クラウド環境で人気の AI ツールは極めて脆弱と Tenable Research が警告
AI サービスを使用するクラウドワークロードの 70% に未解決の脆弱性が含まれていることが分析で明らかに
2025年4月7日 · Tenable Network Security Japan 株式会社

サイバーエクスポージャー管理ソリューションを提供する Tenable® は本日、「クラウド AI リスクレポート 2025」をリリースしました。このレポートは、クラウドで使用されるAI には回避可能な「有害な組み合わせ」を許容する傾向があり、その結果、機密性の高い AI データやモデルの操作、データの改ざん、漏洩などに対して脆弱であることを報告しています。
クラウドと AI は事業にとってゲームチェンジャーであることは疑いの余地もありません。しかし、組み合わせて使われると、どちらも複雑なサイバーリスクをもたらす要因となります。「Tenable クラウド AI リスクレポート 2025」は、クラウドの AI 開発ツールやフレームワーク、および CSP 大手 3 社、Amazon Web Services (AWS)、Google Cloud Platform (GCP)、Microsoft Azure が提供するAI サービスに潜むセキュリティリスクの現状を探ります。主要な調査結果は以下の通りです。
- クラウド AI ワークロードは脆弱性に対して耐性がない: クラウド AI ワークロードのおよそ 70% が未解決の脆弱性を少なくとも 1 つ含んでいます。特に、CVE-2023-38545 (重大な curl の脆弱性) がクラウド AI ワークロードの 30% に含まれていることが調査で明らかになりました。
- JENGA®(注1)のような1クラウドの設定ミスが AI マネージドサービスに存在: 組織の 77% が、Google Vertex AI Notebook 内にデフォルトで過剰権限が付与されている Compute Engine のサービスアカウントを保有しています。従って、このデフォルトの Compute Engine 上に構築されたサービスのすべてにリスクが内在します。
- AI 学習データは容易にデータポイズニングされやすく、ゆがんだ結果を生む恐れがある: Amazon Bedrock を使用する組織の 14% は少なくとも 1 つの AI 学習バケットに対する公開アクセスを明示的に遮断しておらず、5% は極めて過剰な権限が付与されたバケットを少なくとも 1 つ使っています。
- Amazon SageMaker ノートブックのインスタンスはデフォルトルートアクセスを許可する: その結果、Amazon SageMaker ユーザーの 91% が、侵害されれば無認証のアクセスが許可できるノートブックを少なくとも 1 つ持っており、そこにあるすべてのファイルが変更される恐れがあります。
Tenable のクラウドセキュリティ部門リサーチおよびプロダクトマネジメント VP であるリアット・ハユン(Liat Hayun)は次のように述べています。「クラウドでの AI 使用において、危険にさらされているのは機密データだけではありません。データや AI モデルが犯罪者によって操作されると、データ統一性の破壊、最重要システムのセキュリティの崩壊、お客様の信頼の失墜など、壊滅的で長期的な影響に繋がる可能性があります。クラウドセキュリティ対策は、AI の新しい課題に対応できるように進化して、一方では AI データに対する複雑な攻撃に対抗し、他方では責任ある AI 改革を実践するという、微妙なバランスを提供しなければなりません」
1「JENGA®(注1)のような」とは、クラウドプロバイダーがサービスを上に上にと重ねて構築する傾向を表す、Tenable 独自の表現です。知らないうちにリスクのあるデフォルト設定がひとつの層から次の層へと引き継がれていきます。この種のクラウドの設定ミスは、特に AI 環境で悪用されると深刻なリスクとなる可能性があります。
Tenable について
Tenable® は、企業のビジネス価値や評判、信頼の失墜を招くセキュリティのギャップを明らかにして解決するサイバーエクスポージャー管理ソリューションを提供しています。同社のAIを活用したサイバーエクスポージャー管理プラットフォームにより、アタックサーフェス全体にわたるセキュリティの可視性、インサイト、アクションを根本的に統合することが可能です。それにより、現代の組織に存在するITインフラからクラウド環境、重要インフラ、それらのはざまに至るまで、あらゆる場所に対する攻撃を防ぎます。企業におけるセキュリティエクスポージャーを保護することで、Tenable は世界中の 44,000 社を超えるお客さまのビジネスリスクを軽減しています。詳しくは、jp.tenable.com をご覧ください。
###
【本件に関するお問い合わせ先】
Tenable
- Cloud
- Research