撃が変わったのは「速度」であって「種類」ではない
自律型AIエージェントによる攻撃――人間がいちいち次の指示を出さなくても、標的の偵察から侵入、権限の奪取、目的の達成までの一連の工程をAIが自分で判断してつなげていく手口――が速いのは事実だ。だが、そこで実際に突かれている穴の中身を見ると、新顔は驚くほど少ない。報告されている事例の多くは、設定ミスで外部に開いたままのポート、使い回された弱いパスワードや抜けのある認証、すでに修正パッチが出ている既知の脆弱性、そして暗号化や通信の仕組みを誤って実装した箇所、といった顔ぶれだ。これらはAIが現れるずっと前から、セキュリティの教科書が繰り返し警告してきた欠陥とほぼ重なる。
ここが見落とされやすいところで、AIが攻撃に持ち込んだのは「新しい種類の欠陥」ではなく、「欠陥を見つけて突くまでの時間とコストの圧縮」だ。人間の攻撃者なら偵察に数日かけていた作業を数分でこなし、一つの標的で手が止まっても別の標的へ瞬時に乗り換える。自動運転車が事故の物理法則そのものを変えるわけではなく、事故の起きやすさや反応速度を変えるのと同じで、AIは「悪用の実行速度」を変えても、「悪用される欠陥のカタログ」までは変えていない。
ただし、ここは正直に認めておきたい。攻撃する側の"手"がAIに置き換わったことで、従来の原理書がそもそも想定していなかった種類の穴も現に生まれている。たとえばAIエージェントへの指示文そのものを乗っ取る手口(プロンプトインジェクション)や、エージェントに与えた権限が必要以上に広く、本来止まるはずの操作まで実行させてしまう事態(過剰な権限委譲の濫用、Excessive Agency)は、TCP/IPや暗号やWebの脆弱性の教科書が書かれた当時には存在しなかった、本当に新しい種類の欠陥だ。これを「結局は昔からある穴の応用に過ぎない」と片づけるのは誠実ではない。そのうえで言えるのは、観測できる範囲では、実被害として報告されているものの大半は、今も変わらず設定ミスや弱い認証、既知の脆弱性、暗号・プロトコルの誤用といった旧来型の穴から生まれている、ということだ。新しい種類の穴が存在することと、それが実害の主な出どころになっていることは、今のところ別の話だ。
だから資格の中身を見るときに分けるべき二層
ここから、情報処理安全確保支援士のような資格の中身を評価するときの見方が一つ定まる。資格の学習内容は大きく二層に分けられる。一つは、その時々の攻撃トレンドや個別の手口、具体的なツールの使い方を扱う「手口の層」。もう一つは、TCP/IPのようなネットワークの約束事(プロトコル)、暗号がどういう原理で安全性を担保しているか、Webアプリケーションにどういう設計をすると脆弱性が生まれるか、といった「原理の層」だ。
AIによる自動化が揺さぶっているのは、主にこの手口の層だ。何がどのツールで、どのくらいの速さで突かれるかは、来年にはまた様相が変わっているかもしれない。だが原理の層――通信の一部は性善説の上に設計されている、暗号の強度は鍵の管理の仕方に依存する、入力をそのまま信頼した瞬間に脆弱性が生まれる、といった原理そのもの――は、攻撃者が人間からAIに変わっても変わらない。むしろ原理を理解しているほど、見慣れない新しい手口を前にしても「これはあの原理のどの応用か」を自分で推測できるようになる。逆に手口の暗記だけに頼っていると、手口が変わるたびに知識がまるごと陳腐化してしまう。
資格の周りで実際に読まれているのは"古典"だった
この見立ては、資格の学習者が実際にどんな本を手に取っているかを覗いてみても、一応裏づけられる。情報処理安全確保支援士の対策として開発者が引用している書籍の中で、公式の問題集や午後対策の参考書に次いで存在感があるのは、ネットワークの原理を扱う『マスタリングTCP/IP 入門編』だ。そのほかにも、暗号の原理を説く『暗号技術入門 秘密の国のアリス』や、Webアプリケーションの脆弱性が生まれる原理を説く『体系的に学ぶ安全なWebアプリケーションの作り方』(通称・徳丸本)、設計の原理を扱う『Webを支える技術』が、数は少ないながらも顔を出している。今のところ、自律型AIエージェントによる攻撃そのものを正面から扱うような本は、この中に見当たらない。
これは偶然ではないはずだ。試験範囲は年ごとの出題で多少の流行を取り入れても、合格のために土台を固めようとする学習者は、結局この手の原理書に行き着く。原理書どうしの存在感には強弱があり、資格の試験範囲が最新の攻撃事例をその年のうちに反映しきれていなくても、資格を取る過程で読まれている本の中身自体は、意外と腐っていない。
今日、何に時間を投資すればいいか
ここまでをふまえると、「資格は古いから意味がない」も「資格だから必須」も、どちらも雑すぎる二択だ。実際に決めるべきなのは、資格そのものを取るかどうかではなく、限られた学習時間を手口の層と原理の層のどちらに多く振るか、という配分の方だと思う。
もし資格の勉強を始めるなら、過去問を解いて手口や制度を覚える前に、あるいはそれと並行して、ネットワークと暗号とWebの脆弱性が生まれる原理を扱う本を、最低1冊ずつ腰を据えて読んでおくことをすすめる。ここへの投資は、来年AIの攻撃手法がどれだけ姿を変えても、価値が目減りしにくい。逆に、今年の攻撃トレンドや特定の攻撃ツールの使い方だけを追いかける勉強は、情報としては新鮮でも、資産としてはすぐに古びる。AIが攻撃の速度を上げてくる時代だからこそ、資格の勉強を「速く変わる部分」の暗記で終わらせず、「変わらない部分」を自分の中にどれだけ厚く積めるかで評価したほうがいい。
情報処理安全確保支援士の対策として、実際に開発者がどの本を読んでいるか(被引用ランキング・2026年10月時点の暫定値)は自分の目でも確かめられる。