中国によるサイバー・キャンペーンが激化:AI が戦略的な標的になってきた

Chinese Cyber Campaigns Intensify as AI Becomes Strategic Target

2026/06/10 SecurityBoulevard — AI 分野の主導権を巡る競争がグローバルで加速する中、テクノロジー企業と AI 資産を標的とする国家支援型サイバー活動の主要な発信源は中国関連の脅威アクターであると、サイバーセキュリティ企業 CrowdStrike は指摘している。

CrowdStrike の最新の脅威インテリジェンス分析によると、2026年3月31日までの 12 カ月間において、テクノロジー企業を標的とする国家支援型サイバー作戦の 58% 以上が中国関連組織によるものであった。このレポートが示すのは、先端技術を開発する企業から AI 関連の知的財産/研究成果/技術的能力を取得しようとする持続的な取り組みである。

AI の分野では、米国と中国の間で激しい競争が繰り広げられている。LLM/AI インフラ/チップ開発/専用コンピューティング・プラットフォームなどに、数十億ドル規模の資金が注ぎ込まれている。これらの投資が拡大するにつれて、AI システムに関する情報および知的財産は、サイバースパイ活動にとって極めて魅力的な標的となっている。

高度なテクノロジーと戦略的価値の高い情報に対する、中国による収集活動が行われていると、CrowdStrike は述べている。本来であれば、数年の研究開発を要する能力の獲得を、中国に関連する脅威グループが試みていると、同社は警告している。

今回のレポートにおいて、最も標的とされた業界はテクノロジー分野であった。CrowdStrike の分析は、ソフトウェア開発/半導体/ハードウェア製造/IT サービスなどに関連する、技術分野の企業を対象としている。具体的な被害企業は特定されていないが、AI の革新と開発に関与する組織に対する、一貫した攻撃パターンが確認されている。

同社が指摘するのは、中国系の脅威アクターが、東南アジアの政府通信ネットワークを標的としている点である。それらの脅威アクターは、セキュリティ脆弱性を悪用することで、北米の一部テクノロジー企業に対して長期的なアクセスを維持している。

米国が継続しているのは、中国による高度な AI 技術へのアクセスを制限するための取り組みである。その規制が高める圧力により、中国の企業は高性能 AI トレーニング用チップを開発せざるを得なくなる。その結果、中国の AI 開発企業は効率向上とコスト削減を図りながら、モデル性能の向上を継続している。

近年において、AI 関連の知的財産に対する懸念は、従来のサイバー攻撃の枠を超えている。最近では、OpenAI や Anthropic も、米国の AI 企業から中国の組織が、競争上の価値が高い情報を抽出していると主張している。ただし業界関係者は、正当な競争的研究と不適切な技術情報の取得の区別が困難な場合があると指摘している。

中国以外からの攻撃

CrowdStrike は、中国以外の脅威についても言及している。レポートによると、北朝鮮のオペレーターは詐欺的な雇用スキームを通じて、テクノロジー企業を継続的に標的としている。

これらのキャンペーンでは、偽の身元情報を使用する人物が、北米/欧州/アジアの企業に対してリモート IT 職としての求職を試みる。そこで得られる給与は、北朝鮮政府の資金源となるとみられており、同時に情報収集の機会も発生する。

ロシアおよびイランに関連するグループも、依然として活動を継続している。彼らは、情報収集および破壊的サイバー作戦を目的として、テクノロジー企業を標的化している。

国家主体以外の脅威として、サイバー犯罪者もテクノロジー分野への関心を強めている。CrowdStrike は、侵害済み組織へのアクセスを販売する広告が 30% 増加したと報告しており、テクノロジー・インフラおよび機密性の高いデータに対する組織犯罪の関心が高まっていることを示唆している。