エンタープライズの業務は、もはや明確な境界線の内側に収まるものではありません。現代のワークスペースは、受信トレイ、ブラウザ、SaaSアプリケーション、コラボレーションプラットフォーム、ID管理、エンドポイント、データストア、そして複数の環境をまたいで動作するAIエージェントにまで広がっています。
攻撃者は、多くの企業セキュリティプログラムよりも早くこの現実に適応しています。単一の製品カテゴリに留まることなく、業務の自然な流れに沿ってメールからチャットへ、ブラウザセッションからSaaSアプリケーションへ、そしてID認証から背後にあるデータへと移動します。
この流れは、従来のセキュリティアーキテクチャに構造的な欠陥をさらしています。多くの組織では、ユーザー・アプリケーション・データ・信頼関係が業務時間を通じて継続的に行き来しているにもかかわらず、各レイヤーを依然として別々のドメインとして保護しています。
GartnerのWorkspace Cybersecurity Platforms市場概況レポートは、この市場シフトを捉えています。同レポートは、エンドポイント・ID・アプリケーション・データ・AI活用にまたがる保護が統合されつつあり、最も優れたプラットフォームは疎な束ではなく深い統合によって定義されると述べています。
Check Point Researchの最新調査は、攻撃が従業員の日常的に使う信頼されたチャネルを通じていかに素早く展開されるかを示しています。
研究者たちは、Microsoft Teamsに4つの脆弱性を発見しました。これらを悪用されると、攻撃者が役員になりすましたり、メッセージを改ざんしたり、通知を操作したり、ビデオ・音声通話でIDを偽造したりすることができた可能性があります。技術的な詳細も重要ですが、より本質的な問題は、従業員が使い慣れたコラボレーション環境に対して寄せている信頼です。名前・プロンプト・通知・インターフェースの手がかりはいずれも、人々が日々の意思決定にこれらのプラットフォームを使用しているがゆえに信頼性を持っています。
Check Point社が観測した学生向け求人詐欺キャンペーンでは、攻撃は侵害された学校アカウントからのメールで始まりました。その後、受信者をGoogle Formsに誘導し、金融詐欺・アカウント侵害・後続の攻撃を支援し得る情報を収集しようとしました。
OAuthフィッシングはさらに攻撃経路を延ばします。単一のメッセージが正規のMicrosoft認証ワークフローへと誘導します。アクセスが許可されると、悪意あるアプリケーションがOutlook・Teams・SharePoint・OneDrive・ファイル・カレンダーにわたってアクセスできるようになります。
こうなると、攻撃がどこで始まりどこで終わるのかを特定することが難しくなります。これはメール攻撃でも、SaaS攻撃でも、ID攻撃でもありません。信頼されたインターフェース・正規サービス・従業員が業務に使用するツール間の遷移を悪用するように設計された「ワークスペース攻撃」です。
これが、市場が疎結合の単体ツールから脱却しつつある理由です。Gartnerは、リソースが限られたセキュリティチームには、サイロがコスト増加・エラー発生・セキュリティ態勢の弱体化を招く従来のマルチベンダースタックよりも、シンプルで統一されたアプローチが必要だと指摘しています。
長年にわたり、エンタープライズのセキュリティアーキテクチャはエンドポイント・受信トレイ・ブラウザ・SaaSアプリケーション・データレイヤーといったコントロールポイントを中心に構成されてきました。各分野は依然として不可欠ですが、攻撃者はこれらのドメインを別々の動作環境として経験しておらず、防御者がツールを整理するために使う境界にキャンペーンを限定しません。
各ドメイン間の境界はいまや非常に透過性が高くなっています。IDはアプリケーション間で持続し、データはクラウドサービスとエンドポイントの間を移動し、コラボレーションプラットフォームは会話とコンテンツの両方を担い、ブラウザはエンタープライズアプリケーションへの入り口となり、メールはしばしば別の場所へと続くワークフローの起点となっています。AIアシスタントはこれらのシステム複数にわたる情報とアクションを同時に接続することで、さらなる複雑さをもたらします。
攻撃者にとって、これらの引き渡しポイントはしばしば機会の始まりです。
信頼されたサービスの存在がさらに防御を難しくします。Check Point ResearchのZipLine調査では、攻撃者が公開コンタクトフォームを通じて侵入を開始し、長期にわたるビジネス会話を構築した後、正規のクラウドインフラを使ってマルウェアを配信する手口が明らかになりました。
