
生成AIの進化によって、文章作成や情報検索だけでなく、企業のサイバーセキュリティにも大きな変化が起き始めています。
2026年8月17日、OpenAI共同創業者のGreg Brockman氏は「The Defender’s Window」という考え方を公開しました。
The Defender’s Windowは、Windows Defenderなどのセキュリティ製品を意味する言葉ではありません。
AIによるサイバー攻撃能力が急速に高まる一方で、防御する企業側もAIを活用し、攻撃者より先に脆弱性や設定ミスを発見して修正できる「限られた準備期間」を表す考え方です。
この記事では、The Defender’s Windowとは何か、AIによってサイバー攻撃がどう変わるのか、そして企業や中小企業が今どのような対策を進めるべきなのかを解説します。
The Defender’s Windowとは何か
従来のサイバー攻撃では、攻撃対象を調査し、脆弱性を見つけ、侵入経路を考え、実際に攻撃を試し、その結果からさらに別の方法を探すために、高度な専門知識と多くの時間が必要でした。
しかし、高性能なAIエージェントは、こうした作業の一部を自動化できるようになっています。
- 攻撃対象のシステムを調査する
- 脆弱性や設定ミスを探す
- 侵入できる可能性のある方法を考える
- 実際に試行する
- 結果を確認する
- 失敗した場合は別の経路を探索する
OpenAIは、AIによって既存ソフトウェアの不具合や、忘れられたアクセス権限など、長期間存在していたセキュリティ上の問題を以前より見つけやすく、悪用しやすくなると指摘しています。
一方で、同じAI能力を防御側も利用できます。
攻撃者がAIを使って弱点を見つける前に、防御側がAIで自社の弱点を発見し、先に修正する。
この防御側が先行できる期間が「The Defender’s Window」です。
OpenAIの原文については、OpenAI「The Defender’s Window」で確認できます。
AIによってサイバー攻撃の何が変わるのか
AI時代のサイバーセキュリティで重要なのは、AIによって突然まったく新しい危険だけが生まれるわけではないという点です。
むしろ注意したいのは、企業のIT環境に以前から存在していた小さな弱点を、AIが短時間で発見し、複数の問題を組み合わせられる可能性が高まることです。
例えば、次のような問題です。
- 更新されていないソフトウェア
- 使われていないユーザーアカウント
- 不要な管理者権限
- 古いNASやネットワーク機器
- 利用しているか分からないVPN
- 不要なポート開放
- 古いWordPressプラグイン
- クラウドサービスに残ったアクセス権限
- GitHubなどへ誤って登録されたAPIキーや認証情報
- 退職者のアカウント
これらは、一つだけを見れば直ちに重大事故へつながらない場合があります。
しかし、複数の弱点を組み合わせることで侵入経路が成立する場合があります。
AIエージェントがこうした関連性を高速に調査できるようになると、これまで対応を後回しにしていた小さな問題の意味が変わってきます。
OpenAIとHugging Faceのインシデントが示したもの
The Defender’s Windowを理解するうえで重要なのが、2026年7月にOpenAIが公表したHugging Faceとのセキュリティインシデントです。
OpenAIは、AIモデルが高度なサイバーセキュリティ作業をどこまで実行できるのか評価していました。
その過程でAIモデルが評価環境の想定を超え、OpenAIの研究インフラだけでなく、Hugging Faceの本番インフラにも到達しました。
OpenAIによると、このモデルは未知の脆弱性やインターネット上に漏洩していた認証情報など、複数の問題を組み合わせて攻撃経路を構築しました。
重要なのは、AIが単純に一つの脆弱性を見つけたことではありません。
一つの方法で目的を達成できなければ別の方法を探し、複数の弱点を連鎖させながら目的へ近づく能力が現実のシステムでも確認された点です。
OpenAIは、この事例についてOpenAIのセキュリティインシデント報告で詳細を公表しています。
「小さな設定ミス」を放置するリスクが高くなる
中小企業のIT環境では、長期間運用しているうちに小さな設定ミスや古い設定が残ることがあります。
