2026年上半期サイバーセキュリティレポートを公開高度化するEDRバイパス手法の実態やエージェント型AIがもたらす新たなリスクを解説
キヤノンマーケティングジャパン株式会社(代表取締役社長:足立正親、以下キヤノンMJ)は、”2026年上半期サイバーセキュリティレポート”を公開しました。本レポートでは、ランサムウェア攻撃で悪用されるEDRバイパス手法や、エージェント型AIがもたらす新たなセキュリティリスクなど、2026年上半期に発生したサイバーセキュリティの脅威動向について解説します。

キヤノンMJグループはセキュリティソリューションベンダーとして、サイバーセキュリティに関する研究を担うサイバーセキュリティラボを中核に、最新の脅威や動向の情報収集および分析を行い、セキュリティ対策に必要な情報を継続的に発信しています。
このたび、2026年上半期に発生したサイバー攻撃の動向や、総合セキュリティソフトESETにより日本国内および全世界で検出されたマルウェアなどについて解説した、“2026年上半期サイバーセキュリティレポート(以下、本レポート)“を公開しました。
本レポートでは、実際に検出された脅威の統計分析やインシデント事例を通じて、2026年上半期に特徴的だった脅威の傾向やリスクの変化を整理しています。
また、ランサムウェア攻撃で悪用されるEDRバイパス手法や、近年登場したエージェント型AIで、より影響が大きくなりやすいリスクなど、企業・組織が直面する新たな課題についても解説しています。
さらに、2026年上半期に発生したサイバーセキュリティの主な脅威動向について、サイバーセキュリティラボ独自の視点で分析・考察しており、企業・組織のセキュリティ対策に役立つ情報をまとめています。
レポートの主な内容
ランサムウェア攻撃で悪用されるEDRバイパス手法の高度化
EDRは、端末内のアクティビティを常時監視し、悪意のある活動を早期に発見する対策として普及してきました。一方で攻撃者は検知から逃れる手法を試行錯誤しており、EDRを導入していたにもかかわらず無効化されたことで多大な損害を被った事例も確認されています。
本レポートでは、脆弱性のある正規の署名済みドライバーを悪用する「BYOVD」をはじめ、EDRが仕掛けた監視処理を解除する「APIアンフッキング」、正規のインストーラーを悪用する「BYOI」など、代表的なEDRバイパス手法を実際のランサムウェア攻撃の事例を交えて解説します。あわせて、EDR単体での対策には限界があることを踏まえ、NDRやXDRによる監視ポイントの拡大、MDRやスレットハンティングサービスの活用といった多層防御の考え方について考察します。
AIが「回答する」時代から「実行する」時代へ
生成AIの導入が進む一方、機密情報の漏えいや著作権の侵害、ハルシネーションといったリスクも生じています。さらに近年は、自ら計画を立案し、情報を収集し、処理を実行するエージェント型AIの利用が拡大しています。
本レポートでは、AIが利用者の意図を十分に理解できないまま実行する「意図しない操作」や、外部コンテンツに埋め込まれた命令をAIが正当な指示として解釈してしまう「プロンプトインジェクション」など、エージェント型AIで深刻化するリスクを解説します。加えて、国内外のガイドラインや規制の動向を整理し、利用を一律に制限するのではなく、適切なルールと管理のもとで安全に活用するための対策を提言しています。