電力網、AIを悪用する人間が最大脅威

脅威の構図

人間主導の攻撃リスク
AIによる能力の底上げ
低技能の攻撃者拡大

老朽設備の弱点

原子炉の平均年齢44年
更新困難な制御機器
小規模事業者の人材不足

防御と政策対応

手動運転への切り替え
保護不能な設備の切断
詳細を読む

2026年9月、米国のサイバーセキュリティ専門家らは、電力網などのエネルギー基盤にとって現時点で最大の脅威は、自律的に暴走するAIではなく、生成AIを悪用する人間だとの見方を示しました。AIが攻撃手順の探索や脆弱性の連鎖、侵入後の作業を高速化し、専門知識に乏しい攻撃者の能力まで底上げする一方、防御側は老朽設備の更新速度で追随できないためです。

電力施設の多くは数十年使われ、米国の原子炉の平均年齢は約44年です。インターネット接続を前提に設計されていない機器が後から接続され、メーカー消滅で修正プログラムを作れない機器や、更新が四半期または年1回に限られる運用技術システムが残っています。

従来は高度な攻撃能力を持つ国家が重要インフラの主な脅威とみられてきましたが、AIは技能の低い攻撃者にも運用技術の手順や知識を与えます。専門家は、逸脱したAIエージェントも訓練目標の達成に集中しており、エネルギー施設への悪意ある攻撃目的を設定する人間の意図をより重くみています。

電力会社は、攻撃の一連の工程を一カ所でも止めれば被害を防げるため、攻撃主体を問わず基本的な防御を固める必要があります。サイバー対策だけでなく、必要時に手動運転へ切り替える仕組みや、守れない設備をネットワークから切り離す接続範囲の見直しも選択肢です。

政府と先端AIの開発企業にも責任があります。OpenAI電力会社との協議に加え、重要インフラ防御向けの訓練と新モデル利用の補助に10億ドルを投じると表明しましたが、専門家はAIに核技術や危険物と同等の政策的な安全策がなく、防御利用の研究も不足していると指摘します。制御機器に味方のAIを急いで導入すれば変化自体が危険になり得るため、攻撃AIとの自動対抗への依存にも慎重さが求められます。