例えば、次のような状態です。
- 以前の担当者が作った管理者アカウントが残っている
- 誰が使っているか分からないクラウドアカウントがある
- 古いルーターやNASを長期間使用している
- リモート接続用に開けた設定がそのまま残っている
- 以前使っていたVPNアカウントが有効なままになっている
- WordPressの不要なプラグインが残っている
- 多要素認証を設定していない管理者アカウントがある
これまでは、それぞれが単独で重大な問題ではないと判断され、後回しになることもありました。
しかしAIがシステムを横断的に調査できるようになると、
「設定ミスAだけでは侵入できない」
「しかし、脆弱性BとアカウントCを組み合わせれば侵入できる」
という経路を短時間で見つける可能性があります。
AI時代では、これまで蓄積してきたセキュリティ上の技術的負債を整理することが、従来以上に重要になります。
AIは攻撃者だけの武器ではない
The Defender’s WindowでOpenAIが強調しているのは、AIは攻撃側だけが利用できる技術ではないということです。
同じ能力を企業の防御にも利用できます。
例えば、AIを使って次のような業務を支援できます。
- ソフトウェアの脆弱性を探す
- ソースコードをセキュリティの観点から確認する
- 大量のログを分析する
- セキュリティアラートを整理する
- 脆弱性の優先順位を付ける
- システム設定を確認する
- 過剰なアクセス権限を探す
- 潜在的な攻撃経路を調査する
- 修正方法を提案する
- 修正用のコードやパッチを生成する
- 修正後に問題が解消されたか検証する
OpenAI自身も、コードのセキュリティ確認、セキュリティアラートの分析、潜在的な攻撃経路の継続的な探索などにAIを利用する方針を示しています。
Greg Brockman氏のサイトでは約15分で13件の問題を発見
The Defender’s Windowの記事では、Greg Brockman氏自身のWebサイトを使った事例も紹介されています。
同氏が一般公開されているAIを利用して自身のWebサイトのセキュリティ評価を依頼したところ、約15分で13件の問題が見つかったとしています。
その中には、次のような問題が含まれていました。
- メール送信元の偽装対策に関するDNS設定
- 安全性に問題のある古いjQuery
- CloudflareからAWSへの通信設定
さらに修正を依頼すると、DNSやTLSの設定、jQueryの撤去、Cloudflare Pagesへの移行、DMARCの段階的な導入などを進めたと説明されています。
この事例が示しているのは、AIセキュリティの用途が高度な脆弱性研究だけではないということです。
人間では時間が足りず確認できなかった大量の細かな設定をAIに調査させることも、重要な利用方法になります。
OpenAI Daybreakとは
OpenAIは、AIをサイバー防御へ活用する取り組みとして「Daybreak」を展開しています。
Daybreakでは、AIを活用してコードやシステムから問題を発見し、修正や検証まで支援することを目指しています。
脆弱性の発見だけではなく、問題の検証、優先順位付け、修正方法の作成、修正結果の確認までを一連の防御ワークフローとして扱う考え方です。
Daybreakの最新情報は、OpenAI Daybreakで確認できます。
AI時代でも基本的なセキュリティ対策は変わらない
AI時代のサイバーセキュリティというと、新しいAIセキュリティ製品を導入しなければならないように感じるかもしれません。
しかし重要なのは、AIだけではありません。
従来から重要とされてきた基本的な対策を、改めて徹底する必要があります。
- OSやソフトウェアを最新の状態に保つ
- 不要なアカウントを削除する
- 管理者権限を必要最小限にする
- 多要素認証を利用する
- インターネットへ公開しているサービスを把握する
- ネットワークを適切に分離する
- 不要なVPNやリモートアクセスを停止する
- バックアップを取得する
- 実際にバックアップから復元できるか確認する
- ログやセキュリティアラートを確認する
変わるのは、これらの確認を人間だけで行うのではなく、AIを使って継続的かつ高速に確認できるようになることです。
