公開日時:2026/09/15
「人間が頂点の生命体の時代は終わるんです。超えていくんです。いいか悪いかは別なんです」
ソフトバンクグループ会長兼社長の孫正義氏は2026年7月14日、法人向けイベント「SoftBank World 2026」でこう断言した。AIが人類の知能を超え、人間が地球上で最も知的な存在ではなくなる。例年通りの壮大なビジョンにも聞こえる。
だが、この日はそれで終わらなかった。孫氏に続いて登壇したソフトバンク社長兼CEOの宮川潤一氏は、最先端AIに一般的なECサイトを攻撃させる実証を披露した。防御を固めたはずのサイトが、2時間持たずに乗っ取られた。人知を超えるAIは、守る側にとってすでに現実の脅威になりつつある。
孫氏の講演は例年どおり、期限と数字で未来を描く形式だった。焦点は2040年、今から15年後の世界だ。
孫氏は、この年に世界のGDPが3.7京円に達し、約20%にあたる7000兆円をAIが生み出すと予測した。インターネットが置き換えたのはGDPの1%の広告市場にすぎないが、担い手の企業は富の大半を握った。AIが2割を置き換えれば規模がまるで違う、という論法だ。
この経済の担い手がAIエージェントで、100兆個規模まで広がると見込む。物理世界ではヒト型ロボットのヒューマノイドが10億台稼働する。これらを支えるインフラ投資は年間5兆ドル、約800兆円に達すると試算した。
数字だけなら例年のビジョン講演と変わらない。この日の孫氏が踏み込んだのは、その先の論理だった。
地球の生命がバクテリアから進化した原動力を、孫氏は「自己増殖」と「自己進化」の2つに求めた。同じ仕組みが、これからのAIに備わるという。「もう人間がエージェントを作る時代は終わるんです。エージェントがエージェントを作るようになるわけです」。AIが自らを複製し、自ら改良する。数は100兆個で止まらず1000兆個へ膨らみ、人間の手を離れて賢くなっていく。
そして孫氏は、この流れを人間の意思では止められないと明言した。「なるとしたら止められないんです。日本で止めようとしたってアメリカが動くわけです。アメリカが止めようとしたって中国が動くわけです」。だから拒否ではなく共存を選ぶしかない。人間はAIを分身として使いこなす「スーパーヒューマン」になるべきだ、というのが孫氏の結論だった。
講演はここから、進化の負の側面へと自ら転じていく。「悪いことにも使われるようになりました」。例に挙げたのがサイバー攻撃だ。AIが攻撃の武器と手法を作り、「機関銃のように攻撃をかける」時代が来た。孫氏は、自社システムをAIで診断したら1万500件の脆弱性が見つかったという6月公表の結果を改めて示し、大企業を中心に診断を広げても穴のない会社は1社もなかったと続けた。「皆さんの会社、全社が穴だらけだ」。壮大なビジョンの講演は、警告で終わった。
その警告に、続く宮川氏が実物を添えた。
まず、孫氏が触れた自社診断の中身を宮川氏が明かした。使ったのはOpenAIのAIモデル「GPT-5.5 Cyber」だ。同モデルには脆弱性を見つけるだけの版と、実際に攻撃まで実行する版がある。チェック版を扱う日本企業は複数あるが、攻撃版を動かせるのはソフトバンクだけだという。診断の対象はソフトバンクの1800システムのうち、自社開発のソースコードを持つ700システムで、1システムあたり約15件の穴が見つかった計算になる。
宮川氏はさらに、許可を得た検証設備で、日本で広く使われるありふれたECパッケージを実際に攻撃してみせた。「このURLのECサイトに対して攻撃して、カード情報を抜き出した上でサイトを倒しておいてくれ」。宮川氏がこう指示文を与えるだけで、AIは自動で攻撃の筋道を組み立て、実行した。
このサイトの防御は薄くない。不正な通信を遮断するWAF(Webアプリケーションファイアウォール)を備え、事前の脆弱性チェックでも危険度の高い穴はゼロだった。中・低リスクが4件あるだけの、対策が進んだサイトだ。それでも氏名やカード番号を盗まれ、最後はサイトを停止させられた。かかった時間は1時間57分だった。危険度の高い穴を3件持つ別のシステムは、わずか11分で陥落した。