攻撃者はまた、有効なメール認証を持つ正規のAtlassianドメインを通じて送信されるJira Cloudの通知を悪用しています。表面上は正当に見えるメッセージが有効にするワークフローにリスクが潜んでいます。
これらの事例を通じて見えてくる課題は、単一時点での悪意あるオブジェクトの検知に限りません。リスクはこれらの要素の相互作用から生まれることが多いため、防御側はユーザー・通信・アプリケーション・コンテンツ・行動にわたる活動を把握するための十分なコンテキストを必要とします。
AIエージェントは、攻撃者がすでに標的としているのと同じチャネルでより高速・より広範なアクセス・より見えにくい人的介入で動作できるため、問題をさらに深刻化させます。
AIアシスタントは、単一のワークフローの一部として、メール・カレンダー・ドキュメント・ブラウザ・コラボレーションツール・SaaSアプリケーション・エンタープライズデータ間を移動することがあります。エージェントは情報を取得し、コンテンツを要約し、次のステップを推奨し、機械の速度でアクションを実行できます。これは大きな生産性向上の可能性をもたらす一方で、信頼が誤って置かれたり悪意ある指示が導入されたりした場合の潜在的な被害範囲を変えてしまいます。
Check Point Researchの「2026 AI Security Report」は、AIを拡大する攻撃対象領域として描写しています。また、コンテンツに埋め込まれた悪意ある指示が情報を処理するシステムに影響を与える可能性があるインダイレクトプロンプトインジェクションの運用リスクも強調しています。
エージェントが悪意あるメッセージを読み、ドキュメントを取得し、ウェブサイトにアクセスし、別のアプリケーションでアクションを実行した場合、重要な問いは「どの個別セキュリティ製品がそのやり取りを担当するか」ではありません。問いは「ワークフロー全体を保護できるか」です。
Gartnerも同様のプレッシャーを指摘しています。AIの急速な普及は、ワークスペースサイバーセキュリティが統合されつつある理由のひとつです。セキュリティチームには今、承認済みおよび非承認のAI利用の両方について、発見・評価・ログ収集・レポート・ポリシー適用の手段が必要です。
これは、企業が特化型セキュリティコントロールを放棄すべきという意味ではありません。メール・エンドポイント・ブラウザ・SaaS・ID・データ・コラボレーションはいずれも引き続き深い保護を必要とします。
変わりつつあるのは、これらのコントロールが分断されたセキュリティスタックの孤立したチェックポイントとして機能するのではなく、共有コンテキストをもって協調して動作するという期待です。
ワークスペースセキュリティのアプローチは、ユーザーとAIシステムが実際に業務を行う環境全体にわたって、防御・インテリジェンス・ポリシー・可視性を調整すべきです。メールで検知されたシグナルがブラウザやコラボレーションレイヤーの判断に反映されるべきです。IDの異常が通信にコンテキストを付加すべきです。悪意あるウェブのやり取りがエンドポイントの挙動と接続され、機密データのポリシーはアプリケーション・ユーザー・エージェント間で情報が移動する際にも適用され続けるべきです。
目標は統合それ自体ではありません。Gartnerは、ワークスペースサイバーセキュリティプラットフォームはあらゆるサイバーセキュリティ製品を置き換えることを意図していないと明言しています。組織は多層防御・カバレッジのギャップ・インテリジェンスの多様性・集中リスクのために引き続き特化型コントロールを必要とします。
目標は、それらのコントロールをひとつのシステムとして機能させることです。防御側が単一製品カテゴリの断片ではなく、攻撃の全経路を把握できるようにするためです。
サイバーセキュリティアーキテクチャは歴史的にインフラの境界、すなわちネットワーク・エンドポイント・メール・クラウドアプリケーションごとに別々の分野として整理されてきました。業務がより限定的だった時代にはこのモデルは理にかなっていましたが、現在の企業の運営方法とは乖離しています。
次のモデルは、ユーザー・データ・そして今やユーザーを代理して動作するAIエージェントに追従する必要があります。そこにこそビジネス活動があり、攻撃者が注力している場所があるからです。
原文: https://blog.checkpoint.com/securing-user-and-access/the-inbox-is-disappearing-why-security-must-follow-the-workspace/