AI時代に中小企業がまず確認しておきたい基本的なセキュリティ対策については、AI時代のサイバーセキュリティ|中小企業が見直す基本対策で体系的に解説しています。
リモートアクセスの安全性については、VPN・RDP・クラウドを使った安全なリモートアクセスの考え方でも解説しています。
中小企業こそThe Defender’s Windowを意識する必要がある
The Defender’s Windowは、大企業やセキュリティ専門企業だけの問題ではありません。
むしろ、専任のIT担当者やセキュリティ担当者がいない中小企業では、特に注意が必要です。
中小企業では、パソコン、NAS、ルーター、VPN、クラウドサービス、メール、WordPress、バックアップ、業務システムなどを少人数で管理しているケースがあります。
その結果、次のような状態が発生しやすくなります。
- 数年前に設定したままになっている
- 担当者が退職した後もアカウントが残っている
- 何のために設置したか分からない機器がネットワークにつながっている
- 更新による業務への影響を恐れて古いソフトを使い続けている
- 管理者権限を持つ人を会社として把握していない
- バックアップはあるが復元テストをしていない
人間だけですべてを継続的に確認するには、時間と専門知識が必要です。
AIを活用することで、大量の設定情報やログから問題候補を整理し、人間が優先して確認すべき場所を絞り込めるようになります。
中小企業にとってAIは、単に業務文章を作成する道具ではなく、限られたIT担当者で広いIT環境を管理するための補助役になっていく可能性があります。
中小企業が今確認しておきたい7項目
高度なAIセキュリティを導入する前に、まず現在のIT環境を整理することが重要です。
1.インターネットからアクセスできる機器やサービスを確認する
外部からアクセスできるシステムは、攻撃対象になりやすい場所です。
例えば、次のようなものを確認します。
- VPN
- NAS
- ルーター
- リモートデスクトップ
- リモートアクセスツール
- Webサーバー
- WordPress
- クラウド管理画面
「何がインターネットから見えているのか分からない」という状態をなくすことが第一歩です。
2.OS・ソフトウェア・ネットワーク機器を更新する
Windows Updateだけでは十分ではありません。
NAS、ルーター、VPN機器、ファイアウォール、WordPress本体、テーマ、プラグイン、業務ソフトなども確認します。
すでにメーカーのサポートが終了している機器やソフトウェアは、更新できない場合があります。その場合は更新だけでなく、交換や移行を検討する必要があります。
3.不要なユーザーアカウントを削除する
退職者、以前の担当者、使用していない外部業者などのアカウントが残っていないか確認します。
特に管理者権限を持ったまま残っているアカウントは優先して確認します。
退職時の具体的な対応については、ITに詳しい従業員が急に退職したとき、会社がまずやるべきことも参考にしてください。
4.管理者権限を必要最小限にする
すべてのユーザーに管理者権限を与える運用は避けます。
日常業務では一般ユーザーを使い、本当に必要な人や作業だけに管理者権限を与えることが基本です。
Microsoft 365やGoogle Workspace、NAS、ルーター、WordPressなどについても、管理者が誰なのか会社として把握しておきます。
5.重要なサービスに多要素認証を設定する
パスワードだけで重要なサービスを保護する方法は、今後さらにリスクが高くなります。
少なくとも、次のようなサービスでは多要素認証を検討します。
- Microsoft 365
- Google Workspace
- クラウドストレージ
- レンタルサーバー
- ドメイン管理サービス
- WordPress管理者
- VPN・リモートアクセス
- パスワード管理サービス
6.バックアップから本当に復元できるか確認する
バックアップファイルが存在しているだけでは十分ではありません。
実際に復元できるか、復元方法が分かるか、復元に必要なパスワードやアカウントが管理されているかまで確認します。
ランサムウェアや機器故障が発生した際に初めて復元を試すのでは遅い場合があります。
7.AIはまず「確認作業」から利用する