「AIから見れば、我々がやった対策なんかは防御にすらなっていないのかもしれません」と宮川氏は語る。人間が複数人で設計したシステムには、入力漏れや設定ミスが残る。「人間にとっては完璧に見えるパズルでも、AIから見れば穴の開いたパズルのように見えているのかもしれません」。
この攻撃力を持つモデルは、孫氏によると米政府の管理下にあり、世界でもごく一部の企業にしかライセンスされていない。孫氏は「たまたま」その1社になったと語るが、背景にはOpenAIとの資本関係がある。ソフトバンクグループはOpenAIのソリューション導入に年間30億ドルを支払う契約を結び、折半出資の合弁会社SB OAI Japanを設立した。後述する防御サービスを担うのもこの合弁会社だ。問題は、この限られた状態がいつまで続くかだ。
AIの世界では、最先端モデルの登場からしばらくすると、誰でも入手して使える「オープンモデル」が現れる。ChatGPTのような大規模言語モデルでは、この期間が33カ月だった。動画生成AIでは10カ月に縮んだ。サイバーモデルは2026年5月に登場した。半分ずつ縮むペースが続けば、オープン化まで半年もない計算になる。宮川氏は講演の終盤、経過月数を踏まえて「あと3カ月以内かもしれません」とまで踏み込んだ。オープン化すれば、専門家でなくても特別な設備がなくても、AIにサイバー攻撃をさせられる。
ただし宮川氏は、脅威をあおるだけでは終わらなかった。2026年6月に中国でサイバーAIが発表された際は、自ら中身を確かめている。調べてみると、それはオープンモデルではなく、攻撃を実行できるほどの力もなかった。話題が先行しているが実態はまだ追いついていない。
オープンモデルそのものを危険視しているわけでもない。宮川氏は別のデモで、中国発のオープンモデルを「日本の企業が一番多く採用している」と紹介した。日本企業はむしろオープン化の恩恵を受ける側にいる。問題はモデルが公開されること自体ではなく、攻撃という危険な用途が管理の外に出ることにある。そして孫氏の言う通り流れが止められないのなら、いずれ出てくる前提で備えるしかない。
では、企業は何をすべきか。宮川氏の答えは、システムを作り替える「モダナイゼーション」だった。人間中心で設計されてきたシステムを、AI前提の設計・運用・コードへ刷新する取り組みだ。
宮川氏は講演の冒頭で、150年余り前のシカゴ大火を引いていた。焼け野原になった街は、燃えた建物を建て直すのではなく燃えない構造の都市へ作り替え、後の摩天楼都市へと発展した。企業のシステムも、攻撃されてから復旧するのではなく、止まらない基盤へ作り替えるべきだという主張だ。「対岸の火事ではない」とも語った。グループ会社のアスクルがランサムウェア攻撃で受注・出荷業務を止めた実害に、自ら触れてのことだ。
効果は先のECサイトで実証済みだ。同じシステムをモダナイズして再び攻撃させると、今度は侵入できなかった。ただ、システムの全面刷新には時間がかかる。その間の応急策が、6月に発表した「Patching as a Service(PaaS)」だ。AIで脆弱性を洗い出し、優先順位をつけて修正パッチを当てる。宮川氏はこれを「ワクチン接種に近い」と表現した。攻撃されてから治療するのではなく、先に弱点を見つけて耐性を作る発想だ。
反響は数字に表れている。PaaSを発表した6月16日のイベントには約150社が招かれ、うち137社が診断を要望した。すでに約50社の診断が完了し、商用システムの標準的な規模にあたるソースコード1000万行あたり、平均280件の脆弱性が見つかった。25%は早急な対応が必要な高リスクだった。重要インフラを担う企業ばかりの結果に、宮川氏は「少し驚いた」という。ソフトバンクは7月14日、提供対象を3000社へ広げて本格提供を始めた。技術者1000人規模の体制で支える。
孫氏の描いた「止められない」進化は、経済成長の物語であると同時に攻撃力の拡散でもある。壮大なビジョンとサイバー防御という一見かけ離れた2人の講演は、この一点でつながっていた。宮川氏は「素早い実行こそ最大の防御になる」と講演を締めた。防御側に残された時間は、宮川氏の見立てが正しければ、数カ月という単位で刻まれている。