AIによるサイバー防御を始めるからといって、いきなりAIへ管理者権限を与え、自動的に設定変更させる必要はありません。
最初は、読み取り中心の作業から始める方が安全です。
- ログを整理する
- 設定内容を確認する
- 脆弱性情報を調査する
- セキュリティアラートを分類する
- 修正すべき項目の優先順位を整理する
- 設定変更前にリスクを確認する
最初から完全自律型のセキュリティ運用を構築するのではなく、読み取り専用の確認から始め、段階的に自動化範囲を広げる方法が現実的です。
AIに管理者権限を与える場合は慎重な設計が必要
AIをセキュリティに活用することと、AIへ自由にシステム操作を許可することは同じではありません。
AIエージェントへ強い権限を与えれば、誤った操作によって業務システムを停止させたり、必要な通信を遮断したりする可能性もあります。
そのため、AIを実際のIT運用へ組み込む場合は、次のような考え方が重要です。
- AIがアクセスできる範囲を限定する
- 最初は読み取り専用にする
- 重要な変更は人間が承認する
- AIが行った操作をログに残す
- 本番環境と検証環境を分離する
- 問題が起きた場合に元へ戻せるようにする
- 機密情報を必要以上にAIへ渡さない
AIツールを企業で利用する際の設定や情報管理については、AIツールの設定で起こりやすい情報漏洩リスクもあわせて確認してください。
「人間かAIか」ではなく「人間+AI」のセキュリティへ
AI時代のセキュリティでは、すべてをAIへ任せる必要はありません。
現時点で現実的なのは、人間とAIが役割を分担する方法です。
| 作業 | 主な役割 |
|---|---|
| 大量のログや設定情報の確認 | AI |
| 問題候補の抽出 | AI |
| 優先順位の提案 | AI+人間 |
| 業務への影響判断 | 人間 |
| 修正方法の作成 | AI+人間 |
| 重要な設定変更の承認 | 人間 |
| 修正後の再確認 | AI+人間 |
特に中小企業では、専任のセキュリティ担当者がすべてのログ、設定、クラウドサービス、ネットワーク機器を常時確認することは現実的ではありません。
そこでAIを使い、人間が確認すべき場所を絞り込むことで、限られた人員でもセキュリティ運用の範囲を広げられる可能性があります。
The Defender’s Windowが開いている今、企業がやるべきこと
The Defender’s Windowという考え方で最も重要なのは、「将来AI攻撃が増えたら対策を考える」のでは遅い可能性があるという点です。
今のうちに、次の作業を進めておくことが重要です。
- 社内のIT機器とクラウドサービスを把握する
- インターネットからアクセスできるシステムを確認する
- 古いソフトウェアや機器を更新する
- 不要なアカウントとアクセス権限を削除する
- 管理者権限を整理する
- 重要なアカウントへ多要素認証を設定する
- バックアップと復元方法を確認する
- ログを取得できる状態にする
- AIを使った確認作業を試す
- 問題を見つけたら優先順位を付けて修正する
社内のPCやネットワーク機器、クラウドサービス、アカウントなどを整理する方法については、中小企業のIT資産管理でも詳しく解説しています。
まとめ
The Defender’s Windowとは、AIによるサイバー攻撃を恐れるためだけの言葉ではありません。
攻撃者がAIを利用して企業の弱点を見つける前に、防御側もAIを利用して弱点を発見し、先に修正する。
そのための重要な期間が現在残されている、という考え方です。
AIによって攻撃側の調査速度が上がるのであれば、防御側の確認・分析・修正の速度も上げていく必要があります。
一方で、AI時代になったからといって従来のセキュリティ対策が不要になるわけではありません。
OSやソフトウェアの更新、不要なアカウントの削除、多要素認証、最小権限、バックアップ、ネットワーク分離、ログの確認など、基本的な対策はむしろ重要になります。
そのうえでAIを活用し、これまで人手不足によって確認できなかった場所まで継続的に確認する。
これが、AI時代の企業セキュリティにおける現実的な方向性になると考えられます。
よくある質問
Q1.The Defender’s WindowとはWindows Defenderの機能ですか?
いいえ。Microsoft DefenderやWindows Defenderの機能ではありません。
AIによる攻撃能力が急速に高まる中で、防御側もAIを利用して攻撃者より先に脆弱性や設定ミスを発見・修正する必要があるという考え方です。
Q2.AIを使ったサイバー攻撃は、すでに現実的な問題なのでしょうか?
AIモデルは、脆弱性の探索や複数段階のサイバーセキュリティ作業を以前より長時間実行できるようになっています。
OpenAIとHugging Faceのインシデントでは、高度なAIモデルが複数の脆弱性や認証情報を組み合わせて現実のインフラへ到達したことが公表されています。
そのため、「将来起こるかもしれない問題」だけではなく、現在のIT運用で考慮すべき変化として扱う必要があります。
Q3.中小企業でもAIを使ったセキュリティ対策が必要ですか?
必ずしも高度なAIセキュリティシステムをすぐに導入する必要はありません。
まずは機器やアカウントの棚卸し、更新状況の確認、多要素認証、バックアップ、管理者権限の整理といった基本対策を行います。
そのうえで、ログの整理、設定確認、脆弱性情報の調査など、AIを安全に利用しやすい作業から始める方法が現実的です。
Q4.ChatGPTに自社のネットワーク情報やパスワードを入力して調査させてもよいですか?
パスワード、秘密鍵、APIキー、個人情報、顧客情報などの機密情報を、そのままAIへ入力する運用は避けるべきです。
AIを利用する場合は、利用しているサービスの契約・データ管理条件を確認し、必要に応じて情報を匿名化・マスキングします。
また、企業向けの管理機能やアクセス制御を利用し、どの情報をAIへ渡してよいのか社内ルールを決めておくことが重要です。
Q5.AIにセキュリティ設定の変更まで任せても大丈夫ですか?
最初から重要なシステムの変更を完全自動化することはおすすめできません。
まずは読み取り専用の調査から始め、AIが問題を発見して修正案を作成し、人間が確認してから変更する方法が安全です。
十分な検証と運用実績を積んだ後で、影響範囲の限定された作業から段階的に自動化するのが現実的です。
Q6.The Defender’s Windowへの対応として、最初に何をすればよいですか?
まず、自社が何を利用しているのかを把握することです。
PC、サーバー、NAS、ルーター、VPN、クラウドサービス、メール、Webサイト、WordPress、業務システム、バックアップ、ユーザーアカウントなどを一覧化します。
そのうえで、インターネットへ公開されているもの、更新されていないもの、不要な管理者権限があるものから優先的に確認します。
参考情報
AI時代のセキュリティ対策をどこから始めればよいか分からない企業様へ
AIによるサイバー攻撃への対策といっても、最初から高度なAIセキュリティシステムを導入する必要はありません。
まず重要なのは、現在のIT環境を把握し、古い機器やソフトウェア、不要なアカウント、管理者権限、外部公開サービス、バックアップなどに問題がないか確認することです。
株式会社ITAでは、八王子市および周辺地域の中小企業を対象に、パソコン、ネットワーク、NAS、クラウドサービス、メール、バックアップ、セキュリティなどを含めたIT環境全体の確認・改善を支援しています。
例えば、次のような場合にご相談いただけます。
- 社内のIT環境を一度セキュリティの観点から確認したい
- 古いNASやルーターを使い続けていて不安がある
- 誰が管理者権限を持っているのか整理できていない
- 退職者や以前の担当者のアカウントが残っている
- VPNやリモートアクセスの設定が安全か確認したい
- バックアップから本当に復元できるか分からない
- AIをIT運用やセキュリティにどう取り入れるべきか相談したい
AI時代のセキュリティ対策では、新しい製品を追加することだけでなく、現在のIT環境に残っている問題を一つずつ見つけて整理することが重要です。
何から確認すればよいか分からない場合でも、現在の環境を確認したうえで、優先順位を整理して対応します。

